{"id":345929,"date":"2022-08-29T08:29:13","date_gmt":"2022-08-29T08:29:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/twilio-breach-tambien-comprometio-las-cuentas-de-dos-factores-de-authy-de-algunos-usuarios\/"},"modified":"2022-08-29T08:29:14","modified_gmt":"2022-08-29T08:29:14","slug":"twilio-breach-tambien-comprometio-las-cuentas-de-dos-factores-de-authy-de-algunos-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/twilio-breach-tambien-comprometio-las-cuentas-de-dos-factores-de-authy-de-algunos-usuarios\/","title":{"rendered":"Twilio Breach tambi\u00e9n comprometi\u00f3 las cuentas de dos factores de Authy de algunos usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Twilio, que a principios de este mes se convirti\u00f3 en un sofisticado ataque de phishing, revel\u00f3 la semana pasada que los actores de amenazas tambi\u00e9n lograron acceder a las cuentas de 93 usuarios individuales de su servicio Authy de autenticaci\u00f3n de dos factores (2FA).<\/p>\n<p>La empresa de herramientas de comunicaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/www.twilio.com\/blog\/august-2022-social-engineering-attack\" target=\"_blank\">dijo<\/a> el acceso no autorizado hizo posible que el adversario registrara dispositivos adicionales en esas cuentas.  Desde entonces, identific\u00f3 y elimin\u00f3 los dispositivos agregados ileg\u00edtimamente de las cuentas afectadas.<\/p>\n<p>Authy, adquirida por Twilio en febrero de 2015, permite <a rel=\"nofollow noopener\" href=\"https:\/\/authy.com\/what-is-2fa\/\" target=\"_blank\">salvaguardar cuentas en l\u00ednea<\/a> con una segunda capa de seguridad para evitar ataques de apropiaci\u00f3n de cuentas.  Se estima que tiene casi 75 millones de usuarios.<\/p>\n<p>Twilio se\u00f1al\u00f3 adem\u00e1s que su investigaci\u00f3n al 24 de agosto de 2022 arroj\u00f3 163 clientes afectados, frente a los 125 que inform\u00f3 el 10 de agosto, cuyas cuentas, dijo, fueron pirateadas durante un per\u00edodo de tiempo limitado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Adem\u00e1s de Twilio, se cree que la campa\u00f1a en expansi\u00f3n, denominada 0ktapus por Group-IB, afect\u00f3 a 136 empresas, incluidas Klaviyo, MailChimp, y un ataque fallido contra Cloudflare que fue frustrado por el uso de tokens de seguridad de hardware por parte de la empresa.<\/p>\n<p>Las empresas objetivo abarcan los sectores de tecnolog\u00eda, telecomunicaciones y criptomonedas, con la campa\u00f1a empleando un kit de phishing para capturar nombres de usuario, contrase\u00f1as y contrase\u00f1as de un solo uso (OTP) a trav\u00e9s de p\u00e1ginas de inicio no autorizadas que imitaban las p\u00e1ginas de autenticaci\u00f3n de Okta de las respectivas organizaciones.<\/p>\n<p>Luego, los datos se canalizaron en secreto a una cuenta de Telegram controlada por los ciberdelincuentes en tiempo real, lo que permiti\u00f3 al actor de amenazas pivotar y apuntar a otros servicios en lo que se denomina un ataque a la cadena de suministro dirigido a Signal y Okta, ampliando efectivamente el alcance y la escala. de las intrusiones.<\/p>\n<p>En total, se cree que la expedici\u00f3n de phishing le proporcion\u00f3 al actor de amenazas al menos 9931 credenciales de usuario y 5441 c\u00f3digos de autenticaci\u00f3n de m\u00faltiples factores.<\/p>\n<p>Okta, por su parte, <a rel=\"nofollow noopener\" href=\"https:\/\/sec.okta.com\/scatterswine\" target=\"_blank\">confirmado<\/a> el robo de credenciales tuvo un efecto domin\u00f3, lo que result\u00f3 en el acceso no autorizado a una peque\u00f1a cantidad de n\u00fameros de tel\u00e9fonos m\u00f3viles y mensajes SMS asociados que conten\u00edan OTP a trav\u00e9s de la consola administrativa de Twilio.<\/p>\n<p>Al afirmar que las OTP tienen un per\u00edodo de validez de cinco minutos, Okta dijo que el incidente involucr\u00f3 al atacante buscando directamente 38 n\u00fameros de tel\u00e9fono \u00fanicos en la consola, casi todos pertenecientes a una sola entidad, con el objetivo de expandir su acceso.