• Latest
  • Trending
Los piratas informáticos de Codecov violaron cientos de sitios restringidos de clientes: fuentes

Los piratas informáticos de Codecov violaron cientos de sitios restringidos de clientes: fuentes

abril 19, 2021
Dogecoin test radio

Dogecoin vía radio y satélite

abril 26, 2022
Rusia advierte que no se deben subestimar los riesgos "graves" de una guerra nuclear

Rusia advierte que no se deben subestimar los riesgos «graves» de una guerra nuclear

abril 26, 2022
Bajo presión, Twitter vende a Elon Musk por 44 millones de dólares

Bajo presión, Twitter vende a Elon Musk por 44 millones de dólares

abril 25, 2022
Ancora Apecoin

Apecoin: Llega el Otro Lado

abril 25, 2022
Le monde du retail et de l

Dell crea soluciones de vanguardia para el comercio minorista y la industria

abril 25, 2022
Shiba lancia burn

Moneda Shiba Inu: ¡Shib Burn está llegando!

abril 25, 2022
Ex-CIA analyst says she ‘got bloodied’ in tangled U.S. war on Al Qaeda

EXCLUSIVA: Exanalista de la CIA dice que «se desangró» en la enredada guerra de Estados Unidos contra Al Qaeda

abril 25, 2022
Veritas apuesta por la automatización de la protección con NetBackup 10

Veritas apuesta por la automatización de la protección con NetBackup 10

abril 24, 2022
COVID-19 outbreak in Shanghai

Shanghai espera que la marea de COVID cambie, con menos casos fuera de las áreas de cuarentena

abril 24, 2022
Licence House propose des licences Microsoft à moindre prix en toute légalité © Microsoft

Licencias recicladas de Microsoft, ¡es posible gracias a License House y su oferta única del -20%!

abril 24, 2022
Bitcoin analisi week

Bitcoin: ¡presta atención a la semana! | La adopción vuela entre deportes y grupos grandes

abril 24, 2022
Blade runner Ethereum

Ridley Scott hará la película en Ethereum | El anuncio oficial (y alcista)

abril 24, 2022
Mundo Informático
viernes, mayo 20, 2022
  • Inicio
  • Ciencia
  • Artículos
  • Criptomonedas
  • Tecnología
  • Otros
No Result
View All Result
Mundo Informático
No Result
View All Result

Los piratas informáticos de Codecov violaron cientos de sitios restringidos de clientes: fuentes

by Mundo Informatico
abril 19, 2021
in Tecnología
0

YOU MAY ALSO LIKE

Rusia advierte que no se deben subestimar los riesgos «graves» de una guerra nuclear

EXCLUSIVA: Exanalista de la CIA dice que «se desangró» en la enredada guerra de Estados Unidos contra Al Qaeda

Por Joseph Menn, Raphael Satter

4 minutos de lectura

SAN FRANCISCO (Mundo Informático) – Los piratas informáticos que manipularon una herramienta de desarrollo de software de una empresa llamada Codecov utilizaron ese programa para obtener acceso restringido a cientos de redes que pertenecen a los clientes de la empresa de San Francisco, dijeron los investigadores a Mundo Informático.

FOTO DE ARCHIVO: Un hombre sostiene una computadora portátil mientras se proyecta un código cibernético sobre él en esta imagen de ilustración tomada el 13 de mayo de 2017. REUTERS / Kacper Pempel / Ilustración

Codecov crea herramientas de auditoría de software que permiten a los desarrolladores ver qué tan a fondo se está probando su propio código, un proceso que puede dar a la herramienta acceso a las credenciales almacenadas para varias cuentas de software internas.

Los atacantes utilizaron la automatización para copiar rápidamente esas credenciales y allanar recursos adicionales, dijeron los investigadores, expandiendo la violación más allá de la divulgación inicial de Codecov el jueves.

Los piratas informáticos hicieron un esfuerzo adicional en el uso de Codecov para ingresar a otros fabricantes de programas de desarrollo de software, así como a empresas que brindan servicios tecnológicos a muchos clientes, incluida IBM, dijo uno de los investigadores bajo condición de anonimato.

