{"id":313688,"date":"2022-08-10T13:38:21","date_gmt":"2022-08-10T13:38:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-detras-de-twilio-breach-tambien-se-dirigieron-a-los-empleados-de-cloudflare\/"},"modified":"2022-08-10T13:38:22","modified_gmt":"2022-08-10T13:38:22","slug":"los-piratas-informaticos-detras-de-twilio-breach-tambien-se-dirigieron-a-los-empleados-de-cloudflare","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-detras-de-twilio-breach-tambien-se-dirigieron-a-los-empleados-de-cloudflare\/","title":{"rendered":"Los piratas inform\u00e1ticos detr\u00e1s de Twilio Breach tambi\u00e9n se dirigieron a los empleados de Cloudflare"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La empresa de infraestructura web Cloudflare revel\u00f3 el martes que al menos 76 empleados y sus familiares recibieron mensajes de texto en sus tel\u00e9fonos personales y de trabajo con caracter\u00edsticas similares a las del sofisticado ataque de phishing contra Twilio.<\/p>\n<p>El ataque, que ocurri\u00f3 casi al mismo tiempo que Twilio fue atacado, provino de cuatro n\u00fameros de tel\u00e9fono asociados con tarjetas SIM emitidas por T-Mobile y finalmente no tuvo \u00e9xito.<\/p>\n<p>Los mensajes de texto apuntaban a un dominio aparentemente leg\u00edtimo que conten\u00eda las palabras clave &#8220;Cloudflare&#8221; y &#8220;Okta&#8221; en un intento de enga\u00f1ar a los empleados para que entregaran sus credenciales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La ola de m\u00e1s de 100 mensajes de smishing comenz\u00f3 menos de 40 minutos despu\u00e9s de que se registrara el dominio falso a trav\u00e9s de Porkbun, se\u00f1al\u00f3 la compa\u00f1\u00eda, y agreg\u00f3 que la p\u00e1gina de phishing fue dise\u00f1ada para transmitir las credenciales ingresadas por los usuarios desprevenidos al atacante a trav\u00e9s de Telegram en tiempo real.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"255\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660138701_894_Los-piratas-informaticos-detras-de-Twilio-Breach-tambien-se-dirigieron.jpg\" \/><\/div>\n<p>Esto tambi\u00e9n signific\u00f3 que el ataque podr\u00eda vencer los obst\u00e1culos de 2FA, como la contrase\u00f1a de un solo uso basada en el tiempo (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/One-time_password#Implementations\" target=\"_blank\">TOTP<\/a>) los c\u00f3digos ingresados \u200b\u200ben la p\u00e1gina de inicio falsa se transmitieron de manera an\u00e1loga, lo que permiti\u00f3 al adversario iniciar sesi\u00f3n con las contrase\u00f1as y los TOTP robados.<\/p>\n<p>Cloudflare dijo que tres de sus empleados cayeron en el esquema de phishing, pero se\u00f1al\u00f3 que pudo evitar que sus sistemas internos fueran violados mediante el uso de claves de seguridad f\u00edsicas compatibles con FIDO2 necesarias para acceder a sus aplicaciones.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"305\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660138701_289_Los-piratas-informaticos-detras-de-Twilio-Breach-tambien-se-dirigieron.jpg\" \/><\/div>\n<p>&#8220;Dado que las claves f\u00edsicas est\u00e1n vinculadas a los usuarios e implementan el enlace de origen, incluso una operaci\u00f3n de phishing en tiempo real sofisticada como esta no puede recopilar la informaci\u00f3n necesaria para iniciar sesi\u00f3n en cualquiera de nuestros sistemas&#8221;, dijo Cloudflare.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Si bien el atacante intent\u00f3 iniciar sesi\u00f3n en nuestros sistemas con las credenciales de nombre de usuario y contrase\u00f1a comprometidas, no pudo superar el requisito de la clave f\u00edsica&#8221;.<\/p>\n<p>Adem\u00e1s, los ataques no se limitaron a robar las credenciales y los c\u00f3digos TOTP.  En caso de que un empleado supere el paso de inicio de sesi\u00f3n, la p\u00e1gina de phishing se dise\u00f1\u00f3 para descargar autom\u00e1ticamente el software de acceso remoto de AnyDesk, que, si se instala, podr\u00eda usarse para apoderarse del sistema de la v\u00edctima.<\/p>\n<p>Adem\u00e1s de trabajar con DigitalOcean para apagar el servidor del atacante, la compa\u00f1\u00eda tambi\u00e9n dijo que restableci\u00f3 las credenciales de los empleados afectados y que est\u00e1 reforzando su implementaci\u00f3n de acceso para evitar inicios de sesi\u00f3n de VPN, proxies residenciales y proveedores de infraestructura desconocidos.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que Twilio dijera que piratas inform\u00e1ticos desconocidos lograron robar las credenciales de un n\u00famero no revelado de empleados y obtuvieron acceso no autorizado a los sistemas internos de la empresa, us\u00e1ndolo para apoderarse de las cuentas de los clientes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/hackers-behind-twilio-breach-also_10.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de infraestructura web Cloudflare revel\u00f3 el martes que al menos 76 empleados y sus familiares recibieron<\/p>\n","protected":false},"author":1,"featured_media":313689,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,44750,56939,4664,4991,60821,7925,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,4666,4665,733,98511,4660],"class_list":["post-313688","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-breach","tag-cloudflare","tag-como-hackear","tag-detras","tag-dirigieron","tag-empleados","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tambien","tag-twilio","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=313688"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313688\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/313689"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=313688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=313688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=313688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}