{"id":77718,"date":"2022-04-07T13:55:21","date_gmt":"2022-04-07T13:55:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/into-the-breach-desglose-de-3-ciberataques-a-aplicaciones-saas-en-2022\/"},"modified":"2022-04-07T13:55:26","modified_gmt":"2022-04-07T13:55:26","slug":"into-the-breach-desglose-de-3-ciberataques-a-aplicaciones-saas-en-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/into-the-breach-desglose-de-3-ciberataques-a-aplicaciones-saas-en-2022\/","title":{"rendered":"Into the Breach: desglose de 3 ciberataques a aplicaciones SaaS en 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Durante la \u00faltima semana de marzo, tres importantes empresas tecnol\u00f3gicas (Microsoft, Okta y HubSpot) informaron importantes filtraciones de datos.  DEV-0537, tambi\u00e9n conocido como LAPSUS$, realiz\u00f3 los dos primeros.  Este grupo altamente sofisticado utiliza vectores de ataque de \u00faltima generaci\u00f3n con gran \u00e9xito.  Mientras tanto, no se revel\u00f3 el grupo detr\u00e1s de la violaci\u00f3n de HubSpot.  Este blog revisar\u00e1 las tres infracciones en funci\u00f3n de la informaci\u00f3n divulgada p\u00fablicamente y sugerir\u00e1 las mejores pr\u00e1cticas para minimizar el riesgo de que dichos ataques tengan \u00e9xito contra su organizaci\u00f3n. <\/p>\n<h2 style=\"text-align: left\">HubSpot &#8211; Acceso de empleados<\/h2>\n<p>El 21 de marzo de 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/www.hubspot.com\/en-us\/march-2022-security-incident\" target=\"_blank\">HubSpot inform\u00f3 la infracci\u00f3n<\/a> lo que sucedi\u00f3 el 18 de marzo. Actores malintencionados comprometieron una cuenta de empleado de HubSpot que el empleado us\u00f3 para atenci\u00f3n al cliente.  Esto permiti\u00f3 a los actores maliciosos acceder y exportar datos de contacto utilizando el acceso del empleado a varias cuentas de HubSpot. <\/p>\n<p>Con poca informaci\u00f3n sobre esta infracci\u00f3n, defenderse de un ataque es un desaf\u00edo, pero una configuraci\u00f3n clave dentro de HubSpot puede ayudar.  Este es el control &#8220;Acceso de empleados de HubSpot&#8221; (que se muestra en la figura a continuaci\u00f3n) en la configuraci\u00f3n de la cuenta de HubSpot.  Los clientes deben desactivar esta configuraci\u00f3n en todo momento, a menos que necesiten asistencia espec\u00edfica, y luego desactivarla inmediatamente despu\u00e9s de completar la llamada de servicio. <\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649339721_704_Into-the-Breach-desglose-de-3-ciberataques-a-aplicaciones-SaaS.jpg\" \/><\/div>\n<p>Una configuraci\u00f3n similar aparece en otras aplicaciones SaaS y tambi\u00e9n debe deshabilitarse all\u00ed.  El acceso de los empleados generalmente se registra en los registros de auditor\u00eda, que deben revisarse peri\u00f3dicamente.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_march_2022_breach1\" target=\"_blank\">Aprenda c\u00f3mo un SSPM puede ayudar a proteger su organizaci\u00f3n de configuraciones incorrectas de SaaS<\/a><\/p>\n<h2 style=\"text-align: left\">Okta &#8211; Falta de seguridad del dispositivo para usuarios privilegiados<\/h2>\n<p>Okta subcontrata parte de su atenci\u00f3n al cliente a Sitel Group.  El 21 de enero, un miembro del equipo de seguridad de Okta recibi\u00f3 una alerta de que se agreg\u00f3 un nuevo factor MFA a una cuenta de empleado de Sitel Group desde una nueva ubicaci\u00f3n.<\/p>\n<p>Una investigaci\u00f3n revel\u00f3 que la computadora de un ingeniero de soporte de Sitel se vio comprometida mediante un protocolo de escritorio remoto.  Esta vulnerabilidad conocida normalmente est\u00e1 deshabilitada, excepto cuando se necesita espec\u00edficamente, lo que ayud\u00f3 a los investigadores de Okta a reducir el per\u00edodo de tiempo para el ataque a una ventana de cinco d\u00edas entre el 16 y el 21 de enero de 2022.<\/p>\n<p>Debido al acceso limitado que tienen los ingenieros de soporte a su sistema, el impacto en los clientes de Okta fue m\u00ednimo.  Los ingenieros de soporte no tienen acceso para crear o eliminar usuarios o descargar bases de datos de clientes.  