{"id":859463,"date":"2023-07-18T05:53:11","date_gmt":"2023-07-18T05:53:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/jumpcloud-culpa-al-actor-del-estado-nacion-sofisticado-por-la-violacion-de-la-seguridad\/"},"modified":"2023-07-18T05:53:14","modified_gmt":"2023-07-18T05:53:14","slug":"jumpcloud-culpa-al-actor-del-estado-nacion-sofisticado-por-la-violacion-de-la-seguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/jumpcloud-culpa-al-actor-del-estado-nacion-sofisticado-por-la-violacion-de-la-seguridad\/","title":{"rendered":"JumpCloud culpa al actor del &#8216;estado-naci\u00f3n sofisticado&#8217; por la violaci\u00f3n de la seguridad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de datos \/ Ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un poco m\u00e1s de una semana despu\u00e9s de que JumpCloud restableciera las claves API de los clientes afectados por un incidente de seguridad, la compa\u00f1\u00eda dijo que la intrusi\u00f3n fue obra de un actor sofisticado del estado-naci\u00f3n.<\/p>\n<p>El adversario &#8220;obtuvo acceso no autorizado a nuestros sistemas para apuntar a un conjunto peque\u00f1o y espec\u00edfico de nuestros clientes&#8221;, Bob Phan, director de seguridad de la informaci\u00f3n (CISO) de JumpCloud, <a rel=\"nofollow noopener\" href=\"https:\/\/jumpcloud.com\/blog\/security-update-incident-details\" target=\"_blank\">dicho<\/a> en un informe post-mortem.  &#8220;El vector de ataque utilizado por el actor de amenazas ha sido mitigado&#8221;.<\/p>\n<p>La firma estadounidense de software empresarial dijo que identific\u00f3 una actividad an\u00f3mala el 27 de junio de 2023 en un sistema de orquestaci\u00f3n interno, que se remonta a una campa\u00f1a de phishing lanzada por el atacante el 22 de junio.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Si bien JumpCloud dijo que tom\u00f3 medidas de seguridad para proteger su red mediante la rotaci\u00f3n de credenciales y la reconstrucci\u00f3n de sus sistemas, no fue hasta el 5 de julio cuando detect\u00f3 &#8220;actividad inusual&#8221; en el marco de comandos para un peque\u00f1o grupo de clientes, lo que provoc\u00f3 una rotaci\u00f3n forzada de todas las claves API de administraci\u00f3n.  No se revel\u00f3 el n\u00famero de clientes afectados.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de la infracci\u00f3n, seg\u00fan la divulgaci\u00f3n de la empresa, descubri\u00f3 el vector de ataque, que describi\u00f3 como una &#8220;inyecci\u00f3n de datos en el marco de comandos&#8221;.  Tambi\u00e9n dijo que los ataques fueron muy espec\u00edficos.<\/p>\n<p>JumpCloud, sin embargo, no explic\u00f3 c\u00f3mo el ataque de phishing que detect\u00f3 en junio est\u00e1 conectado con la inyecci\u00f3n de datos.  Actualmente no est\u00e1 claro si los correos electr\u00f3nicos de phishing llevaron al despliegue de malware que facilit\u00f3 el ataque.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Indicadores adicionales de compromiso (IoC) asociados con el ataque <a rel=\"nofollow noopener\" href=\"https:\/\/jumpcloud.com\/support\/july-2023-iocs\" target=\"_blank\">espect\u00e1culos<\/a> que el adversario aprovech\u00f3 dominios llamados nomadpkg[.]com y nomadpkgs[.]com, una posible referencia a la<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/hashicorp\/nomad\" target=\"_blank\"> Orquestador de carga de trabajo basado en Go<\/a> Se utiliza para implementar y administrar contenedores.<\/p>\n<p>\u201cEstos son adversarios sofisticados y persistentes con capacidades avanzadas\u201d, dijo Phan.  JumpCloud a\u00fan tiene que revelar el nombre y los or\u00edgenes del grupo supuestamente responsable del incidente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/jumpcloud-blames-sophisticated-nation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de julio de 2023\ue804THNSeguridad de datos \/ Ataque cibern\u00e9tico Un poco m\u00e1s de una semana despu\u00e9s de<\/p>\n","protected":false},"author":1,"featured_media":859464,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,4661,4664,5602,38,144739,4662,173102,4668,4667,4654,4658,4659,4653,4655,231,4663,42,4666,4665,65824,455,4660],"class_list":["post-859463","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-culpa","tag-del","tag-estadonacion","tag-filtracion-de-datos","tag-jumpcloud","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticado","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/859463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=859463"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/859463\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/859464"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=859463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=859463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=859463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}