{"id":657822,"date":"2023-03-06T12:19:30","date_gmt":"2023-03-06T12:19:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-revelan-el-punto-ciego-de-google-cloud-platform-para-los-ataques-de-exfiltracion-de-datos\/"},"modified":"2023-03-06T12:19:32","modified_gmt":"2023-03-06T12:19:32","slug":"los-expertos-revelan-el-punto-ciego-de-google-cloud-platform-para-los-ataques-de-exfiltracion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-revelan-el-punto-ciego-de-google-cloud-platform-para-los-ataques-de-exfiltracion-de-datos\/","title":{"rendered":"Los expertos revelan el punto ciego de Google Cloud Platform para los ataques de exfiltraci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Computaci\u00f3n en la nube \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores maliciosos pueden aprovechar la visibilidad forense &#8220;insuficiente&#8221; en Google Cloud Platform (GCP) para filtrar datos confidenciales, seg\u00fan descubri\u00f3 una nueva investigaci\u00f3n.<\/p>\n<p>&#8220;Desafortunadamente, GCP no brinda el nivel de visibilidad en sus registros de almacenamiento que se necesita para permitir cualquier investigaci\u00f3n forense efectiva, lo que hace que las organizaciones no vean posibles ataques de exfiltraci\u00f3n de datos&#8221;, la firma de respuesta a incidentes en la nube Mitiga. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitiga.io\/blog\/mitiga-security-advisory-insufficient-forensic-visibility-in-gcp-storage\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>El ataque se basa en el requisito previo de que el adversario pueda obtener el control de una entidad de gesti\u00f3n de acceso e identidad (IAM) en la organizaci\u00f3n objetivo mediante m\u00e9todos como la ingenier\u00eda social para acceder al entorno de GCP.<\/p>\n<p>El quid del problema es que GCP <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/storage\/docs\/access-logs\" target=\"_blank\">registros de acceso al almacenamiento<\/a> no proporcione la transparencia adecuada con respecto al acceso potencial a archivos y eventos de lectura, sino que los agrupe todos como una \u00fanica actividad de &#8220;Objeto Obtener&#8221;.<\/p>\n<p>&#8220;El mismo evento se usa para una amplia variedad de tipos de acceso, que incluyen: Leer un archivo, descargar un archivo, copiar un archivo a un servidor externo, [and] leyendo los metadatos del archivo&#8221;, dijo Veronica Marinov, investigadora de Mitiga.<\/p>\n<p>Esta falta de distinci\u00f3n podr\u00eda permitir que un atacante recopile datos confidenciales sin ser detectado, principalmente porque no hay forma de diferenciar entre la actividad del usuario malintencionada y leg\u00edtima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678105170_996_Los-expertos-revelan-el-punto-ciego-de-Google-Cloud-Platform.png\" alt=\"Ataques de exfiltraci\u00f3n de datos\" border=\"0\" data-original-height=\"247\" data-original-width=\"728\" title=\"Ataques de exfiltraci\u00f3n de datos\"\/><\/div>\n<p>en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitiga.io\/blog\/google-cloud-platform-exfiltration-a-threat-hunting-guide\" target=\"_blank\">ataque hipot\u00e9tico<\/a>un actor de amenazas puede usar la interfaz de l\u00ednea de comandos de Google (<a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/storage\/docs\/gsutil\" target=\"_blank\">gsutil<\/a>) para transferir datos valiosos desde los dep\u00f3sitos de almacenamiento de la organizaci\u00f3n v\u00edctima a un dep\u00f3sito de almacenamiento externo dentro de la organizaci\u00f3n atacante.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Desde entonces, Google ha proporcionado recomendaciones de mitigaci\u00f3n, que van desde Virtual Private Cloud (<a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/vpc-service-controls\" target=\"_blank\">VPC<\/a>) Controles de servicio para usar <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/resource-manager\/docs\/organization-restrictions\/test-org-restrictions\" target=\"_blank\">encabezados de restricci\u00f3n de organizaci\u00f3n<\/a> para restringir las solicitudes de recursos en la nube.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Sysdig descubri\u00f3 una campa\u00f1a de ataque sofisticada denominada SCARLETEEL que tiene como objetivo entornos en contenedores para perpetrar el robo de datos y software patentados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/experts-reveal-google-cloud-platforms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de marzo de 2023\ue804Ravie Lakshman\u00e1nComputaci\u00f3n en la nube \/ Seguridad de datos Los actores maliciosos pueden aprovechar<\/p>\n","protected":false},"author":1,"featured_media":657823,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,19421,33285,4664,1755,102834,385,4662,8666,4668,4667,36,4654,4658,4659,4653,4655,18,81214,4663,171,2922,4666,4665,4660],"class_list":["post-657822","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciego","tag-cloud","tag-como-hackear","tag-datos","tag-exfiltracion","tag-expertos","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-platform","tag-programa-malicioso-ransomware","tag-punto","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/657822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=657822"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/657822\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/657823"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=657822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=657822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=657822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}