Su acceso a los datos de los clientes tambi\u00e9n es bastante limitado.<\/p>\n<p>El 22 de marzo, DEV-0537, m\u00e1s conocido como LAPSUS$, comparti\u00f3 capturas de pantalla en l\u00ednea.  En respuesta, Okta<a rel=\"nofollow noopener\" href=\"https:\/\/www.okta.com\/blog\/2022\/03\/updated-okta-statement-on-lapsus\/\" target=\"_blank\"> emiti\u00f3 un comunicado<\/a> diciendo, &#8220;no hay acciones correctivas que nuestros clientes deban tomar&#8221;.  Al d\u00eda siguiente la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.okta.com\/blog\/2022\/03\/oktas-investigation-of-the-january-2022-compromise\/\" target=\"_blank\">comparti\u00f3 detalles de su investigaci\u00f3n<\/a>que inclu\u00eda un cronograma de respuesta detallado.<\/p>\n<p>Si bien esta violaci\u00f3n fue limitada en el da\u00f1o que caus\u00f3, ofrece tres importantes lecciones de seguridad.<\/p>\n<ol>\n<li><strong>Seguridad desde el dispositivo hasta SaaS<\/strong> \u2013 asegurar un entorno SaaS no es suficiente cuando se trata de proteger contra una infracci\u00f3n.  Proteger los dispositivos utilizados por usuarios con privilegios elevados es de suma importancia.  Las organizaciones deben revisar su lista de usuarios con privilegios elevados y asegurarse de que sus dispositivos sean seguros.  Esto puede limitar el da\u00f1o de una brecha a trav\u00e9s del vector de ataque al que se enfrent\u00f3 Okta.<\/li>\n<li><strong>AMF<\/strong> \u2013 Fue la adici\u00f3n de MFA lo que permiti\u00f3 a la seguridad de Okta descubrir la brecha.  SSO no va lo suficientemente lejos, y las organizaciones que se toman en serio la seguridad de SaaS tambi\u00e9n deben incluir medidas de seguridad de MFA.<\/li>\n<li><strong>Monitoreo de eventos<\/strong> \u2013 La brecha de Okta se descubri\u00f3 cuando el personal de seguridad vio un cambio inesperado en el registro de monitoreo de eventos.  La revisi\u00f3n de eventos, como cambios en MFA, restablecimiento de contrase\u00f1a, inicios de sesi\u00f3n sospechosos y m\u00e1s, es fundamental para la seguridad de SaaS y debe realizarse a diario.<\/li>\n<\/ol>\n<p>Ver <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/cloudflare-investigation-of-the-january-2022-okta-compromise\/\" target=\"_blank\">Investigaci\u00f3n de Cloudflare sobre el compromiso de Okta de enero de 2022<\/a> para un buen ejemplo de una respuesta a tal incumplimiento. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_march_2022_breach2\" target=\"_blank\">Descubra c\u00f3mo Adaptive Shield proporciona administraci\u00f3n de posturas de terminales y control de configuraci\u00f3n de SaaS<\/a> <\/p>\n<h2 style=\"text-align: left\">Microsoft &#8211; MFA para todos los usuarios privilegiados<\/h2>\n<p>El 22 de marzo, Seguridad de Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/03\/22\/dev-0537-criminal-actor-targeting-organizations-for-data-exfiltration-and-destruction\/\" target=\"_blank\">informaci\u00f3n compartida<\/a> relacionado con un ataque que sufri\u00f3 a manos de DEV-0537.  Microsoft tuvo una sola cuenta comprometida, lo que result\u00f3 en el robo y publicaci\u00f3n del c\u00f3digo fuente.<\/p>\n<p>Microsoft asegur\u00f3 a sus usuarios que el ataque LAPSUS$ no comprometi\u00f3 su informaci\u00f3n y afirm\u00f3 adem\u00e1s que no hab\u00eda riesgo para ninguno de sus productos debido al c\u00f3digo robado.<\/p>\n<p>Microsoft no comparti\u00f3 espec\u00edficamente c\u00f3mo se llev\u00f3 a cabo la violaci\u00f3n, aunque alert\u00f3 a los lectores que LAPSUS$ recluta activamente empleados en telecomunicaciones, importantes desarrolladores de software, centros de atenci\u00f3n telef\u00f3nica y otras industrias para compartir credenciales.<\/p>\n<p>La empresa tambi\u00e9n ofreci\u00f3 estas sugerencias para asegurar las plataformas contra estos ataques.<\/p>\n<ol>\n<li><strong>Fortalecer la implementaci\u00f3n de MFA<\/strong> &#8211; Las brechas de MFA son un vector de ataque clave.  Las organizaciones deben requerir opciones de MFA, limitando los SMS y el correo electr\u00f3nico tanto como sea posible, como con los tokens de Authenticator o FIDO.