Anuncios
U.S. Markets closed
  • S&P 500

    5,303.27
    +6.17 (+0.12%)
     
  • Dow Jones

    40,003.59
    +134.21 (+0.34%)
     
  • Nasdaq

    16,685.97
    -12.35 (-0.07%)
     
  • Russell 2000

    2,095.72
    -0.53 (-0.03%)
     
  • Petróleo

    80.00
    +0.77 (+0.97%)
     
  • Oro

    2,419.80
    +34.30 (+1.44%)
     
  • Plata

    31.77
    +1.90 (+6.36%)
     
  • dólar/euro

    1.0872
    +0.0002 (+0.0217%)
     
  • Bono a 10 años

    4.4200
    +0.0430 (+0.98%)
     
  • Volatilidad

    11.99
    -0.43 (-3.46%)
     
  • dólar/libra

    1.2706
    +0.0035 (+0.2757%)
     
  • yen/dólar

    155.6190
    +0.3120 (+0.2009%)
     
  • BTC-USD

    66,882.09
    +1,329.80 (+2.03%)
     
  • CMC Crypto 200

    1,369.64
    -4.20 (-0.31%)
     
  • FTSE 100

    8,420.26
    -18.39 (-0.22%)
     
  • Nikkei 225

    38,787.38
    -132.88 (-0.34%)
     

Vulnerabilidad Microsoft sería la razón del hackeo a autoridades de EE.UU.

(Bloomberg) -- Hackers vinculados a China traspasaron la cuenta corporativa de un ingeniero de Microsoft Corp. y se sospecha que hayan utilizado ese acceso para robar una clave valiosa que permitió el hackeo de cuentas de correo electrónico de funcionarios estadounidenses sénior, dijo la compañía en una publicación de blog.

Lo más leído de Bloomberg

Los piratas informáticos utilizaron la clave para falsificar tokens de autenticación para acceder a cuentas de correo electrónico en los servidores en la nube de Microsoft, incluidas las que pertenecen a la secretaria de Comercio, Gina Raimondo, al pepresentante Don Bacon y a funcionarios del Departamento de Estado anteriormente este año.

PUBLICIDAD

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos y Microsoft revelaron el suceso en junio, pero en ese momento aún no estaba claro exactamente cómo los hackers habían robado la clave que les permitió acceder a las cuentas de correo electrónico.

Microsoft dijo que la clave se había almacenado incorrectamente en un “volcado de memoria”, que son datos almacenados después de que un computador o una aplicación falla inesperadamente. Luego, el volcado de memoria se trasladó al entorno de producción de Microsoft, donde una cuenta comprometida perteneciente a un empleado de Microsoft podía acceder a él. La clave fue robada en algún momento después de abril de 2021, dijo la compañía.

Sin embargo, dado que Microsoft no tenía registros relevantes, no tenía total seguridad en su evaluación de cómo había sido robada la clave, según el blog.

“Debido a las políticas de retención de registros, no tenemos registros con evidencia específica de esta exfiltración por parte de este actor, pero este fue el mecanismo más probable por el cual el actor adquirió la clave”, dijo Microsoft en su blog.

El incidente ha generado un nuevo escrutinio sobre las prácticas de ciberseguridad de Microsoft. Tras un requerimiento del senador Ron Wyden, demócrata de Oregon, para que se realizaran investigaciones sobre el incidente, Bloomberg News informó que la Junta de Revisión de Seguridad Cibernética estudiaría el tema, así como otras vulnerabilidades de seguridad en la nube.

En su publicación de blog, Microsoft identificó cinco errores diferentes en la arquitectura de sus sistemas que han “sido corregidos”.

Traducido por Malu Poveda.

Nota Original:Breach of Microsoft Engineer Likely Led to Hack of US Officials

©2023 Bloomberg L.P.