{"id":478635,"date":"2022-11-16T13:25:07","date_gmt":"2022-11-16T13:25:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-cientos-de-instancias-de-amazon-rds-que-filtran-datos-personales-de-los-usuarios\/"},"modified":"2022-11-16T13:25:08","modified_gmt":"2022-11-16T13:25:08","slug":"investigadores-descubren-cientos-de-instancias-de-amazon-rds-que-filtran-datos-personales-de-los-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-cientos-de-instancias-de-amazon-rds-que-filtran-datos-personales-de-los-usuarios\/","title":{"rendered":"Investigadores descubren cientos de instancias de Amazon RDS que filtran datos personales de los usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cientos de bases de datos en Amazon Relational Database Service (Amazon RDS) est\u00e1n exponiendo informaci\u00f3n de identificaci\u00f3n personal (PII), seg\u00fan muestran los nuevos hallazgos de Mitiga, una empresa de respuesta a incidentes en la nube.<\/p>\n<p>&#8220;La filtraci\u00f3n de PII de esta manera proporciona un tesoro potencial para los actores de amenazas, ya sea durante la fase de reconocimiento de la cadena de eliminaci\u00f3n cibern\u00e9tica o las campa\u00f1as de extorsi\u00f3n\/ransomware&#8221;, dijeron los investigadores Ariel Szarf, Doron Karmi y Lionel Saposnik en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitiga.io\/blog\/how-mitiga-found-pii-in-exposed-amazon-rds-snapshots\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>Esto incluye nombres, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, fechas de nacimiento, estado civil, informaci\u00f3n de alquiler de autom\u00f3viles e incluso inicios de sesi\u00f3n de la empresa.<\/p>\n<p>Amazon RDS es un <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/AmazonRDS\/latest\/UserGuide\/Welcome.html\" target=\"_blank\">servicio web<\/a> que permite configurar bases de datos relacionales en la nube de Amazon Web Services (AWS).  Ofrece soporte para diferentes motores de bases de datos como MariaDB, MySQL, Oracle, PostgreSQL y SQL Server.<\/p>\n<p>La causa ra\u00edz de las filtraciones proviene de una funci\u00f3n llamada public <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/AmazonRDS\/latest\/UserGuide\/USER_CreateSnapshot.html\" target=\"_blank\">Instant\u00e1neas de RDS<\/a>que permite crear una copia de seguridad de todo el entorno de la base de datos que se ejecuta en la nube y todas las cuentas de AWS pueden acceder a ella.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Instant\u00e1neas de Amazon RDS\" border=\"0\" data-original-height=\"264\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668605106_86_Investigadores-descubren-cientos-de-instancias-de-Amazon-RDS-que-filtran.jpg\" title=\"Instant\u00e1neas de Amazon RDS\"\/><\/div>\n<p>&#8220;Al compartir una instant\u00e1nea como p\u00fablica, aseg\u00farese de que ninguna de su informaci\u00f3n privada est\u00e9 incluida en la instant\u00e1nea p\u00fablica&#8221;, Amazon <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/AmazonRDS\/latest\/UserGuide\/USER_ShareSnapshot.html\" target=\"_blank\">precauciones<\/a> en su documentaci\u00f3n.  &#8220;Cuando una instant\u00e1nea se comparte p\u00fablicamente, todas las cuentas de AWS tienen permiso para copiar la instant\u00e1nea y crear instancias de base de datos a partir de ella&#8221;.<\/p>\n<p>La compa\u00f1\u00eda israel\u00ed, que llev\u00f3 a cabo la investigaci\u00f3n del 21 de septiembre de 2022 al 20 de octubre de 2022, dijo que encontr\u00f3 810 instant\u00e1neas que se compartieron p\u00fablicamente por una duraci\u00f3n variable, desde unas pocas horas hasta semanas, lo que las hace propicias para el abuso por parte de actores malintencionados. .<\/p>\n<div class=\"ad_two clear\"><img class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Investigadores-descubren-cientos-de-instancias-de-Amazon-RDS-que-filtran.php\" decoding=\"async\" fetchpriority=\"low\" style=\"float:left\"\/><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Investigadores-descubren-cientos-de-instancias-de-Amazon-RDS-que-filtran.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De las 810 instant\u00e1neas, m\u00e1s de 250 de las copias de seguridad estuvieron expuestas durante 30 d\u00edas, lo que sugiere que probablemente se olvidaron.<\/p>\n<p>Seg\u00fan la naturaleza de la informaci\u00f3n expuesta, los adversarios podr\u00edan robar los datos para obtener ganancias financieras o aprovecharlos para comprender mejor el entorno de TI de una empresa, lo que luego podr\u00eda actuar como un trampol\u00edn para los esfuerzos de recopilaci\u00f3n de inteligencia encubierta.<\/p>\n<p>Se recomienda encarecidamente que las instant\u00e1neas de RDS no sean de acceso p\u00fablico para evitar posibles fugas o mal uso de datos confidenciales o cualquier otro tipo de amenaza a la seguridad.  Tambi\u00e9n se recomienda cifrar las instant\u00e1neas cuando corresponda.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/researchers-discover-hundreds-of-amazon.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cientos de bases de datos en Amazon Relational Database Service (Amazon RDS) est\u00e1n exponiendo informaci\u00f3n de identificaci\u00f3n personal<\/p>\n","protected":false},"author":1,"featured_media":478636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9189,4661,1475,4664,1755,6073,4662,15639,16853,12583,4668,4667,36,4654,4658,4659,4653,4655,6817,4663,125479,4666,4665,7528,4660],"class_list":["post-478635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amazon","tag-ataques-ciberneticos","tag-cientos","tag-como-hackear","tag-datos","tag-descubren","tag-filtracion-de-datos","tag-filtran","tag-instancias","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-personales","tag-programa-malicioso-ransomware","tag-rds","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/478635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=478635"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/478635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/478636"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=478635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=478635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=478635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}