<\/p>\n<p>&#8220;El actor de amenazas us\u00f3 credenciales (nombres de usuario y contrase\u00f1as) previamente robadas en campa\u00f1as de phishing para desencadenar desaf\u00edos de MFA basados \u200b\u200ben SMS, y us\u00f3 el acceso a los sistemas Twilio para buscar contrase\u00f1as de un solo uso enviadas en esos desaf\u00edos&#8221;, teoriz\u00f3 Okta.<\/p>\n<p>Okta, que est\u00e1 rastreando al grupo de pirater\u00eda bajo el nombre de Scatter Swine, revel\u00f3 adem\u00e1s que su an\u00e1lisis de los registros de incidentes &#8220;descubri\u00f3 un evento en el que el actor de amenazas prob\u00f3 con \u00e9xito esta t\u00e9cnica contra una sola cuenta no relacionada con el objetivo principal&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Al igual que en el caso de Cloudflare, el proveedor de gesti\u00f3n de identidad y acceso (IAM) reiter\u00f3 que est\u00e1 al tanto de varios casos en los que el atacante envi\u00f3 una r\u00e1faga de mensajes SMS dirigidos a los empleados y sus familiares.<\/p>\n<p>&#8220;Es probable que el actor de amenazas obtenga n\u00fameros de tel\u00e9fonos m\u00f3viles de los servicios de agregaci\u00f3n de datos disponibles comercialmente que vinculan los n\u00fameros de tel\u00e9fono con los empleados de organizaciones espec\u00edficas&#8221;, se\u00f1al\u00f3 Okta.<\/p>\n<p>Otra cadena de suministro v\u00edctima de la campa\u00f1a es el servicio de entrega de alimentos DoorDash, que <a rel=\"nofollow noopener\" href=\"https:\/\/doordash.news\/get-the-facts\/how-were-responding-to-a-third-party-vendor-phishing-incident\/\" target=\"_blank\">dijo<\/a> detect\u00f3 &#8220;actividad inusual y sospechosa de la red inform\u00e1tica de un proveedor externo&#8221;, lo que llev\u00f3 a la empresa a desactivar el acceso del proveedor a su sistema para contener la infracci\u00f3n.<\/p>\n<p>Seg\u00fan la empresa, el allanamiento permiti\u00f3 al atacante acceder a nombres, direcciones de correo electr\u00f3nico, direcciones de entrega y n\u00fameros de tel\u00e9fono asociados con un &#8220;peque\u00f1o porcentaje de personas&#8221;.  En casos seleccionados, tambi\u00e9n se accedi\u00f3 a la informaci\u00f3n b\u00e1sica del pedido y a la informaci\u00f3n de la tarjeta de pago parcial.<\/p>\n<p>DoorDash, que ha notificado directamente a los usuarios afectados, se\u00f1al\u00f3 que la parte no autorizada tambi\u00e9n obtuvo los nombres y n\u00fameros de tel\u00e9fono o direcciones de correo electr\u00f3nico de los repartidores (tambi\u00e9n conocidos como Dashers), pero enfatiz\u00f3 que no se accedi\u00f3 a las contrase\u00f1as, n\u00fameros de cuentas bancarias y n\u00fameros de Seguro Social.<\/p>\n<p>La firma con sede en San Francisco no divulg\u00f3 detalles adicionales sobre qui\u00e9n es el proveedor externo, pero le dijo a TechCrunch que el <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2022\/08\/25\/doordash-customer-data-breach-twilio\/\" target=\"_blank\">el incumplimiento est\u00e1 vinculado<\/a> a la campa\u00f1a de phishing 0ktapus.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/twilio-breach-also-compromised-authy.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Twilio, que a principios de este mes se convirti\u00f3 en un sofisticado ataque de phishing, revel\u00f3 la semana<\/p>\n","protected":false},"author":1,"featured_media":345930,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,19,4661,104483,44750,4664,10723,5017,740,20452,4662,4668,246,4667,4654,4658,4659,4653,4655,4663,4666,4665,733,98511,7528,4660],"class_list":["post-345929","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algunos","tag-ataques-ciberneticos","tag-authy","tag-breach","tag-como-hackear","tag-comprometio","tag-cuentas","tag-dos","tag-factores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tambien","tag-twilio","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/345929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=345929"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/345929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/345930"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=345929"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=345929"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=345929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}