{"id":383314,"date":"2022-09-20T10:53:16","date_gmt":"2022-09-20T10:53:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/uber-culpa-al-grupo-de-hackers-lapsus-por-una-reciente-brecha-de-seguridad\/"},"modified":"2022-09-20T10:53:18","modified_gmt":"2022-09-20T10:53:18","slug":"uber-culpa-al-grupo-de-hackers-lapsus-por-una-reciente-brecha-de-seguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/uber-culpa-al-grupo-de-hackers-lapsus-por-una-reciente-brecha-de-seguridad\/","title":{"rendered":"Uber culpa al grupo de hackers LAPSUS$ por una reciente brecha de seguridad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Uber revel\u00f3 el lunes m\u00e1s detalles relacionados con el incidente de seguridad que ocurri\u00f3 la semana pasada, atribuyendo el ataque a un actor de amenazas que cree que est\u00e1 afiliado al notorio grupo de pirater\u00eda LAPSUS$.<\/p>\n<p>\u201cEste grupo generalmente usa t\u00e9cnicas similares para atacar a las empresas de tecnolog\u00eda, y solo en 2022 ha violado a Microsoft, Cisco, Samsung, NVIDIA y Okta, entre otros\u201d, dijo la compa\u00f1\u00eda con sede en San Francisco. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uber.com\/newsroom\/security-update\/\" target=\"_blank\">dijo<\/a> en una actualizaci\u00f3n.<\/p>\n<p>La banda de extorsionadores con motivaci\u00f3n financiera recibi\u00f3 un duro golpe en marzo de 2022 cuando la polic\u00eda de la ciudad de Londres se movi\u00f3 para arrestar a siete presuntos miembros de la banda LAPSUS$ de entre 16 y 21 a\u00f1os. Semanas despu\u00e9s, dos de ellos fueron acusados \u200b\u200bpor sus acciones.<\/p>\n<p>El hacker detr\u00e1s de la violaci\u00f3n de Uber, un adolescente de 18 a\u00f1os que se hace llamar Tea Pot, tambi\u00e9n se atribuy\u00f3 la responsabilidad de irrumpir en el fabricante de videojuegos Rockstar Games durante el fin de semana.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Uber dijo que est\u00e1 trabajando con &#8220;varias firmas forenses digitales l\u00edderes&#8221; mientras contin\u00faa la investigaci\u00f3n de la compa\u00f1\u00eda sobre el incidente, adem\u00e1s de coordinar con la Oficina Federal de Investigaciones (FBI) de EE. UU. y el Departamento de Justicia sobre el asunto.<\/p>\n<p>En cuanto a c\u00f3mo se desarroll\u00f3 el ataque, la empresa de viajes compartidos dijo que un &#8220;contratista de EXT&#8221; vio comprometido su dispositivo personal con malware y sus credenciales de cuenta corporativa fueron robadas y vendidas en la web oscura, lo que corrobora un informe anterior de Group-IB.<\/p>\n<p>La empresa con sede en Singapur, la semana anterior, se\u00f1al\u00f3 que al menos dos de los empleados de Uber ubicados en Brasil e Indonesia estaban infectados con los ladrones de informaci\u00f3n Raccoon y Vidar.<\/p>\n<p>\u201cEl atacante intent\u00f3 repetidamente iniciar sesi\u00f3n en la cuenta de Uber del contratista\u201d, dijo la compa\u00f1\u00eda.  &#8220;Cada vez, el contratista recibi\u00f3 una solicitud de aprobaci\u00f3n de inicio de sesi\u00f3n de dos factores, que inicialmente bloque\u00f3 el acceso. Sin embargo, finalmente, el contratista acept\u00f3 una y el atacante inici\u00f3 sesi\u00f3n con \u00e9xito&#8221;.<\/p>\n<p>Al establecerse, se dice que el malhechor accedi\u00f3 a las cuentas de otros empleados, lo que equip\u00f3 a la parte malintencionada con permisos elevados para &#8220;varios sistemas internos&#8221;, como Google Workspace y Slack.<\/p>\n<p>La compa\u00f1\u00eda dijo adem\u00e1s que tom\u00f3 una serie de medidas como parte de sus medidas de respuesta a incidentes, incluida la desactivaci\u00f3n de las herramientas afectadas, la rotaci\u00f3n de claves de los servicios, el bloqueo de la base de c\u00f3digo y tambi\u00e9n el bloqueo de las cuentas de los empleados comprometidos para que no accedan a los sistemas de Uber o, alternativamente, la emisi\u00f3n de un restablecimiento de contrase\u00f1a para esas cuentas<\/p>\n<p>Uber no revel\u00f3 cu\u00e1ntas cuentas de empleados se vieron potencialmente comprometidas, pero reiter\u00f3 que no se realizaron cambios de c\u00f3digo no autorizados y que no hab\u00eda evidencia de que el pirata inform\u00e1tico tuviera acceso a los sistemas de producci\u00f3n que respaldan sus aplicaciones orientadas al cliente.