{"id":957646,"date":"2023-09-18T08:18:16","date_gmt":"2023-09-18T08:18:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/retool-es-victima-de-un-ataque-de-phishing-basado-en-sms-que-afecta-a-27-clientes-de-la-nube\/"},"modified":"2023-09-18T08:18:21","modified_gmt":"2023-09-18T08:18:21","slug":"retool-es-victima-de-un-ataque-de-phishing-basado-en-sms-que-afecta-a-27-clientes-de-la-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/retool-es-victima-de-un-ataque-de-phishing-basado-en-sms-que-afecta-a-27-clientes-de-la-nube\/","title":{"rendered":"Retool es v\u00edctima de un ataque de phishing basado en SMS que afecta a 27 clientes de la nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La empresa de desarrollo de software Retool ha revelado que las cuentas de 27 de sus clientes de la nube se vieron comprometidas luego de un ataque de ingenier\u00eda social dirigido y basado en SMS.<\/p>\n<p>La firma con sede en San Francisco culp\u00f3 a un <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2023\/04\/google-authenticator-now-supports.html?ref=retool.com\" target=\"_blank\">Funci\u00f3n de sincronizaci\u00f3n en la nube de la cuenta de Google<\/a> introducido recientemente en abril de 2023 por empeorar la infracci\u00f3n, calific\u00e1ndola de &#8220;patr\u00f3n oscuro&#8221;.<\/p>\n<p>&#8220;El hecho de que Google Authenticator se sincronice con la nube es un nuevo vector de ataque&#8221;, dijo Snir Kodesh, jefe de ingenier\u00eda de Retool. <a rel=\"nofollow noopener\" href=\"https:\/\/retool.com\/blog\/mfa-isnt-mfa\/\" target=\"_blank\">dicho<\/a>.  &#8220;Lo que hab\u00edamos implementado originalmente era autenticaci\u00f3n multifactor. Pero a trav\u00e9s de esta actualizaci\u00f3n de Google, lo que antes era autenticaci\u00f3n multifactor se hab\u00eda convertido silenciosamente (para los administradores) en autenticaci\u00f3n de factor \u00fanico&#8221;.<\/p>\n<p>Retool dijo que el incidente, que tuvo lugar el 27 de agosto de 2023, no permiti\u00f3 el acceso no autorizado a cuentas administradas o locales.  Tambi\u00e9n coincidi\u00f3 con la empresa que migraba sus inicios de sesi\u00f3n a Okta.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Todo comenz\u00f3 con un ataque de phishing por SMS dirigido a sus empleados, en el que los actores de la amenaza se hicieron pasar por un miembro del equipo de TI e indicaron a los destinatarios que hicieran clic en un enlace aparentemente leg\u00edtimo para abordar un problema relacionado con la n\u00f3mina.<\/p>\n<p>Un empleado cay\u00f3 en la trampa del phishing, que lo llev\u00f3 a una p\u00e1gina de destino falsa que lo enga\u00f1\u00f3 para que entregara sus credenciales.  En la siguiente etapa del ataque, los piratas inform\u00e1ticos llamaron al empleado, haci\u00e9ndose pasar nuevamente por el miembro del equipo de TI falsificando su &#8220;voz real&#8221; para obtener el c\u00f3digo de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>&#8220;El token OTP adicional compartido durante la llamada fue fundamental, porque permiti\u00f3 al atacante agregar su propio dispositivo personal a la cuenta Okta del empleado, lo que les permiti\u00f3 producir su propio Okta MFA a partir de ese momento&#8221;, dijo Kodesh.  &#8220;Esto les permiti\u00f3 tener un G Suite activo [now Google Workspace] sesi\u00f3n en ese dispositivo.&#8221;<\/p>\n<p>El hecho de que el empleado tambi\u00e9n hubiera activado la funci\u00f3n de sincronizaci\u00f3n en la nube de Google Authenticator permiti\u00f3 a los actores de amenazas obtener acceso elevado a sus sistemas de administraci\u00f3n internos y hacerse cargo de manera efectiva de las cuentas pertenecientes a 27 clientes en la industria de la criptograf\u00eda.<\/p>\n<p>Los atacantes finalmente cambiaron los correos electr\u00f3nicos de esos usuarios y restablecieron sus contrase\u00f1as.  Fortress Trust, uno de los usuarios afectados, sufri\u00f3 el robo de cerca de 15 millones de d\u00f3lares en criptomonedas como resultado del hack, CoinDesk <a rel=\"nofollow noopener\" href=\"https:\/\/www.coindesk.com\/business\/2023\/09\/13\/phishing-attack-on-cloud-provider-with-fortune-500-clients-led-to-15m-crypto-theft-from-fortress-trust\/\" target=\"_blank\">reportado<\/a>.<\/p>\n<p>&#8220;Porque el control de la cuenta de Okta llev\u00f3 al control de la cuenta de Google, lo que llev\u00f3 al control de todas las OTP almacenadas en Google Authenticator&#8221;, se\u00f1al\u00f3 Kodesh.<\/p>\n<p>En todo caso, el sofisticado ataque muestra que la sincronizaci\u00f3n de c\u00f3digos de un solo uso con la nube puede romper el factor &#8220;algo que el usuario tiene&#8221;, lo que requiere que los usuarios conf\u00eden en claves de seguridad o claves de acceso de hardware compatibles con FIDO2 para derrotar los ataques de phishing.<\/p>\n<p>Si bien no se revel\u00f3 la identidad exacta de los piratas inform\u00e1ticos, el modus operandi muestra similitudes con el de un actor de amenazas con motivaci\u00f3n financiera rastreado como Scattered Spider (tambi\u00e9n conocido como UNC3944), conocido por sus sofisticadas t\u00e1cticas de phishing.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;Basado en el an\u00e1lisis de dominios de phishing sospechosos UNC3944, es plausible que los actores de amenazas hayan utilizado, en algunos casos, el acceso a los entornos de las v\u00edctimas para obtener informaci\u00f3n sobre los sistemas internos y hayan aprovechado esa informaci\u00f3n para facilitar campa\u00f1as de phishing m\u00e1s personalizadas&#8221;, revel\u00f3 Mandiant la semana pasada. .<\/p>\n<p>&#8220;Por ejemplo, en algunos casos los actores de amenazas parecieron crear nuevos dominios de phishing que inclu\u00edan los nombres de los sistemas internos&#8221;.<\/p>\n<p>El uso de deepfakes y medios sint\u00e9ticos tambi\u00e9n ha sido objeto de un debate. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/09\/12\/nsa-fbi-and-cisa-release-cybersecurity-information-sheet-deepfake-threats\" target=\"_blank\">nuevo aviso<\/a> del gobierno de EE. UU., que advirti\u00f3 que los deepfakes de audio, video y texto pueden usarse para una amplia gama de prop\u00f3sitos maliciosos, incluidos ataques de compromiso de correo electr\u00f3nico empresarial (BEC) y estafas con criptomonedas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/retool-falls-victim-to-sms-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de septiembre de 2023\ue804THNAtaque cibern\u00e9tico\/violaci\u00f3n de datos La empresa de desarrollo de software Retool ha revelado que<\/p>\n","protected":false},"author":1,"featured_media":957647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,1247,4661,19772,5601,4664,4662,4668,201033,4654,201031,4659,4653,4655,10650,8178,26951,4666,4665,71959,201032,1301,4660],"class_list":["post-957646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataque","tag-ataques-ciberneticos","tag-basado","tag-clientes","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-phishing","tag-retool","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sms","tag-software-malicioso-ransomware","tag-victima","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/957646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=957646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/957646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/957647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=957646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=957646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=957646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}