{"id":744028,"date":"2023-05-08T16:46:32","date_gmt":"2023-05-08T16:46:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/violacion-de-datos-de-msi-claves-de-firma-de-codigo-privado-filtradas-en-la-web-oscura\/"},"modified":"2023-05-08T16:46:35","modified_gmt":"2023-05-08T16:46:35","slug":"violacion-de-datos-de-msi-claves-de-firma-de-codigo-privado-filtradas-en-la-web-oscura","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/violacion-de-datos-de-msi-claves-de-firma-de-codigo-privado-filtradas-en-la-web-oscura\/","title":{"rendered":"Violaci\u00f3n de datos de MSI: claves de firma de c\u00f3digo privado filtradas en la web oscura"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de datos \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s del ataque de ransomware contra el fabricante de PC taiwan\u00e9s MSI el mes pasado filtraron las claves de firma de c\u00f3digo privado de la compa\u00f1\u00eda en su sitio web oscuro.<\/p>\n<p>&#8220;Confirmado, la clave privada OEM de Intel se filtr\u00f3, causando un impacto en todo el ecosistema&#8221;, Alex Matrosov, fundador y director ejecutivo de la firma de seguridad de firmware Binarly, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/matrosov\/status\/1654560343295934464\" target=\"_blank\">dicho<\/a> en un tweet durante el fin de semana.<\/p>\n<p>&#8220;Parece que Intel Boot Guard puede no ser efectivo en ciertos dispositivos basados \u200b\u200ben 11th Tiger Lake, 12th Adler Lake y 13th Raptor Lake&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En los datos filtrados est\u00e1n presentes claves de firma de im\u00e1genes de firmware asociadas con 57 PC y claves de firma privadas para Intel Boot Guard utilizadas en 116 productos MSI.  Se cree que las claves Boot Guard de MSI afectan a varios proveedores de dispositivos, incluidos Intel, Lenovo y Supermicro.<\/p>\n<p>Intel Boot Guard es un <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/Leaked_Intel_Boot_Guard_keys_What_happened_How_does_it_affect_the_software_supply_chain\/index.html\" target=\"_blank\">tecnolog\u00eda de seguridad basada en hardware<\/a> que est\u00e1 dise\u00f1ado para proteger las computadoras contra la ejecuci\u00f3n de firmware UEFI manipulado.<\/p>\n<p>El desarrollo se produce un mes despu\u00e9s de que MSI fuera v\u00edctima de un ataque de ransomware de doble extorsi\u00f3n perpetrado por una nueva banda de ransomware conocida como Money Message.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1683564392_643_Violacion-de-datos-de-MSI-claves-de-firma-de-codigo.png\" alt=\"Violaci\u00f3n de datos de MSI\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" title=\"Violaci\u00f3n de datos de MSI\"\/><\/div>\n<p>MSI, en una presentaci\u00f3n regulatoria en ese momento, dijo que &#8220;los sistemas afectados han reanudado gradualmente las operaciones normales, sin un impacto significativo en el negocio financiero&#8221;.  Sin embargo, inst\u00f3 a los usuarios a obtener actualizaciones de firmware\/BIOS solo desde su sitio web oficial y abstenerse de descargar archivos de otras fuentes.<\/p>\n<p>La filtraci\u00f3n de las claves plantea riesgos significativos, ya que los actores de amenazas podr\u00edan usarlas para firmar actualizaciones maliciosas y otras cargas \u00fatiles e implementarlas en sistemas espec\u00edficos sin generar ninguna se\u00f1al de alarma.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Tambi\u00e9n sigue otro aviso de MSI <a rel=\"nofollow noopener\" href=\"https:\/\/www.msi.com\/news\/detail\/MSI-Statement-141757\" target=\"_blank\">recomendando<\/a> los usuarios est\u00e9n atentos a correos electr\u00f3nicos fraudulentos dirigidos a la comunidad de juegos en l\u00ednea que afirman ser de la compa\u00f1\u00eda con el pretexto de una posible colaboraci\u00f3n.<\/p>\n<p>Esta no es la primera vez que el c\u00f3digo de firmware UEFI ingresa al dominio p\u00fablico.  En octubre de 2022, Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.tomshardware.com\/news\/intel-confirms-6gb-alder-lake-bios-source-code-leak-new-details-emerge\" target=\"_blank\">admitido<\/a> la filtraci\u00f3n del c\u00f3digo fuente de BIOS de Alder Lake por parte de un tercero, que tambi\u00e9n inclu\u00eda la clave de firma privada utilizada para Boot Guard.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/msi-data-breach-private-code-signing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de mayo de 2023\ue804Ravie Lakshman\u00e1nViolaci\u00f3n de datos \/ Seguridad del software Los actores de amenazas detr\u00e1s del<\/p>\n","protected":false},"author":1,"featured_media":744029,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,42929,706,4664,1755,4662,49210,403,4668,4667,116530,4654,4658,4659,4653,4655,11460,2506,4663,4666,4665,455,4660,3261],"class_list":["post-744028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-claves","tag-codigo","tag-como-hackear","tag-datos","tag-filtracion-de-datos","tag-filtradas","tag-firma","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-msi","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oscura","tag-privado","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-violacion","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/744028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=744028"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/744028\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/744029"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=744028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=744028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=744028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}