<\/p>\n<p>Dicho esto, se dice que el presunto pirata inform\u00e1tico adolescente descarg\u00f3 una cantidad no especificada de mensajes internos de Slack e informaci\u00f3n de una herramienta interna utilizada por su equipo de finanzas para administrar ciertas facturas.<\/p>\n<p>Uber tambi\u00e9n confirm\u00f3 que el atacante accedi\u00f3 a los informes de error de HackerOne, pero se\u00f1al\u00f3 que &#8220;cualquier informe de error al que el atacante pudo acceder ha sido remediado&#8221;.<\/p>\n<p>&#8220;Solo hay una soluci\u00f3n para hacer push-based [multi-factor authentication] m\u00e1s resiliente y eso es capacitar a sus empleados, que usan MFA basado en push, sobre los tipos comunes de ataques en su contra, c\u00f3mo detectar esos ataques y c\u00f3mo mitigarlos e informarlos si ocurren&#8221;, Roger Grimes, encargado de la gesti\u00f3n de datos evangelista de defensa en KnowBe4, dijo en un comunicado.<\/p>\n<p>Chris Clements, vicepresidente de arquitectura de soluciones en Cerberus Sentinel, dijo que es crucial que las organizaciones se den cuenta de que MFA no es una soluci\u00f3n milagrosa y que no todos los factores son iguales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si bien ha habido un cambio de la autenticaci\u00f3n basada en SMS a un enfoque basado en aplicaciones para mitigar los riesgos asociados con los ataques de intercambio de SIM, el ataque contra Uber y Cisco destaca que los controles de seguridad que alguna vez se consideraron infalibles est\u00e1n siendo eludidos por otros medios.<\/p>\n<p>El hecho de que los actores de amenazas apuesten por rutas de ataque como los kits de herramientas de proxy adversary-in-the-middle (AiTM) y la fatiga de MFA (tambi\u00e9n conocido como bombardeo r\u00e1pido) para enga\u00f1ar a un empleado desprevenido para que entregue inadvertidamente c\u00f3digos MFA o autorice una solicitud de acceso se\u00f1ala la necesidad de adoptar m\u00e9todos resistentes al phishing.<\/p>\n<p>&#8220;Para evitar ataques similares, las organizaciones deben pasar a versiones m\u00e1s seguras de la aprobaci\u00f3n de MFA, como la coincidencia de n\u00fameros, que minimizan el riesgo de que un usuario apruebe ciegamente un mensaje de verificaci\u00f3n de autenticaci\u00f3n&#8221;, dijo Clements.<\/p>\n<p>&#8220;La realidad es que si un atacante solo necesita comprometer a un solo usuario para causar un da\u00f1o significativo, tarde o temprano tendr\u00e1 un da\u00f1o significativo&#8221;, agreg\u00f3 Clements, subrayando que los mecanismos de autenticaci\u00f3n s\u00f3lidos &#8220;deber\u00edan ser uno de los muchos controles defensivos en profundidad&#8221;. para evitar el compromiso&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/uber-blames-lapsus-hacking-group-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uber revel\u00f3 el lunes m\u00e1s detalles relacionados con el incidente de seguridad que ocurri\u00f3 la semana pasada, atribuyendo<\/p>\n","protected":false},"author":1,"featured_media":383315,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,11806,4664,5602,4662,2386,6369,4668,33383,4667,4654,4658,4659,4653,4655,231,4663,9024,42,4666,4665,9745,158,4660],"class_list":["post-383314","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-brecha","tag-como-hackear","tag-culpa","tag-filtracion-de-datos","tag-grupo","tag-hackers","tag-la-seguridad-informatica","tag-lapsus","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-reciente","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uber","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/383314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=383314"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/383314\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/383315"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=383314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=383314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=383314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}