{"id":1731302,"date":"2025-05-23T07:32:39","date_gmt":"2025-05-23T07:32:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-de-presuntos-ataques-saas-mas-amplios-que-explotan-los-secretos-de-las-aplicaciones-y-los-conclusiones-mal-de-nubes\/"},"modified":"2025-05-23T07:32:44","modified_gmt":"2025-05-23T07:32:44","slug":"cisa-advierte-de-presuntos-ataques-saas-mas-amplios-que-explotan-los-secretos-de-las-aplicaciones-y-los-conclusiones-mal-de-nubes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-de-presuntos-ataques-saas-mas-amplios-que-explotan-los-secretos-de-las-aplicaciones-y-los-conclusiones-mal-de-nubes\/","title":{"rendered":"CISA advierte de presuntos ataques SaaS m\u00e1s amplios que explotan los secretos de las aplicaciones y los conclusiones mal de nubes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/CISA-advierte-de-presuntos-ataques-SaaS-mas-amplios-que-explotan.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) revel\u00f3 el jueves que Commvault est\u00e1 monitoreando la actividad de amenazas cibern\u00e9ticas dirigidas a aplicaciones alojadas en su entorno en la nube de Microsoft Azure.<\/p>\n<p>&#8220;Los actores de amenaza pueden haber accedido a los secretos del cliente para la soluci\u00f3n de copia de seguridad de CommVault (met\u00e1lica) Microsoft 365 (M365) de copia de seguridad como servicio (SaaS), alojada en Azure&#8221;, la agencia <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/05\/22\/advisory-update-cyber-threat-activity-targeting-commvaults-saas-cloud-application-metallic\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esto proporcion\u00f3 a los actores de amenaza acceso no autorizado a los entornos M365 de los clientes de Commvault que tienen secretos de aplicaci\u00f3n almacenados por Commvault&#8221;.<\/p>\n<p>CISA se\u00f1al\u00f3 adem\u00e1s que la actividad puede ser parte de una campa\u00f1a m\u00e1s amplia dirigida a varias infraestructuras en la nube de proveedores de software como servicio (SaaS) con configuraciones predeterminadas y permisos elevados.<\/p>\n<p>El aviso se produce semanas despu\u00e9s de que Commvault revelara que Microsoft notific\u00f3 a la compa\u00f1\u00eda en febrero de 2025 de actividad no autorizada por un actor de amenaza de estado-naci\u00f3n dentro de su entorno de Azure.<\/p>\n<p>El incidente condujo al descubrimiento de que los actores de amenaza hab\u00edan estado explotando una vulnerabilidad de d\u00eda cero (CVE-2025-3928), una falla no especificada en el servidor web de CommVault que permite a un atacante remoto y autenticado crear y ejecutar capas web.<\/p>\n<p>&#8220;Seg\u00fan los expertos de la industria, este actor de amenaza utiliza t\u00e9cnicas sofisticadas para tratar de obtener acceso a los entornos del cliente M365&#8221;, CommVault <a rel=\"noopener nofollow\" href=\"https:\/\/www.commvault.com\/blogs\/customer-security-update\" target=\"_blank\">dicho<\/a> en un anuncio. &#8220;Este actor de amenaza puede haber accedido a un subconjunto de credenciales de aplicaciones que ciertos clientes de CommVault usan para autenticar sus entornos M365&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Commvault dijo que ha tomado varias acciones correctivas, incluidas las credenciales de aplicaciones rotativas para M365, pero enfatiz\u00f3 que no ha habido acceso no autorizado a los datos de respaldo de los clientes.<\/p>\n<p>Para mitigar tales amenazas, CISA recomienda que los usuarios y los administradores sigan las pautas a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>Monitorear los registros de auditor\u00eda de Entra para modificaciones no autorizadas o adiciones de credenciales a los directores de servicio iniciados por CommVault Solications\/Service Principales<\/li>\n<li>Revise los registros de Microsoft (Auditor\u00eda de Entra, Iniciado Entra, registros de auditor\u00eda unificado) y realice una caza de amenazas internas<\/li>\n<li>Para aplicaciones de inquilinos individuales, implementa una pol\u00edtica de acceso condicional que limita la autenticaci\u00f3n de un principal de servicio de aplicaci\u00f3n a una direcci\u00f3n IP aprobada que figura dentro de la gama de direcciones IP de CommVault.<\/li>\n<li>Revise la lista de registros de aplicaciones y directores de servicio en Entra con consentimiento administrativo para privilegios m\u00e1s altos que la necesidad comercial<\/li>\n<li>Restringir el acceso a las interfaces de gesti\u00f3n de CommVault a redes de confianza y sistemas administrativos<\/li>\n<li>Detectar y bloquear los intentos de transmisi\u00f3n de ruta y las cargas sospechosas de archivos mediante la implementaci\u00f3n de un firewall de aplicaci\u00f3n web y eliminando el acceso externo a las aplicaciones de CommVault<\/li>\n<\/ul>\n<p>CISA, que agreg\u00f3 CVE-2025-3928 a su cat\u00e1logo de vulnerabilidades explotados conocidos a fines de abril de 2025, dijo que contin\u00faa investigando la actividad maliciosa en colaboraci\u00f3n con organizaciones asociadas.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/cisa-warns-of-suspected-broader-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de mayo de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad en la nube La Agencia de Seguridad de Ciberseguridad e<\/p>\n","protected":false},"author":1,"featured_media":1731303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,49582,8343,2346,4661,5275,4664,10159,8513,246,273784,36,8975,273783,16,4654,273782,4659,4653,4655,15369,33821,23105,6628,246983,4665,246984,455,239484],"class_list":["post-1731302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-amplios","tag-aplicaciones","tag-ataques","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-conclusiones","tag-explotan","tag-las","tag-las-noticias-del-hacker","tag-los","tag-mal","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nubes","tag-presuntos","tag-saas","tag-secretos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1731302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1731302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1731302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1731303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1731302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1731302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1731302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}