{"id":659461,"date":"2023-03-07T11:22:32","date_gmt":"2023-03-07T11:22:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/lastpass-hack-la-falla-del-ingeniero-para-actualizar-el-software-plex-condujo-a-una-violacion-masiva-de-datos\/"},"modified":"2023-03-07T11:22:34","modified_gmt":"2023-03-07T11:22:34","slug":"lastpass-hack-la-falla-del-ingeniero-para-actualizar-el-software-plex-condujo-a-una-violacion-masiva-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lastpass-hack-la-falla-del-ingeniero-para-actualizar-el-software-plex-condujo-a-una-violacion-masiva-de-datos\/","title":{"rendered":"LastPass Hack: la falla del ingeniero para actualizar el software Plex condujo a una violaci\u00f3n masiva de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de contrase\u00f1a \/ Actualizaci\u00f3n de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La brecha masiva en LastPass fue el resultado de que uno de sus ingenieros no actualiz\u00f3 Plex en la computadora de su hogar, en lo que es un recordatorio aleccionador de los peligros de no mantener el software actualizado.<\/p>\n<p>El asediado servicio de administraci\u00f3n de contrase\u00f1as revel\u00f3 la semana pasada c\u00f3mo actores no identificados aprovecharon la informaci\u00f3n robada de un incidente anterior que tuvo lugar antes del 12 de agosto de 2022, junto con detalles &#8220;disponibles de una violaci\u00f3n de datos de terceros y una vulnerabilidad en un software de medios de terceros&#8221;. paquete para lanzar un segundo ataque coordinado&#8221; entre agosto y octubre de 2022.<\/p>\n<p>La intrusi\u00f3n finalmente permiti\u00f3 al adversario robar datos de la b\u00f3veda de contrase\u00f1as parcialmente encriptadas e informaci\u00f3n del cliente.<\/p>\n<p>El segundo ataque apunt\u00f3 espec\u00edficamente a uno de los cuatro ingenieros de DevOps y apunt\u00f3 a la computadora de su hogar con un malware registrador de teclas para obtener las credenciales y violar el entorno de almacenamiento en la nube.<\/p>\n<p>Esto, a su vez, se dice que fue posible al explotar una falla en Plex de casi tres a\u00f1os ahora parcheada para lograr la ejecuci\u00f3n del c\u00f3digo en la computadora del ingeniero, dijo el servicio de transmisi\u00f3n de medios a The Hacker News en un comunicado.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-5741\" target=\"_blank\">CVE-2020-5741<\/a> (Puntuaci\u00f3n CVSS: 7,2), una falla de deserializaci\u00f3n que afecta a Plex Media Server en Windows y que permite a un atacante autenticado remoto ejecutar c\u00f3digo Python arbitrario en el contexto del usuario actual del sistema operativo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678188152_890_LastPass-Hack-la-falla-del-ingeniero-para-actualizar-el-software.png\" alt=\"Software Plex\" border=\"0\" data-original-height=\"539\" data-original-width=\"728\" title=\"Software Plex\"\/><\/div>\n<p>&#8220;Este problema permiti\u00f3 a un atacante con acceso a la cuenta Plex del administrador del servidor cargar un archivo malicioso a trav\u00e9s de la funci\u00f3n de carga de la c\u00e1mara y hacer que el servidor de medios lo ejecutara&#8221;, Plex <a rel=\"nofollow noopener\" href=\"https:\/\/forums.plex.tv\/t\/security-regarding-cve-2020-5741\/586819\" target=\"_blank\">dicho<\/a> en un aviso publicado en ese momento.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>La deficiencia, que era <a rel=\"nofollow noopener\" href=\"https:\/\/www.tenable.com\/security\/research\/tra-2020-32\" target=\"_blank\">descubierto y denunciado<\/a> a Plex por parte de Tenable en marzo de 2020, fue abordado por Plex en <a rel=\"nofollow noopener\" href=\"https:\/\/forums.plex.tv\/t\/plex-media-server\/30447\/339#:~:text=Plex%20Media%20Server%201.19.3.2764%20is%20now%20available%20to%20everyone\" target=\"_blank\">versi\u00f3n 1.19.3.2764<\/a> lanzado el 7 de mayo de 2020. La versi\u00f3n actual de Plex Media Server es 1.31.1.6733.<\/p>\n<p>\u201cDesafortunadamente, el empleado de LastPass nunca actualiz\u00f3 su software para activar el parche\u201d, dijo Plex en un comunicado.  &#8220;Como referencia, la versi\u00f3n que abord\u00f3 este exploit fue hace aproximadamente 75 versiones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lastpass-hack-engineers-failure-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de contrase\u00f1a \/ Actualizaci\u00f3n de software La brecha masiva en LastPass fue<\/p>\n","protected":false},"author":1,"featured_media":659462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,34015,4661,4664,7190,1755,38,2503,4662,32187,13734,4668,4667,103633,5872,4654,4658,4659,4653,4655,18,150992,4663,4666,4665,6246,158,455,4660],"class_list":["post-659461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizar","tag-ataques-ciberneticos","tag-como-hackear","tag-condujo","tag-datos","tag-del","tag-falla","tag-filtracion-de-datos","tag-hack","tag-ingeniero","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lastpass","tag-masiva","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-plex","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-una","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=659461"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/659462"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=659461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=659461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=659461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}