{"id":1559430,"date":"2025-02-01T07:43:04","date_gmt":"2025-02-01T07:43:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/beyondtrust-la-violacion-del-dia-cero-expone-a-17-clientes-de-saas-a-traves-de-la-tecla-api-comprometida\/"},"modified":"2025-02-01T07:43:09","modified_gmt":"2025-02-01T07:43:09","slug":"beyondtrust-la-violacion-del-dia-cero-expone-a-17-clientes-de-saas-a-traves-de-la-tecla-api-comprometida","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/beyondtrust-la-violacion-del-dia-cero-expone-a-17-clientes-de-saas-a-traves-de-la-tecla-api-comprometida\/","title":{"rendered":"Beyondtrust La violaci\u00f3n del d\u00eda cero expone a 17 clientes de SaaS a trav\u00e9s de la tecla API comprometida"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Beyondtrust-La-violacion-del-dia-cero-expone-a-17-clientes.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Beyondtrust ha revelado que complet\u00f3 una investigaci\u00f3n sobre un reciente incidente de ciberseguridad que se dirigi\u00f3 a algunas de las instancias de SaaS de soporte remoto de la compa\u00f1\u00eda al hacer uso de una clave API comprometida.<\/p>\n<p>La compa\u00f1\u00eda dijo que la violaci\u00f3n involucr\u00f3 a 17 clientes de soporte remoto SaaS y que la clave API se utiliz\u00f3 para permitir el acceso no autorizado al restablecer las contrase\u00f1as de la aplicaci\u00f3n local. La violaci\u00f3n se marc\u00f3 por primera vez el 5 de diciembre de 2024.<\/p>\n<p>&#8220;La investigaci\u00f3n determin\u00f3 que se utiliz\u00f3 una vulnerabilidad de d\u00eda cero de una aplicaci\u00f3n de terceros para obtener acceso a un activo en l\u00ednea en una cuenta de AWS Beyondtrust&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.beyondtrust.com\/remote-support-saas-service-security-investigation\" target=\"_blank\">dicho<\/a> esta semana.<\/p>\n<p>&#8220;El acceso a ese activo luego le permiti\u00f3 al actor de amenaza obtener una clave de API de infraestructura que luego podr\u00eda aprovecharse contra una cuenta de AWS separada que operaba infraestructura de soporte remoto&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda de gesti\u00f3n de acceso estadounidense no nombr\u00f3 la aplicaci\u00f3n que se explor\u00f3 para obtener la clave API, pero dijo que la investigaci\u00f3n descubri\u00f3 dos separados en sus propios productos (CVE-2024-12356 y CVE-2024-12686).<\/p>\n<p>Desde entonces, Beyondtrust ha revocado la clave API comprometida y suspendido todas las instancias de clientes afectadas conocidas, al tiempo que les proporciona instancias alternativas de soporte remoto SaaS.<\/p>\n<p>Vale la pena se\u00f1alar que la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agreg\u00f3 tanto CVE-2024-12356 como CVE-2024-12686 a su cat\u00e1logo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotaci\u00f3n activa en la naturaleza. Los detalles exactos de la actividad maliciosa se desconocen actualmente.<\/p>\n<p>El desarrollo se produce cuando el Departamento del Tesoro de los Estados Unidos dijo que era una de las partes afectadas. No se eval\u00faan otras agencias federales por haber sido afectadas.<\/p>\n<p>Los ataques se han atribuido a un grupo de pirater\u00eda vinculado a China denominado Typhoon de Silk (anteriormente Hafnium), con la agencia imponiendo sanciones contra un actor cibern\u00e9tico con sede en Shanghai llamado Yin Kecheng por su presunta participaci\u00f3n en la incumplimiento de la red de oficinas departamentales del Tesoro.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/beyondtrust-zero-day-breach-exposes-17.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de febrero de 2025\ue804Ravie LakshmananVulnerabilidad \/ d\u00eda cero Beyondtrust ha revelado que complet\u00f3 una investigaci\u00f3n sobre un<\/p>\n","protected":false},"author":1,"featured_media":1559431,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10367,4661,268479,2127,5601,4664,23305,38,1478,4013,273784,273783,4654,273782,4659,4653,4655,23105,246983,4665,246984,224182,116,455,239484],"class_list":["post-1559430","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-api","tag-ataques-ciberneticos","tag-beyondtrust","tag-cero","tag-clientes","tag-como-hackear","tag-comprometida","tag-del","tag-dia","tag-expone","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-saas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tecla","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1559430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1559430"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1559430\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1559431"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1559430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1559430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1559430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}