{"id":339857,"date":"2022-08-25T17:52:14","date_gmt":"2022-08-25T17:52:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-okta-detras-de-twilio-y-cloudflare-breach-atacan-a-mas-de-130-organizaciones\/"},"modified":"2022-08-25T17:52:15","modified_gmt":"2022-08-25T17:52:15","slug":"los-piratas-informaticos-de-okta-detras-de-twilio-y-cloudflare-breach-atacan-a-mas-de-130-organizaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-okta-detras-de-twilio-y-cloudflare-breach-atacan-a-mas-de-130-organizaciones\/","title":{"rendered":"Los piratas inform\u00e1ticos de Okta detr\u00e1s de Twilio y Cloudflare Breach atacan a m\u00e1s de 130 organizaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas detr\u00e1s de los ataques a Twilio y Cloudflare a principios de este mes se ha relacionado con una campa\u00f1a de phishing m\u00e1s amplia dirigida a 136 organizaciones que result\u00f3 en un compromiso acumulado de 9931 cuentas.<\/p>\n<p>La actividad ha sido condenada <strong>0ktapus<\/strong> por Group-IB porque el objetivo inicial de los ataques era &#8220;obtener las credenciales de identidad de Okta y los c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) de los usuarios de las organizaciones objetivo&#8221;.<\/p>\n<p>Al calificar los ataques de bien dise\u00f1ados y ejecutados, la empresa con sede en Singapur dijo que el adversario se\u00f1al\u00f3 a los empleados de las empresas que son clientes del proveedor de servicios de identidad Okta.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El modus operandi consist\u00eda en enviar mensajes de texto a los objetivos que conten\u00edan enlaces a sitios de phishing que se hac\u00edan pasar por la p\u00e1gina de autenticaci\u00f3n de Okta de las respectivas entidades objetivo.<\/p>\n<p>&#8220;Este caso es interesante porque, a pesar de usar m\u00e9todos de baja habilidad, pudo comprometer a una gran cantidad de organizaciones conocidas&#8221;, Group-IB <a rel=\"nofollow noopener\" href=\"https:\/\/blog.group-ib.com\/0ktapus\" target=\"_blank\">dijo<\/a>.  &#8220;Adem\u00e1s, una vez que los atacantes comprometieron una organizaci\u00f3n, r\u00e1pidamente pudieron girar y lanzar ataques posteriores a la cadena de suministro, lo que indica que el ataque se plane\u00f3 cuidadosamente con anticipaci\u00f3n&#8221;.<\/p>\n<p>Se dice que se han creado al menos 169 dominios de phishing \u00fanicos para este prop\u00f3sito, con organizaciones de v\u00edctimas ubicadas principalmente en los EE. UU. (114), India (4), Canad\u00e1 (3), Francia (2), Suecia (2) y Australia (1), entre otros.  Estos sitios web se unieron por el hecho de que hicieron uso de un kit de phishing previamente no documentado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Okta, Twilio y Cloudflare Incumplimiento\" border=\"0\" data-original-height=\"427\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661449933_327_Los-piratas-informaticos-de-Okta-detras-de-Twilio-y-Cloudflare.jpg\" title=\"Okta, Twilio y Cloudflare Incumplimiento\" \/><\/div>\n<p>La mayor\u00eda de las organizaciones afectadas son empresas de software, seguidas de las que pertenecen a los sectores de telecomunicaciones, servicios empresariales, finanzas, educaci\u00f3n, comercio minorista y log\u00edstica.<\/p>\n<p>Lo notable de los ataques es el uso de un canal de Telegram controlado por un actor para eliminar la informaci\u00f3n comprometida, que inclu\u00eda credenciales de usuario, direcciones de correo electr\u00f3nico y c\u00f3digos de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Grupo-IB <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media\/0ktapus-campaign\/\" target=\"_blank\">dijo<\/a> pudo vincular a uno de los administradores del canal, que se conoce con el alias X, a una cuenta de Twitter y GitHub que sugiere que la persona puede tener su sede en el estado estadounidense de Carolina del Norte.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los objetivos finales de la campa\u00f1a a\u00fan no est\u00e1n claros, pero se sospecha que es de espionaje y tiene una motivaci\u00f3n financiera, lo que permite al actor de amenazas acceder a datos confidenciales, propiedad intelectual y bandejas de entrada corporativas, as\u00ed como a desviar fondos.<\/p>\n<p>Adem\u00e1s de eso, los intentos de piratear las cuentas de Signal implican que los atacantes tambi\u00e9n est\u00e1n tratando de obtener conversaciones privadas y otros datos confidenciales.  Todav\u00eda no se sabe c\u00f3mo los piratas inform\u00e1ticos obtuvieron los n\u00fameros de tel\u00e9fono y los nombres de los empleados.<\/p>\n<p>\u201cSi bien el actor de amenazas puede haber tenido suerte en sus ataques, es mucho m\u00e1s probable que haya planeado cuidadosamente su campa\u00f1a de phishing para lanzar ataques sofisticados a la cadena de suministro\u201d, dijo Roberto Mart\u00ednez, analista de Group-IB.<\/p>\n<p>&#8220;A\u00fan no est\u00e1 claro si los ataques se planificaron de principio a fin o si se tomaron medidas oportunistas en cada etapa. Independientemente, la campa\u00f1a 0ktapus ha sido incre\u00edblemente exitosa, y es posible que algunos no conozcan su escala completa&#8221;. tiempo.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/okta-hackers-behind-twilio-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas detr\u00e1s de los ataques a Twilio y Cloudflare a principios de este mes se<\/p>\n","protected":false},"author":1,"featured_media":339858,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,44750,56939,4664,4991,4662,6214,4668,4667,36,16,4654,4658,4659,4653,4655,33385,11924,6213,4663,4666,4665,98511,4660],"class_list":["post-339857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-breach","tag-cloudflare","tag-como-hackear","tag-detras","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-okta","tag-organizaciones","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-twilio","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/339857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=339857"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/339857\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/339858"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=339857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=339857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=339857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}