{"id":436187,"date":"2022-10-21T22:01:35","date_gmt":"2022-10-21T22:01:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-confirma-que-la-configuracion-incorrecta-del-servidor-condujo-a-la-fuga-de-datos-de-mas-de-65-000-empresas\/"},"modified":"2022-10-21T22:01:36","modified_gmt":"2022-10-21T22:01:36","slug":"microsoft-confirma-que-la-configuracion-incorrecta-del-servidor-condujo-a-la-fuga-de-datos-de-mas-de-65-000-empresas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-confirma-que-la-configuracion-incorrecta-del-servidor-condujo-a-la-fuga-de-datos-de-mas-de-65-000-empresas\/","title":{"rendered":"Microsoft confirma que la configuraci\u00f3n incorrecta del servidor condujo a la fuga de datos de m\u00e1s de 65 000 empresas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft confirm\u00f3 esta semana que sin darse cuenta expuso informaci\u00f3n relacionada con miles de clientes luego de un lapso de seguridad que dej\u00f3 un punto final accesible p\u00fablicamente a trav\u00e9s de Internet sin autenticaci\u00f3n.<\/p>\n<p>&#8220;Esta mala configuraci\u00f3n dio lugar a la posibilidad de acceso no autenticado a algunos datos de transacciones comerciales correspondientes a interacciones entre Microsoft y clientes potenciales, como la planificaci\u00f3n o la posible implementaci\u00f3n y provisi\u00f3n de servicios de Microsoft&#8221;, dijo Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/10\/19\/investigation-regarding-misconfigured-microsoft-storage-location-2\/\" target=\"_blank\">dijo<\/a> en una alerta.<\/p>\n<p>La configuraci\u00f3n incorrecta de Azure Blob Storage fue detectada el 24 de septiembre de 2022 por la empresa de ciberseguridad SOCRadar, que calific\u00f3 la fuga <strong>sangrado azul<\/strong>.  Microsoft dijo que est\u00e1 en proceso de notificar directamente a los clientes afectados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Google-lanza-el-proyecto-de-codigo-abierto-GUAC-para-proteger.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El fabricante de Windows no revel\u00f3 la magnitud de la fuga de datos, pero seg\u00fan SOCRadar, afecta a m\u00e1s de 65.000 entidades en 111 pa\u00edses.  La exposici\u00f3n asciende a 2,4 terabytes de datos que consisten en facturas, pedidos de productos, documentos de clientes firmados, detalles del ecosistema de socios, entre otros.<\/p>\n<p>&#8220;Los datos expuestos incluyen archivos con fecha de 2017 a agosto de 2022&#8221;, SOCRadar <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/sensitive-data-of-65000-entities-in-111-countries-leaked-due-to-a-single-misconfigured-data-bucket\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Sin embargo, Microsoft ha cuestionado el alcance del problema, afirmando que los datos inclu\u00edan nombres, direcciones de correo electr\u00f3nico, contenido de correo electr\u00f3nico, nombre de la empresa y n\u00fameros de tel\u00e9fono, y archivos adjuntos relacionados con negocios &#8220;entre un cliente y Microsoft o un socio autorizado de Microsoft&#8221;.<\/p>\n<p>Tambi\u00e9n afirm\u00f3 en su divulgaci\u00f3n que la compa\u00f1\u00eda de inteligencia de amenazas &#8220;exager\u00f3 mucho&#8221; el alcance del problema ya que el conjunto de datos contiene &#8220;informaci\u00f3n duplicada, con m\u00faltiples referencias a los mismos correos electr\u00f3nicos, proyectos y usuarios&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"microsoft\" border=\"0\" data-original-height=\"314\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666389695_117_Microsoft-confirma-que-la-configuracion-incorrecta-del-servidor-condujo-a.jpg\" title=\"microsoft\" \/><\/div>\n<p>Adem\u00e1s de eso, Redmond expres\u00f3 su decepci\u00f3n por la decisi\u00f3n de SOCRadar de lanzar un <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/labs\/bluebleed\" target=\"_blank\">herramienta de b\u00fasqueda p\u00fablica<\/a> que dijo expone a los clientes a riesgos de seguridad innecesarios.<\/p>\n<p>SOCRadar, en un <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/details-on-the-largest-b2b-leak-bluebleed\/\" target=\"_blank\">publicaci\u00f3n de seguimiento<\/a> el jueves, compar\u00f3 el motor de b\u00fasqueda BlueBleed con el servicio de notificaci\u00f3n de violaci\u00f3n de datos &#8220;Have I Been Pwned&#8221;, que permite a las organizaciones buscar si sus datos estuvieron expuestos en una fuga de datos en la nube.<\/p>\n<p>El proveedor de ciberseguridad tambi\u00e9n dijo que suspendi\u00f3 temporalmente todas las consultas de BlueBleed en el m\u00f3dulo Threat Hunting que ofrece a sus clientes a partir del 19 de octubre de 2022, luego de la solicitud de Microsoft.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Microsoft no puede (l\u00e9ase: negarse) a decirles a los clientes qu\u00e9 datos se tomaron y aparentemente no notificar a los reguladores, un requisito legal, tiene el sello de una gran respuesta fallida&#8221;, dijo el investigador de seguridad Kevin Beaumont. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1582819993263099905\" target=\"_blank\">tuite\u00f3<\/a>.  &#8220;Espero que no lo sea&#8221;.<\/p>\n<p>Beaumont dijo adem\u00e1s que el cubo de Microsoft &#8220;ha sido indexado p\u00fablicamente durante meses&#8221; por servicios como <a rel=\"nofollow noopener\" href=\"https:\/\/buckets.grayhatwarfare.com\/\" target=\"_blank\">Guerra de sombrero gris<\/a> y que &#8220;est\u00e1 hasta en buscadores&#8221;.<\/p>\n<p>No hay evidencia de que los actores de amenazas accedieran indebidamente a la informaci\u00f3n antes de la divulgaci\u00f3n, pero dichas filtraciones podr\u00edan explotarse con fines maliciosos, como extorsi\u00f3n, ataques de ingenier\u00eda social o una ganancia r\u00e1pida.<\/p>\n<p>&#8220;Si bien algunos de los datos a los que se puede haber accedido parecen triviales, si SOCRadar tiene raz\u00f3n en lo que se expuso, podr\u00eda incluir informaci\u00f3n confidencial sobre la infraestructura y la configuraci\u00f3n de la red de los clientes potenciales&#8221;, dijo Erich Kron, defensor de la conciencia de seguridad en KnowBe4. The Hacker News en un correo electr\u00f3nico.<\/p>\n<p>&#8220;Esta informaci\u00f3n podr\u00eda ser valiosa para los atacantes potenciales que pueden estar buscando vulnerabilidades dentro de las redes de una de estas organizaciones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/microsoft-confirms-server.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft confirm\u00f3 esta semana que sin darse cuenta expuso informaci\u00f3n relacionada con miles de clientes luego de un<\/p>\n","protected":false},"author":1,"featured_media":436188,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,7190,43308,4459,1755,38,3581,4662,12129,35774,4668,4667,16,7983,4654,4658,4659,4653,4655,4663,4666,4665,42529,4660],"class_list":["post-436187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-condujo","tag-configuracion","tag-confirma","tag-datos","tag-del","tag-empresas","tag-filtracion-de-datos","tag-fuga","tag-incorrecta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/436187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=436187"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/436187\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/436188"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=436187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=436187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=436187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}