{"id":1325784,"date":"2024-08-20T09:19:09","date_gmt":"2024-08-20T09:19:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/miles-de-sitios-de-oracle-netsuite-corren-el-riesgo-de-exponer-informacion-de-sus-clientes\/"},"modified":"2024-08-20T09:19:13","modified_gmt":"2024-08-20T09:19:13","slug":"miles-de-sitios-de-oracle-netsuite-corren-el-riesgo-de-exponer-informacion-de-sus-clientes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/miles-de-sitios-de-oracle-netsuite-corren-el-riesgo-de-exponer-informacion-de-sus-clientes\/","title":{"rendered":"Miles de sitios de Oracle NetSuite corren el riesgo de exponer informaci\u00f3n de sus clientes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad empresarial \/ Violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Miles-de-sitios-de-Oracle-NetSuite-corren-el-riesgo-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad advierten sobre el descubrimiento de miles de sitios de comercio electr\u00f3nico Oracle NetSuite externos que son susceptibles de filtrar informaci\u00f3n confidencial de los clientes.<\/p>\n<p>&#8220;Un problema potencial en la plataforma SuiteCommerce de NetSuite podr\u00eda permitir a los atacantes acceder a datos confidenciales debido a controles de acceso mal configurados en tipos de registros personalizados (CRT)&#8221;, dijo Aaron Costello de AppOmni. <a rel=\"nofollow noopener\" href=\"https:\/\/appomni.com\/blog\/oracle-netsuite-data-exposure-analysis\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Cabe destacar que el problema no es una falla de seguridad en el producto NetSuite, sino una configuraci\u00f3n incorrecta del cliente que puede provocar la fuga de datos confidenciales. La informaci\u00f3n expuesta incluye direcciones completas y n\u00fameros de tel\u00e9fono m\u00f3vil de clientes registrados en los sitios de comercio electr\u00f3nico.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El escenario de ataque detallado por AppOmni explota los CRT que emplean controles de acceso a nivel de tabla con el tipo de acceso &#8220;No se requiere permiso&#8221;, que otorga a usuarios no autenticados acceso a los datos mediante el uso de las API de b\u00fasqueda y registro de NetSuite.<\/p>\n<p>Dicho esto, para que este ataque tenga \u00e9xito, hay una serie de requisitos previos, el m\u00e1s importante de los cuales es que el atacante debe conocer el nombre de los CRT en uso.<\/p>\n<p>Para mitigar el riesgo, se recomienda que los administradores del sitio ajusten los controles de acceso en los CRT, establezcan los campos confidenciales en &#8220;Ninguno&#8221; para el acceso p\u00fablico y consideren desconectar temporalmente los sitios afectados para evitar la exposici\u00f3n de datos.<\/p>\n<p>&#8220;La soluci\u00f3n m\u00e1s sencilla desde el punto de vista de seguridad puede implicar cambiar el tipo de acceso de la definici\u00f3n del tipo de registro a &#8216;Requerir permiso de entradas de registro personalizadas&#8217; o &#8216;Usar lista de permisos'&#8221;, dijo Costello.<\/p>\n<p>La revelaci\u00f3n se produce cuando Cymulate detall\u00f3 una forma de manipular el proceso de validaci\u00f3n de credenciales en Microsoft Entra ID (anteriormente Azure Active Directory) y eludir la autenticaci\u00f3n en infraestructuras de identidad h\u00edbridas, lo que permite a los atacantes iniciar sesi\u00f3n con altos privilegios dentro del inquilino y establecer persistencia.<\/p>\n<p><iframe loading=\"lazy\" title=\"Double Agent video PoC\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/7FtJuB0fw0w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Sin embargo, el ataque requiere que un adversario tenga acceso de administrador en un servidor que aloja un agente de autenticaci\u00f3n de paso a trav\u00e9s (PTA), un m\u00f3dulo que permite a los usuarios iniciar sesi\u00f3n tanto en aplicaciones locales como en aplicaciones basadas en la nube mediante Entra ID. El problema tiene su ra\u00edz en Entra ID al sincronizar varios dominios locales con un \u00fanico inquilino de Azure.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Este problema surge cuando los agentes de autenticaci\u00f3n de paso a trav\u00e9s (PTA) gestionan incorrectamente las solicitudes de autenticaci\u00f3n para diferentes dominios locales, lo que genera un posible acceso no autorizado&#8221;, dijeron los investigadores de seguridad Ilan Kalendarov y Elad Beber. <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/blog\/exploiting-pta-credential-validation-in-azure-ad\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esta vulnerabilidad convierte efectivamente al agente PTA en un agente doble, lo que permite a los atacantes iniciar sesi\u00f3n como cualquier usuario de AD sincronizado sin conocer su contrase\u00f1a real; esto podr\u00eda potencialmente otorgar acceso a un usuario administrador global si se asignaran dichos privilegios&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/thousands-of-oracle-netsuite-sites-at.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de agosto de 2024\ue804Ravie LakshmananSeguridad empresarial \/ Violaci\u00f3n de datos Los investigadores de ciberseguridad advierten sobre el<\/p>\n","protected":false},"author":1,"featured_media":1325786,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5601,4664,13002,20304,768,4667,239182,883,249066,4654,239508,4658,4659,4653,28628,4578,246983,4665,246984,3260,251,246982,239484],"class_list":["post-1325784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clientes","tag-como-hackear","tag-corren","tag-exponer","tag-informacion","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-miles","tag-netsuite","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-oracle","tag-riesgo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sitios","tag-sus","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1325784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1325784"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1325784\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1325786"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1325784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1325784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1325784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}