{"id":48958,"date":"2022-03-22T18:34:38","date_gmt":"2022-03-22T18:34:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-de-lapsus-afirman-haber-violado-microsoft-y-la-firma-de-autenticacion-okta\/"},"modified":"2022-03-22T18:34:45","modified_gmt":"2022-03-22T18:34:45","slug":"hackers-de-lapsus-afirman-haber-violado-microsoft-y-la-firma-de-autenticacion-okta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-de-lapsus-afirman-haber-violado-microsoft-y-la-firma-de-autenticacion-okta\/","title":{"rendered":"Hackers de LAPSUS$ afirman haber violado Microsoft y la firma de autenticaci\u00f3n Okta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft y el proveedor de servicios de autenticaci\u00f3n Okta dijeron que est\u00e1n investigando las denuncias de una posible violaci\u00f3n alegada por la banda de extorsionadores de LAPSUS$.<\/p>\n<p>El desarrollo, que fue informado por primera vez por <a rel=\"nofollow noopener\" href=\"https:\/\/www.vice.com\/en\/article\/y3vk9x\/microsoft-hacked-lapsus-extortion-investigating\" target=\"_blank\">Vicio<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/authentication-services-firm-okta-says-it-is-investigating-report-breach-2022-03-22\/\" target=\"_blank\">Reuters<\/a>se produce despu\u00e9s de que el grupo ciberdelincuente publicara capturas de pantalla y el c\u00f3digo fuente de lo que dijo que eran los proyectos y sistemas internos de las empresas en su canal de Telegram.<\/p>\n<p>El archivo de 37 GB filtrado muestra que el grupo pudo haber accedido a los repositorios relacionados con Bing, Bing Maps y Cortana de Microsoft, con el <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1506114493067186183\" target=\"_blank\">im\u00e1genes<\/a> destacando la suite Atlassian de Okta y los canales internos de Slack.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Para un servicio que impulsa los sistemas de autenticaci\u00f3n de muchas de las corporaciones m\u00e1s grandes (y aprobado por FEDRAMP), creo que estas medidas de seguridad son bastante deficientes&#8221;, escribi\u00f3 el cartel de pirater\u00eda en Telegram.<\/p>\n<p>Adem\u00e1s de esto, el grupo aleg\u00f3 que viol\u00f3 a LG Electronics (LGE) por &#8220;segunda vez&#8221; en un a\u00f1o.<\/p>\n<p>Bill Demirkapi, un investigador de seguridad independiente, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BillDemirkapi\/status\/1506107157124722690\" target=\"_blank\">se\u00f1alado<\/a> que &#8220;LAPSUS$ parece haber obtenido acceso al inquilino de Cloudflare con la capacidad de restablecer las contrase\u00f1as de los empleados&#8221;, y agreg\u00f3 que la empresa &#8220;no reconoci\u00f3 p\u00fablicamente ninguna infracci\u00f3n durante al menos dos meses&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"470\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647974077_86_Hackers-de-LAPSUS-afirman-haber-violado-Microsoft-y-la-firma.jpg\" \/><\/div>\n<p>Desde entonces, LAPSUS$ ha aclarado que no viol\u00f3 las bases de datos de Okta y que &#8220;nuestro enfoque SOLO estaba en los clientes de Okta&#8221;.  Esto podr\u00eda tener serias implicaciones para otras agencias gubernamentales y empresas que conf\u00edan en Okta para autenticar el acceso de los usuarios a los sistemas internos.<\/p>\n<p>&#8220;A fines de enero de 2022, Okta detect\u00f3 un intento de comprometer la cuenta de un ingeniero de atenci\u00f3n al cliente externo que trabajaba para uno de nuestros subprocesadores. El subprocesador investig\u00f3 y contuvo el asunto&#8221;, dijo el director ejecutivo de Okta, Todd McKinnon. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/toddmckinnon\/status\/1506184721922859010\" target=\"_blank\">dijo<\/a> en un tuit.<\/p>\n<p>&#8220;Creemos que las capturas de pantalla compartidas en l\u00ednea est\u00e1n conectadas con este evento de enero. Seg\u00fan nuestra investigaci\u00f3n hasta la fecha, no hay evidencia de actividad maliciosa en curso m\u00e1s all\u00e1 de la actividad detectada en enero&#8221;, agreg\u00f3 McKinnon.<\/p>\n<p>Cloudflare, en respuesta, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/eastdakota\/status\/1506158901078618118\" target=\"_blank\">dijo<\/a> est\u00e1 restableciendo las credenciales de Okta de los empleados que cambiaron sus contrase\u00f1as en los \u00faltimos cuatro meses, por precauci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A diferencia de los grupos de ransomware tradicionales que siguen el manual de doble extorsi\u00f3n de robar datos de una v\u00edctima y luego cifrar esa informaci\u00f3n a cambio de un pago, el nuevo participante en el panorama de amenazas <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/lapsus-hacking-group-extortion-nvidia-samsung\/\" target=\"_blank\">se enfoca m\u00e1s<\/a> sobre el robo de datos y su uso para chantajear a los objetivos.<\/p>\n<p>En los meses transcurridos desde que se activ\u00f3 a fines de diciembre de 2021, la pandilla del cibercrimen ha acumulado una larga lista de v\u00edctimas de alto perfil, incluidas Impresa, NVIDIA, Samsung, Mercado Libre, Vodafone y, m\u00e1s recientemente, Ubisoft.<\/p>\n<p>&#8220;Cualquier ataque exitoso contra un proveedor de servicios o un desarrollador de software puede tener un impacto mayor que el alcance de ese ataque inicial&#8221;, dijo Mike DeNapoli, arquitecto principal de seguridad de Cymulate, en un comunicado.  &#8220;Se debe alertar a los usuarios de los servicios y plataformas sobre el hecho de que existen posibles ataques a la cadena de suministro de los que ser\u00e1 necesario defenderse&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/lapsus-hackers-claim-to-have-breached.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft y el proveedor de servicios de autenticaci\u00f3n Okta dijeron que est\u00e1n investigando las denuncias de una posible<\/p>\n","protected":false},"author":1,"featured_media":48959,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7616,4661,33384,4664,4662,403,1322,6369,4668,33383,4667,7983,4654,4658,4659,4653,4655,33385,4663,4666,4665,18174,4660],"class_list":["post-48958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afirman","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-filtracion-de-datos","tag-firma","tag-haber","tag-hackers","tag-la-seguridad-informatica","tag-lapsus","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-okta","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-violado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/48958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=48958"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/48958\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/48959"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=48958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=48958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=48958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}