{"id":70672,"date":"2024-04-10T22:12:33","date_gmt":"2024-04-11T04:12:33","guid":{"rendered":"http:\/\/mickyandoniehn.com\/radio\/2024\/04\/10\/otro-fallo-de-ciberseguridad-compromete-a-microsoft-un-servidor-desprotegido-expuso-contrasenas-de-sistemas-internos\/"},"modified":"2024-04-10T22:12:33","modified_gmt":"2024-04-11T04:12:33","slug":"otro-fallo-de-ciberseguridad-compromete-a-microsoft-un-servidor-desprotegido-expuso-contrasenas-de-sistemas-internos","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2024\/04\/10\/otro-fallo-de-ciberseguridad-compromete-a-microsoft-un-servidor-desprotegido-expuso-contrasenas-de-sistemas-internos\/","title":{"rendered":"Otro fallo de ciberseguridad compromete a Microsoft: un servidor desprotegido expuso contrase\u00f1as de sistemas internos"},"content":{"rendered":"<\/p>\n<p>Microsoft invierte alrededor de 1.000 millones de d\u00f3lares al a\u00f1o en seguridad, protecci\u00f3n datos y administraci\u00f3n de riegos. Pese a este esfuerzo, el gigante tecnol\u00f3gico s<strong>e ha visto envuelto en<\/strong>\u00a0<strong>varios incidentes<\/strong>\u00a0durante los \u00faltimos meses. El a\u00f1o pasado no pudo evitar que actores malintencionados aparentemente respaldados por China\u00a0<a href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/07\/microsoft-mitigates-china-based-threat-actor-storm-0558-targeting-of-customer-email\/\">accedieran a cuentas de correo del Gobierno estadounidense<\/a>.<\/p>\n<p>Sus pr\u00e1cticas tampoco fueron suficientes para evitar que empleados\u00a0<a href=\"https:\/\/www.vice.com\/en\/article\/m7gb43\/microsoft-employees-exposed-login-credentials-azure-github\">expusieran credenciales de inicio de sesi\u00f3n confidenciales<\/a>\u00a0en la plataforma para desarrolladores GitHub. Esta semana ha salido a la luz otro problema: un servidor desprotegido permiti\u00f3 que cualquier persona con Internet pudiera acceder a contrase\u00f1as de bases de datos y sistemas internos de la multinacional con sede en Redmond.<\/p>\n<h2>Microsoft expuso su propia informaci\u00f3n confidencial, otra vez<\/h2>\n<p>La noticia nos llega\u00a0<a href=\"https:\/\/techcrunch.com\/2024\/04\/09\/microsoft-employees-exposed-internal-passwords-security-lapse\/\">a trav\u00e9s de Techcrunch<\/a>. Investigadores de seguridad de\u00a0<a href=\"https:\/\/socradar.io\/\">SOCRadar<\/a>\u00a0le han dicho al mencionado medio que descubrieron que un servidor de Azure que almacenaba datos confidenciales relacionados al\u00a0<strong>motor de b\u00fasqueda Bing de Microsoft<\/strong> se encontraba abierto y sin mecanismos de protecci\u00f3n como contrase\u00f1as. Por alguna raz\u00f3n, nada imped\u00eda que cualquier persona accediera a este recurso en l\u00ednea.<\/p>\n<p>El servidor era el hogar de una variedad c\u00f3digo, scripts y archivos de configuraci\u00f3n que conten\u00eda credenciales utilizadas por los empleados de Microsoft. Las mismas, seg\u00fan la firma de ciberseguridad, brindaban acceso a bases de datos y sistemas internos. Se trata de informaci\u00f3n delicada que, en caso de caer en manos equivocadas, podr\u00eda comprometer la seguridad algunos de los servicios de la compa\u00f1\u00eda.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">Microsoft Threat Intelligence<\/div>\n<\/div>\n<\/div>\n<p>Los especialistas se\u00f1alan que tambi\u00e9n el mencionado fallo de seguridad podr\u00eda causar fugas de datos m\u00e1s significativas. Al momento de escribir este art\u00edculo se desconoce\u00a0<strong>cu\u00e1nto tiempo estuvo expuesto el servidor\u00a0<\/strong>de Microsoft, y tampoco hay datos si alguien adem\u00e1s de la propia Microsoft o SOCRadar pudieron acceder a los datos expuestos. La compa\u00f1\u00eda dirigida por Satya Nadella, no obstante, ha solucionado el problema.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">Microsoft Cyber Defense Operations Center<\/div>\n<\/div>\n<\/div>\n<p>Seg\u00fan los especialistas, Microsoft fue notificada del fallo de seguridad del 6 de febrero de este a\u00f1o. Casi un mes despu\u00e9s, el 5 de marzo para ser exactos, Microsoft revel\u00f3 que hab\u00eda abordado el inconveniente. Tampoco est\u00e1 claro por qu\u00e9 el gigante tecnol\u00f3gico hab\u00eda demorado tanto tiempo en subsanar el fallo de ciberseguridad que expon\u00eda datos confidenciales del motor de b\u00fasqueda Bing.<\/p>\n<p>Microsoft Azure es una de las infraestructuras en la nube m\u00e1s populares del planeta.\u00a0<a href=\"https:\/\/www.xataka.com\/empresas-y-economia\/aws-sigue-siendo-rey-computacion-nube-continua-creciendo-eso-le-ha-librado-nuevos-despidos\">Amazon Web Services se encuentra en el primer puesto<\/a>\u00a0y la propuesta de los de\u00a0<strong>Microsoft en segundo puesto<\/strong>. Azure, recordemos, no est\u00e1 limitado a la propia compa\u00f1\u00eda, sino que permite que muchas compa\u00f1\u00edas dependan menos de su infraestructura local y paguen por utilizar los equipos y las soluciones de Microsoft.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft invierte alrededor de 1.000 millones de d\u00f3lares al a\u00f1o en seguridad, protecci\u00f3n datos y administraci\u00f3n de riegos. Pese a este esfuerzo, el gigante tecnol\u00f3gico se ha visto envuelto en\u00a0varios incidentes\u00a0durante los \u00faltimos meses. El a\u00f1o pasado no pudo evitar que actores malintencionados aparentemente respaldados por China\u00a0accedieran a cuentas de correo del Gobierno estadounidense. Sus &hellip;<\/p>\n","protected":false},"author":0,"featured_media":70673,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-70672","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2024\/04\/500_333-rY87lE.jpeg","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/70672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=70672"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/70672\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/70673"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=70672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=70672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=70672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}