{"id":128042,"date":"2022-05-03T20:50:34","date_gmt":"2022-05-03T20:50:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/github-dice-que-el-ataque-reciente-que-involucro-tokens-oauth-robados-fue-altamente-dirigido\/"},"modified":"2022-05-03T20:50:39","modified_gmt":"2022-05-03T20:50:39","slug":"github-dice-que-el-ataque-reciente-que-involucro-tokens-oauth-robados-fue-altamente-dirigido","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/github-dice-que-el-ataque-reciente-que-involucro-tokens-oauth-robados-fue-altamente-dirigido\/","title":{"rendered":"GitHub dice que el ataque reciente que involucr\u00f3 tokens OAuth robados fue &quot;Altamente dirigido&quot;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plataforma de alojamiento de c\u00f3digo basada en la nube, GitHub, describi\u00f3 la reciente campa\u00f1a de ataque que involucra el abuso de tokens de acceso OAuth emitidos a Heroku y Travis-CI como de naturaleza &#8220;altamente dirigida&#8221;.<\/p>\n<p>&#8220;Este patr\u00f3n de comportamiento sugiere que el atacante solo estaba enumerando organizaciones para identificar cuentas a las que apuntar selectivamente para enumerar y descargar repositorios privados&#8221;, Mike Hanley de GitHub. <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2022-04-15-security-alert-stolen-oauth-user-tokens\/\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n actualizada.<\/p>\n<p>El incidente de seguridad, que se descubri\u00f3 el 12 de abril, estaba relacionado con un atacante no identificado que aprovechaba tokens de usuario de OAuth robados emitidos a dos integradores de OAuth de terceros, Heroku y Travis-CI, para descargar datos de docenas de organizaciones, incluida NPM.<\/p>\n<p>La compa\u00f1\u00eda propiedad de Microsoft dijo la semana pasada que est\u00e1 en el proceso de enviar un conjunto final de notificaciones a los clientes de GitHub que ten\u00edan las integraciones de la aplicaci\u00f3n Heroku o Travis CI OAuth autorizadas en sus cuentas.<\/p>\n<p>Seg\u00fan un an\u00e1lisis detallado paso a paso realizado por GitHub, se dice que el adversario emple\u00f3 los tokens de la aplicaci\u00f3n robados para autenticarse en la API de GitHub, us\u00e1ndolos para enumerar todos los <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/organizations\" target=\"_blank\">organizaciones de usuarios afectados<\/a>.<\/p>\n<p>Luego, esto se logr\u00f3 eligiendo objetivos de forma selectiva en funci\u00f3n de las organizaciones enumeradas, siguiendo enumerando los repositorios privados de cuentas de usuarios valiosos, antes de pasar finalmente a clonar algunos de esos repositorios privados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La compa\u00f1\u00eda tambi\u00e9n reiter\u00f3 que los tokens no se obtuvieron a trav\u00e9s de un compromiso de GitHub o sus sistemas, y que los tokens no se almacenan en sus &#8220;formatos originales y utilizables&#8221;, que podr\u00edan ser mal utilizados por un atacante.<\/p>\n<p>&#8220;Los clientes tambi\u00e9n deben continuar monitoreando <a rel=\"nofollow noopener\" href=\"https:\/\/status.heroku.com\/incidents\/2413\" target=\"_blank\">Heroku<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.travis-ci.com\/2022-04-17-securitybulletin\" target=\"_blank\">Travis CI<\/a> para obtener actualizaciones sobre sus propias investigaciones sobre las aplicaciones OAuth afectadas&#8221;, se\u00f1al\u00f3 GitHub.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/github-says-recent-attack-involving.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma de alojamiento de c\u00f3digo basada en la nube, GitHub, describi\u00f3 la reciente campa\u00f1a de ataque que<\/p>\n","protected":false},"author":1,"featured_media":128043,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,1219,59792,4662,244,50201,7484,4668,4667,4654,4658,4659,4653,4655,50203,4663,59791,9024,16622,4666,4665,50202,4660],"class_list":["post-128042","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-dice","tag-dirigidoquot","tag-filtracion-de-datos","tag-fue","tag-github","tag-involucro","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oauth","tag-programa-malicioso-ransomware","tag-quotaltamente","tag-reciente","tag-robados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tokens","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/128042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=128042"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/128042\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/128043"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=128042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=128042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=128042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}