{"id":940181,"date":"2023-09-07T09:10:06","date_gmt":"2023-09-07T09:10:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/infraccion-de-outlook-microsoft-revela-como-un-volcado-de-memoria-provoco-una-importante-infraccion-de-seguridad\/"},"modified":"2023-09-07T09:10:10","modified_gmt":"2023-09-07T09:10:10","slug":"infraccion-de-outlook-microsoft-revela-como-un-volcado-de-memoria-provoco-una-importante-infraccion-de-seguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/infraccion-de-outlook-microsoft-revela-como-un-volcado-de-memoria-provoco-una-importante-infraccion-de-seguridad\/","title":{"rendered":"Infracci\u00f3n de Outlook: Microsoft revela c\u00f3mo un volcado de memoria provoc\u00f3 una importante infracci\u00f3n de seguridad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/pirater\u00eda de correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft revel\u00f3 el mi\u00e9rcoles que un actor de amenazas con sede en China conocido como <strong>Tormenta-0558<\/strong> adquiri\u00f3 la clave de firma del consumidor inactivo para falsificar tokens para acceder a Outlook comprometiendo la cuenta corporativa de un ingeniero.<\/p>\n<p>Esto permiti\u00f3 al adversario acceder a un entorno de depuraci\u00f3n que conten\u00eda un volcado de memoria del sistema de firma del consumidor que tuvo lugar en abril de 2021 y robar la clave.<\/p>\n<p>&#8220;Una falla del sistema de firma del consumidor en abril de 2021 result\u00f3 en una instant\u00e1nea del proceso fallado (&#8216;volcado de falla&#8217;)&#8221;, el Centro de respuesta de seguridad de Microsoft (MSRC) <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/09\/results-of-major-technical-investigations-for-storm-0558-key-acquisition\/\" target=\"_blank\">dicho<\/a> en un informe post mortem.<\/p>\n<p>&#8220;Los volcados de emergencia, que redactan informaci\u00f3n confidencial, no deben incluir la clave de firma. En este caso, una condici\u00f3n de carrera permiti\u00f3 que la clave estuviera presente en el volcado de emergencia. Nuestros sistemas no detectaron la presencia del material clave en el volcado de emergencia. &#8220;<\/p>\n<p>El fabricante de Windows dijo que el volcado de memoria se traslad\u00f3 a un entorno de depuraci\u00f3n en la red corporativa conectada a Internet, desde donde se sospecha que Storm-0558 adquiri\u00f3 la clave despu\u00e9s de infiltrarse en la cuenta corporativa del ingeniero.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Actualmente no se sabe si este es el mecanismo exacto que adopt\u00f3 el actor de amenazas, ya que Microsoft se\u00f1al\u00f3 que no tiene registros que ofrezcan pruebas concretas de la exfiltraci\u00f3n debido a sus pol\u00edticas de retenci\u00f3n de registros.<\/p>\n<p>El informe de Microsoft alude adem\u00e1s al phishing y la implementaci\u00f3n de malware para robar tokens, pero no detalla el modus operandi de c\u00f3mo se viol\u00f3 la cuenta del ingeniero en primer lugar, si otras cuentas corporativas fueron pirateadas y cu\u00e1ndo se dio cuenta. del compromiso.<\/p>\n<p>Dicho esto, el \u00faltimo desarrollo ofrece informaci\u00f3n sobre una serie de contratiempos de seguridad en cascada que culminaron en que la clave de firma terminara en manos de un actor calificado con un &#8220;alto grado de habilidad t\u00e9cnica y seguridad operativa&#8221;.<\/p>\n<p>Storm-0558 es el apodo asignado por Microsoft a un grupo de piratas inform\u00e1ticos que se ha relacionado con la infracci\u00f3n de aproximadamente 25 organizaciones utilizando la clave de firma del consumidor y obteniendo acceso no autorizado a Outlook Web Access (OWA) y Outlook.com.<\/p>\n<p>El problema del d\u00eda cero se atribuy\u00f3 a un error de validaci\u00f3n que permit\u00eda confiar en la clave para firmar tokens de Azure AD.  La evidencia muestra que la actividad cibern\u00e9tica maliciosa comenz\u00f3 un mes antes de ser detectada en junio de 2023.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Esto, a su vez, fue posible porque &#8220;el sistema de correo aceptar\u00eda una solicitud de correo electr\u00f3nico empresarial utilizando un token de seguridad firmado con la clave del consumidor&#8221;.  Desde entonces, Microsoft ha rectificado el &#8220;problema&#8221;.<\/p>\n<p>La empresa de seguridad en la nube Wiz revel\u00f3 posteriormente en julio que la clave de firma del consumidor de Microsoft comprometida podr\u00eda haber permitido un acceso generalizado a otros servicios en la nube.<\/p>\n<p>Microsoft, sin embargo, dijo que no encontr\u00f3 evidencia adicional de acceso no autorizado a aplicaciones fuera de las bandejas de entrada de correo electr\u00f3nico.  Tambi\u00e9n ampli\u00f3 el acceso al registro de seguridad tras las cr\u00edticas de que la funci\u00f3n estaba limitada a clientes con licencias Purview Audit (Premium), restringiendo as\u00ed los datos forenses a otros.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/outlook-breach-microsoft-reveals-how.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de septiembre de 2023\ue804THNAtaque cibern\u00e9tico\/pirater\u00eda de correo electr\u00f3nico Microsoft revel\u00f3 el mi\u00e9rcoles que un actor de amenazas<\/p>\n","protected":false},"author":1,"featured_media":940182,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,4662,2001,29670,4668,201033,889,7983,4654,201031,4659,4653,4655,11751,4905,3793,42,4666,4665,201032,158,28452,4660],"class_list":["post-940181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-importante","tag-infraccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-memoria","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-outlook","tag-provoco","tag-revela","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-volcado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/940181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=940181"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/940181\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/940182"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=940181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=940181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=940181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}