{"id":74439,"date":"2022-04-05T23:45:03","date_gmt":"2022-04-05T23:45:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-violan-la-empresa-de-marketing-por-correo-electronico-mailchimp-para-lanzar-estafas-de-phishing-criptografico\/"},"modified":"2022-04-05T23:45:12","modified_gmt":"2022-04-05T23:45:12","slug":"los-piratas-informaticos-violan-la-empresa-de-marketing-por-correo-electronico-mailchimp-para-lanzar-estafas-de-phishing-criptografico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-violan-la-empresa-de-marketing-por-correo-electronico-mailchimp-para-lanzar-estafas-de-phishing-criptografico\/","title":{"rendered":"Los piratas inform\u00e1ticos violan la empresa de marketing por correo electr\u00f3nico Mailchimp para lanzar estafas de phishing criptogr\u00e1fico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El servicio de marketing por correo electr\u00f3nico Mailchimp revel\u00f3 el lunes una violaci\u00f3n de datos que result\u00f3 en el compromiso de una herramienta interna para obtener acceso no autorizado a las cuentas de los clientes y realizar ataques de phishing. <\/p>\n<p>El desarrollo fue primero <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-breach-mailchimps-internal-tools-to-target-crypto-customers\/\" target=\"_blank\">reportado<\/a> por Bleeping Computer.<\/p>\n<p>La empresa, que fue adquirida por la firma de software financiero <b>intuir<\/b> en septiembre de 2021, le dijo a la publicaci\u00f3n que se enter\u00f3 del incidente el 26 de marzo cuando se dio cuenta de que una parte malintencionada accedi\u00f3 a la herramienta de atenci\u00f3n al cliente.<\/p>\n<p>&#8220;El incidente fue propagado por un actor externo que realiz\u00f3 un exitoso ataque de ingenier\u00eda social contra los empleados de Mailchimp, lo que result\u00f3 en que las credenciales de los empleados se vieran comprometidas&#8221;, dijo Siobhan Smyth, directora de seguridad de la informaci\u00f3n de Mailchimp.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Aunque Mailchimp declar\u00f3 que actu\u00f3 r\u00e1pidamente para cancelar el acceso a la cuenta del empleado violado, las credenciales desviadas se usaron para acceder a 319 cuentas de MailChimp y exportar m\u00e1s las listas de correo correspondientes a 102 cuentas.<\/p>\n<p>Tambi\u00e9n se cree que el actor no identificado obtuvo acceso a <a rel=\"nofollow noopener\" href=\"https:\/\/mailchimp.com\/developer\/\" target=\"_blank\">claves API<\/a> para un n\u00famero no especificado de clientes, que seg\u00fan la compa\u00f1\u00eda han sido deshabilitados, evitando que los atacantes abusen de las claves API para montar campa\u00f1as de phishing basadas en correo electr\u00f3nico.<\/p>\n<p>A ra\u00edz del allanamiento, la compa\u00f1\u00eda tambi\u00e9n recomienda a los clientes que habiliten la autenticaci\u00f3n de dos factores para proteger sus cuentas de los ataques de adquisici\u00f3n.<\/p>\n<p>El reconocimiento se produce cuando la compa\u00f1\u00eda de billeteras de criptomonedas Trezor dijo el domingo que es <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Trezor\/status\/1510548489884815361\" target=\"_blank\">investigando<\/a> un posible incidente de seguridad derivado de un bolet\u00edn de suscripci\u00f3n alojado en Mailchimp despu\u00e9s de que el actor reutiliz\u00f3 los datos robados para <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/lifeindefi\/status\/1510474128410746881\" target=\"_blank\">enviar correos electr\u00f3nicos falsos<\/a> alegando que la empresa hab\u00eda experimentado un incidente de seguridad.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649202303_510_Los-piratas-informaticos-violan-la-empresa-de-marketing-por-correo.jpg\" \/><\/div>\n<p>El correo electr\u00f3nico fraudulento, que ven\u00eda con un supuesto enlace para descargar una versi\u00f3n actualizada de Trezor Suite alojada en lo que en realidad es un sitio de phishing, incit\u00f3 a los destinatarios desprevenidos a conectar sus billeteras e ingresar al <a rel=\"nofollow noopener\" href=\"https:\/\/www.coinbase.com\/learn\/crypto-basics\/what-is-a-seed-phrase\" target=\"_blank\">frase semilla<\/a> en la aplicaci\u00f3n similar troyana, lo que permite al adversario transferir los fondos a una billetera bajo su control. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Este ataque es excepcional en su sofisticaci\u00f3n y fue claramente planeado con un alto nivel de detalle&#8221;, Trezor <a rel=\"nofollow noopener\" href=\"https:\/\/blog.trezor.io\/ongoing-phishing-attacks-on-trezor-users-edd840b17304\" target=\"_blank\">explicado<\/a>.  &#8220;La aplicaci\u00f3n de phishing es una versi\u00f3n clonada de Trezor Suite con una funcionalidad muy realista y tambi\u00e9n incluye una versi\u00f3n web de la aplicaci\u00f3n&#8221;.<\/p>\n<p>&#8220;Mailchimp ha confirmado que su servicio se ha visto comprometido por un infiltrado que se dirige a las empresas de cifrado&#8221;, Trezor m\u00e1s tarde. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Trezor\/status\/1510558771944333312\" target=\"_blank\">tuite\u00f3<\/a>.  &#8220;Hemos logrado tomar el dominio de phishing [trezor.us] offline&#8221;, advirtiendo a sus usuarios que se abstengan de abrir cualquier correo electr\u00f3nico de la empresa hasta nuevo aviso.<\/p>\n<p>La compa\u00f1\u00eda estadounidense no ha aclarado hasta el momento si el ataque fue llevado a cabo por un &#8220;infiltrado&#8221;.  Tampoco est\u00e1 claro en esta etapa cu\u00e1ntas otras plataformas de criptomonedas e instituciones financieras se ven afectadas por el incidente.<\/p>\n<p>Una segunda v\u00edctima confirmada de la brecha es Decentraland, una plataforma basada en navegador de mundo virtual en 3D, que el lunes <a rel=\"nofollow noopener\" href=\"https:\/\/decentraland.org\/blog\/announcements\/newsletter-subscribers-email-addresses-were-leaked-from-mailchimp\/\" target=\"_blank\">revelado<\/a> que sus &#8220;direcciones de correo electr\u00f3nico de los suscriptores del bolet\u00edn se filtraron en una violaci\u00f3n de datos de Mailchimp&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-breach-mailchimp-email.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El servicio de marketing por correo electr\u00f3nico Mailchimp revel\u00f3 el lunes una violaci\u00f3n de datos que result\u00f3 en<\/p>\n","protected":false},"author":1,"featured_media":74440,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1838,3950,5933,2658,43422,4662,6214,4668,20128,4667,36,43421,13556,4654,4658,4659,4653,4655,18,8178,6213,231,4663,4666,4665,43420,4660],"class_list":["post-74439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-criptografico","tag-electronico","tag-empresa","tag-estafas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-hackers","tag-los","tag-mailchimp","tag-marketing","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-violan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/74439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=74439"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/74439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/74440"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=74439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=74439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=74439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}