La persona dijo que ambos métodos permitirían a los piratas informáticos obtener credenciales para miles de otros sistemas restringidos.

IBM y otras empresas dijeron que su código no había sido alterado, pero no abordaron si se habían tomado las credenciales de acceso a sus sistemas.

«Estamos investigando el incidente de Codecov reportado y hasta ahora no hemos encontrado modificaciones de código que involucren a clientes o IBM», dijo una portavoz de IBM.

La oficina del FBI en San Francisco está investigando los compromisos y el lunes se notificó a decenas de posibles víctimas. Las empresas de seguridad privada ya estaban comenzando a responder para ayudar a múltiples clientes, dijeron los empleados.

Codecov no respondió a la solicitud de comentarios de Mundo Informático el lunes.

Los expertos en seguridad involucrados en el caso dijeron que la escala del ataque y las habilidades necesarias en comparación con el ataque SolarWinds del año pasado. El compromiso del programa de administración de red ampliamente utilizado de esa compañía llevó a los piratas informáticos al interior de nueve agencias gubernamentales de EE. UU. Y alrededor de 100 empresas privadas.

No está claro quién está detrás de la última infracción o si están trabajando para un gobierno nacional, como fue el caso de SolarWinds.

Otros entre los 19.000 clientes de Codecov, incluido el gran proveedor de servicios tecnológicos Hewlett Packard Enterprise, dijeron que todavía estaban tratando de determinar si ellos o sus clientes habían resultado perjudicados.

“HPE cuenta con un equipo dedicado de profesionales que investigan este asunto, y los clientes deben estar seguros de que los mantendremos informados de cualquier impacto y solución necesaria tan pronto como sepamos más”, dijo el portavoz de HPE Adam Bauer.

Incluso los usuarios de Codecov que no habían visto evidencia de piratería se estaban tomando la violación en serio, dijo a Mundo Informático un funcionario de seguridad cibernética corporativa. Dijo que su compañía estaba ocupada restableciendo sus credenciales y que sus contrapartes en otros lugares estaban haciendo lo mismo, como recomendó Codecov.

Codecov dijo anteriormente que los piratas informáticos comenzaron a manipular su software el 31 de enero. Solo se detectó a principios de este mes cuando un cliente expresó su preocupación.

El sitio web de Codecov dice que sus clientes incluyen el conglomerado de bienes de consumo Procter & Gamble Co, la empresa de alojamiento web GoDaddy Inc, The Washington Post y la empresa australiana de software Atlassian Corporation PLC. Atlassian dijo que aún no había visto ningún impacto ni señales de compromiso.

El brazo de seguridad cibernética del Departamento de Seguridad Nacional y el FBI se negaron a comentar.

Reporte de Joseph Menn, Raphael Satter y Christopher Bing; Editado por Sam Holmes

Nuestros estándares: los principios de confianza de Thomson Mundo Informático.

ShareTweetPin

Search

No Result
View All Result

Recent News

Dogecoin test radio

Dogecoin vía radio y satélite

abril 26, 2022
Rusia advierte que no se deben subestimar los riesgos "graves" de una guerra nuclear

Rusia advierte que no se deben subestimar los riesgos «graves» de una guerra nuclear

abril 26, 2022
Bajo presión, Twitter vende a Elon Musk por 44 millones de dólares

Bajo presión, Twitter vende a Elon Musk por 44 millones de dólares

abril 25, 2022
Mundo Informático

© 2022 Mundo Informático

Navegar

  • About
  • advertise
  • Privacy & Policy
  • Contact Us

Síguenos

No Result
View All Result
  • Inicio
  • Ciencia
  • Artículos
  • Criptomonedas
  • Tecnología
  • Otros

© 2022 Mundo Informático

Usamos cookies propias y de terceros para ofrecer nuestros servicios, estadísticas y publicidad. Si navegas aceptas su instalación y uso. Configuración de CookiesAceptar

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR
Ir a la versión móvil