<\/li>\n<li><strong>Requerir endpoints saludables y confiables<\/strong> &#8211; Las organizaciones deben evaluar continuamente la seguridad de los dispositivos.  Aseg\u00farese de que los dispositivos que acceden a las plataformas SaaS cumplan con sus pol\u00edticas de seguridad mediante la aplicaci\u00f3n de configuraciones de dispositivos seguras con una puntuaci\u00f3n de riesgo de vulnerabilidad baja.<\/li>\n<li><strong>Aproveche las opciones de autenticaci\u00f3n modernas para las VPN<\/strong> &#8211; La autenticaci\u00f3n VPN debe aprovechar las opciones de autenticaci\u00f3n modernas, como OAuth o SAML.<\/li>\n<li><strong>Fortalezca y supervise su postura de seguridad en la nube<\/strong> &#8211; Las organizaciones deben, como m\u00ednimo, establecer acceso condicional para usuarios y configuraciones de riesgo de sesi\u00f3n, requerir MFA y bloquear inicios de sesi\u00f3n de alto riesgo.<\/li>\n<\/ol>\n<p>Para obtener una lista completa de las recomendaciones de Microsoft, consulte <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/03\/22\/dev-0537-criminal-actor-targeting-organizations-for-data-exfiltration-and-destruction\/\" target=\"_blank\">esta <\/a>Nota.<\/p>\n<h2 style=\"text-align: left\">Pensamientos finales<\/h2>\n<p>Asegurar las plataformas SaaS es un desaf\u00edo importante y, como se vio esta semana, incluso las empresas globales deben mantenerse al tanto de su seguridad.  Los actores maliciosos contin\u00faan evolucionando y mejorando sus m\u00e9todos de ataque, lo que obliga a las organizaciones a estar al pendiente y priorizar su seguridad SaaS constantemente.<\/p>\n<p>Las contrase\u00f1as seguras y las soluciones SSO ya no son suficientes por s\u00ed solas.  Las empresas necesitan medidas de seguridad avanzadas, como MFA fuerte, listas de IP permitidas y bloqueo del acceso innecesario de los ingenieros de soporte.  Una soluci\u00f3n automatizada como SaaS Security Posture Management (SSPM) puede ayudar a los equipos de seguridad a estar al tanto de estos problemas. <\/p>\n<p>La importancia de la seguridad de los dispositivos en SaaS es otra conclusi\u00f3n de estos ataques.  Incluso una plataforma SaaS totalmente segura puede verse comprometida cuando un usuario privilegiado accede a una aplicaci\u00f3n SaaS desde un dispositivo comprometido.  Aproveche una soluci\u00f3n de seguridad que combina la postura de seguridad del dispositivo con la postura de seguridad de SaaS para una protecci\u00f3n completa de extremo a extremo.<\/p>\n<p>El desaf\u00edo de asegurar las soluciones SaaS es complejo y m\u00e1s que oneroso para completar manualmente.  Las soluciones SSPM, como Adaptive Shield, pueden proporcionar <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_march_2022_breach3\" target=\"_blank\">gesti\u00f3n automatizada de la postura de seguridad de SaaS, con control de configuraci\u00f3n, gesti\u00f3n de la postura del punto final y control de aplicaciones de terceros<\/a>.<\/p>\n<p><i>Nota: Hananel Livneh, analista s\u00e9nior de productos de Adaptive Shield, escribi\u00f3 y contribuy\u00f3 con este art\u00edculo.<\/i><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/into-breach-breaking-down-3-saas-app.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante la \u00faltima semana de marzo, tres importantes empresas tecnol\u00f3gicas (Microsoft, Okta y HubSpot) informaron importantes filtraciones de<\/p>\n","protected":false},"author":1,"featured_media":77719,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,44750,12394,4664,19508,4662,4668,4667,4654,4658,4659,4653,4655,4663,23105,4666,4665,4660],"class_list":["post-77718","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-breach","tag-ciberataques","tag-como-hackear","tag-desglose","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=77718"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77718\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/77719"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=77718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=77718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=77718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}