{"id":455019,"date":"2022-11-02T09:47:19","date_gmt":"2022-11-02T09:47:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/infraccion-de-dropbox-los-piratas-informaticos-accedieron-sin-autorizacion-a-130-repositorios-de-codigo-fuente-de-github\/"},"modified":"2022-11-02T09:47:20","modified_gmt":"2022-11-02T09:47:20","slug":"infraccion-de-dropbox-los-piratas-informaticos-accedieron-sin-autorizacion-a-130-repositorios-de-codigo-fuente-de-github","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/infraccion-de-dropbox-los-piratas-informaticos-accedieron-sin-autorizacion-a-130-repositorios-de-codigo-fuente-de-github\/","title":{"rendered":"Infracci\u00f3n de Dropbox: los piratas inform\u00e1ticos accedieron sin autorizaci\u00f3n a 130 repositorios de c\u00f3digo fuente de GitHub"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El servicio de alojamiento de archivos Dropbox revel\u00f3 el martes que fue v\u00edctima de una campa\u00f1a de phishing que permiti\u00f3 a actores de amenazas no identificados obtener acceso no autorizado a 130 de sus repositorios de c\u00f3digo fuente en GitHub.<\/p>\n<p>&#8220;Estos repositorios inclu\u00edan nuestras propias copias de bibliotecas de terceros ligeramente modificadas para su uso en Dropbox, prototipos internos y algunas herramientas y archivos de configuraci\u00f3n utilizados por el equipo de seguridad&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/dropbox.tech\/security\/a-recent-phishing-campaign-targeting-dropbox\" target=\"_blank\">revel\u00f3<\/a> en un aviso.<\/p>\n<p>La violaci\u00f3n result\u00f3 en el acceso a algunas claves de API utilizadas por los desarrolladores de Dropbox, as\u00ed como a &#8220;unos pocos miles de nombres y direcciones de correo electr\u00f3nico pertenecientes a empleados de Dropbox, clientes actuales y anteriores, clientes potenciales de ventas y proveedores&#8221;.<\/p>\n<p>Sin embargo, enfatiz\u00f3 que los repositorios no conten\u00edan c\u00f3digo fuente relacionado con sus aplicaciones o infraestructura principales.<\/p>\n<p>Dropbox, que ofrece servicios de almacenamiento en la nube, copia de seguridad de datos y firma de documentos, entre otros, tiene m\u00e1s de 17,37 millones de usuarios de pago y 700 millones de usuarios registrados a fecha de hoy. <a rel=\"nofollow noopener\" href=\"https:\/\/dropbox.gcs-web.com\/news-releases\/news-release-details\/dropbox-announces-second-quarter-fiscal-2022-results\" target=\"_blank\">agosto 2022<\/a>.<\/p>\n<p>La divulgaci\u00f3n se produce m\u00e1s de un mes despu\u00e9s de que tanto GitHub como CircleCI advirtieran sobre ataques de phishing dise\u00f1ados para robar credenciales de GitHub a trav\u00e9s de notificaciones falsas que pretend\u00edan ser de la plataforma CI\/CD.<\/p>\n<p>La firma con sede en San Francisco se\u00f1al\u00f3 que &#8220;m\u00faltiples usuarios de Dropbox recibieron correos electr\u00f3nicos de phishing que se hac\u00edan pasar por CircleCI&#8221; a principios de octubre, algunos de los cuales se deslizaron a trav\u00e9s de sus filtros automatizados de correo no deseado para llegar a las bandejas de entrada de correo electr\u00f3nico de los empleados.<\/p>\n<p>&#8220;Estos correos electr\u00f3nicos de aspecto leg\u00edtimo dirig\u00edan a los empleados a visitar una p\u00e1gina de inicio de sesi\u00f3n falsa de CircleCI, ingresar su nombre de usuario y contrase\u00f1a de GitHub y luego usar su clave de autenticaci\u00f3n de hardware para pasar una contrase\u00f1a de un solo uso (OTP) al sitio malicioso&#8221;, explic\u00f3 Dropbox.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Infraccion-de-Dropbox-los-piratas-informaticos-accedieron-sin-autorizacion-a.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La compa\u00f1\u00eda no revel\u00f3 cu\u00e1ntos de sus empleados cayeron en el ataque de phishing, pero dijo que tom\u00f3 medidas inmediatas para rotar todas las credenciales de desarrollador expuestas y que alert\u00f3 a las autoridades policiales.<\/p>\n<p>Tambi\u00e9n dijo que no encontr\u00f3 evidencia de que se robaron datos de clientes como resultado del incidente, y agreg\u00f3 que est\u00e1 actualizando sus sistemas de autenticaci\u00f3n de dos factores para admitir <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/WebAuthn\" target=\"_blank\">llaves de seguridad de hardware<\/a> para la resistencia al phishing.<\/p>\n<p>&#8220;Los profesionales atentos pueden ser v\u00edctimas de un mensaje cuidadosamente elaborado y entregado de la manera correcta en el momento adecuado&#8221;, concluy\u00f3 la empresa.  &#8220;Esta es precisamente la raz\u00f3n por la que el phishing sigue siendo tan efectivo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/dropbox-breach-hackers-unauthorizedly.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El servicio de alojamiento de archivos Dropbox revel\u00f3 el martes que fue v\u00edctima de una campa\u00f1a de phishing<\/p>\n","protected":false},"author":1,"featured_media":455020,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[121842,4657,4656,4661,60232,706,4664,91627,4662,4793,50201,6214,29670,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,58979,4666,4665,1030,4660],"class_list":["post-455019","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accedieron","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autorizacion","tag-codigo","tag-como-hackear","tag-dropbox","tag-filtracion-de-datos","tag-fuente","tag-github","tag-informaticos","tag-infraccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-repositorios","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/455019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=455019"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/455019\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/455020"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=455019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=455019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=455019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}