{"id":574138,"date":"2023-01-14T10:46:38","date_gmt":"2023-01-14T10:46:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataque-de-malware-en-la-computadora-portatil-de-un-ingeniero-de-circleci-conduce-a-un-incidente-de-seguridad-reciente\/"},"modified":"2023-01-14T10:46:39","modified_gmt":"2023-01-14T10:46:39","slug":"ataque-de-malware-en-la-computadora-portatil-de-un-ingeniero-de-circleci-conduce-a-un-incidente-de-seguridad-reciente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataque-de-malware-en-la-computadora-portatil-de-un-ingeniero-de-circleci-conduce-a-un-incidente-de-seguridad-reciente\/","title":{"rendered":"Ataque de malware en la computadora port\u00e1til de un ingeniero de CircleCI conduce a un incidente de seguridad reciente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">DevOps\/Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La plataforma DevOps CircleCI revel\u00f3 el viernes que actores de amenazas no identificados comprometieron la computadora port\u00e1til de un empleado y aprovecharon el malware para robar sus credenciales respaldadas por autenticaci\u00f3n de dos factores para violar los sistemas y datos de la compa\u00f1\u00eda el mes pasado.<\/p>\n<p>El servicio de CI\/CD CircleCI dijo que el &#8220;ataque sofisticado&#8221; tuvo lugar el 16 de diciembre de 2022 y que el software antivirus no detect\u00f3 el malware.<\/p>\n<p>&#8220;El malware pudo ejecutar el robo de cookies de sesi\u00f3n, lo que les permiti\u00f3 hacerse pasar por el empleado objetivo en una ubicaci\u00f3n remota y luego escalar el acceso a un subconjunto de nuestros sistemas de producci\u00f3n&#8221;, Rob Zuber, director de tecnolog\u00eda de CircleCI, <a rel=\"nofollow noopener\" href=\"https:\/\/circleci.com\/blog\/jan-4-2023-incident-report\/\" target=\"_blank\">dicho<\/a> en un informe de incidente.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de la falla de seguridad revel\u00f3 que el tercero no autorizado rob\u00f3 datos de un subconjunto de sus bases de datos al abusar de los permisos elevados otorgados al empleado objetivo.  Esto inclu\u00eda variables de entorno del cliente, tokens y claves.<\/p>\n<p>Se cree que el actor de amenazas particip\u00f3 en una actividad de reconocimiento el 19 de diciembre de 2022, y luego llev\u00f3 a cabo el paso de exfiltraci\u00f3n de datos el 22 de diciembre de 2022.<\/p>\n<p>&#8220;Aunque todos los datos extra\u00eddos se cifraron en reposo, el tercero extrajo las claves de cifrado de un proceso en ejecuci\u00f3n, lo que les permiti\u00f3 acceder potencialmente a los datos cifrados&#8221;, dijo Zuber.<\/p>\n<p>El desarrollo se produce poco m\u00e1s de una semana despu\u00e9s de que CircleCI instara a sus clientes a rotar todos sus secretos, lo que, seg\u00fan dijo, era necesario despu\u00e9s de que uno de sus clientes lo alertara sobre una &#8220;actividad sospechosa de GitHub OAuth&#8221; el 29 de diciembre de 2022.<\/p>\n<p>Al enterarse de que el token de OAuth del cliente se hab\u00eda visto comprometido, tom\u00f3 la medida proactiva de rotar todos los tokens de OAuth de GitHub, declar\u00f3 la compa\u00f1\u00eda, y agreg\u00f3 que trabaj\u00f3 con Atlassian para rotar todos los tokens de Bitbucket, revoc\u00f3 los tokens de API del proyecto y los tokens de API personales, y notific\u00f3 a los clientes. de tokens de AWS potencialmente afectados.<\/p>\n<p>Adem\u00e1s de limitar el acceso a los entornos de producci\u00f3n, CircleCI dijo que ha incorporado m\u00e1s medidas de protecci\u00f3n de autenticaci\u00f3n para evitar el acceso ileg\u00edtimo incluso si se roban las credenciales.<\/p>\n<p>Adem\u00e1s, planea iniciar la rotaci\u00f3n autom\u00e1tica peri\u00f3dica de tokens OAuth para todos los clientes para evitar tales ataques en el futuro, adem\u00e1s de introducir opciones para que los usuarios &#8220;adopten las funciones de seguridad m\u00e1s recientes y avanzadas disponibles&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/malware-attack-on-circleci-engineers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de enero de 2023\ue804Ravie Lakshman\u00e1nDevOps\/Seguridad de datos La plataforma DevOps CircleCI revel\u00f3 el viernes que actores de<\/p>\n","protected":false},"author":1,"featured_media":574139,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,111380,4664,2312,5468,4662,6182,13734,4668,4667,4669,4654,4658,4659,4653,4655,11272,4663,9024,42,4666,4665,4660],"class_list":["post-574138","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-circleci","tag-como-hackear","tag-computadora","tag-conduce","tag-filtracion-de-datos","tag-incidente","tag-ingeniero","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-portatil","tag-programa-malicioso-ransomware","tag-reciente","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/574138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=574138"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/574138\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/574139"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=574138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=574138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=574138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}