{"id":1510682,"date":"2024-12-31T08:54:35","date_gmt":"2024-12-31T08:54:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-apt-china-explota-la-clave-api-beyondtrust-para-acceder-a-los-sistemas-y-documentos-del-tesoro-de-ee-uu\/"},"modified":"2024-12-31T08:54:40","modified_gmt":"2024-12-31T08:54:40","slug":"la-apt-china-explota-la-clave-api-beyondtrust-para-acceder-a-los-sistemas-y-documentos-del-tesoro-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-apt-china-explota-la-clave-api-beyondtrust-para-acceder-a-los-sistemas-y-documentos-del-tesoro-de-ee-uu\/","title":{"rendered":"La APT china explota la clave API BeyondTrust para acceder a los sistemas y documentos del Tesoro de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de diciembre de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Respuesta a incidentes<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-APT-china-explota-la-clave-API-BeyondTrust-para-acceder.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El Departamento del Tesoro de Estados Unidos dijo que sufri\u00f3 un &#8220;incidente importante de ciberseguridad&#8221; que permiti\u00f3 a presuntos actores de amenazas chinos acceder de forma remota a algunas computadoras y documentos no clasificados. <\/p>\n<p>&#8220;El 8 de diciembre de 2024, un proveedor de servicios de software externo, BeyondTrust, notific\u00f3 al Tesoro que un actor de amenazas hab\u00eda obtenido acceso a una clave utilizada por el proveedor para proteger un servicio basado en la nube utilizado para proporcionar soporte t\u00e9cnico de forma remota al Tesoro. Usuarios finales de las Oficinas Departamentales (DO)&#8221;, dijo el departamento en una carta informada al Comit\u00e9 Senatorial de Banca, Vivienda y Asuntos Urbanos.<\/p>\n<p>&#8220;Con acceso a la clave robada, el actor de amenazas pudo anular la seguridad del servicio, acceder de forma remota a ciertas estaciones de trabajo de usuarios de Treasury DO y acceder a ciertos documentos no clasificados mantenidos por esos usuarios&#8221;.<\/p>\n<p>La agencia federal dijo que ha estado trabajando con la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Oficina Federal de Investigaciones (FBI), y que la evidencia disponible apunta a que se trata del trabajo de una Amenaza Persistente Avanzada (APT) no identificada patrocinada por el estado. actor de China.<\/p>\n<p>El Departamento del Tesoro dijo adem\u00e1s que desconect\u00f3 el servicio BeyondTrust y agreg\u00f3 que no hay evidencia de que los actores de amenazas tengan acceso al entorno.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A principios de este mes, BeyondTrust revel\u00f3 que fue v\u00edctima de una intrusi\u00f3n digital que permiti\u00f3 a los delincuentes violar algunas de sus instancias SaaS de soporte remoto.<\/p>\n<p>La compa\u00f1\u00eda dijo que su investigaci\u00f3n sobre el incidente encontr\u00f3 que los atacantes obtuvieron acceso a una clave API de SaaS de soporte remoto que les permiti\u00f3 restablecer las contrase\u00f1as de las cuentas de aplicaciones locales. BeyondTrust a\u00fan no ha revelado c\u00f3mo se obtuvo la clave.<\/p>\n<p>&#8220;BeyondTrust revoc\u00f3 inmediatamente la clave API, notific\u00f3 a los clientes afectados conocidos y suspendi\u00f3 esas instancias el mismo d\u00eda mientras proporcionaba instancias SaaS de soporte remoto alternativas para esos clientes&#8221;, dijo.<\/p>\n<p>La investigaci\u00f3n tambi\u00e9n ha descubierto dos fallos de seguridad en los productos Privileged Remote Access (PRA) y Remote Support (RS) (CVE-2024-12356, puntuaci\u00f3n CVSS: 9,8 y CVE-2024-12686, puntuaci\u00f3n CVSS: 6,6), el primero de los cuales se ha agregado al cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV) de CISA, citando evidencia de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La divulgaci\u00f3n se produce cuando varios proveedores de telecomunicaciones estadounidenses se encuentran en la mira de otro actor de amenazas patrocinado por el estado chino llamado Salt Typhoon.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/chinese-apt-exploits-beyondtrust-api.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de diciembre de 2025\ue804Ravie LakshmananVulnerabilidad\/Respuesta a incidentes El Departamento del Tesoro de Estados Unidos dijo que sufri\u00f3<\/p>\n","protected":false},"author":1,"featured_media":1510683,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11544,4657,4656,10367,26597,4661,268479,73,7996,4664,38,15579,6614,201033,36,4654,201031,4659,4653,4655,18,246983,255454,246984,5527,201032,27513,246982,4660],"class_list":["post-1510682","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceder","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-api","tag-apt","tag-ataques-ciberneticos","tag-beyondtrust","tag-china","tag-clave","tag-como-hackear","tag-del","tag-documentos","tag-explota","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-tesoro","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1510682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1510682"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1510682\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1510683"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1510682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1510682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1510682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}