{"id":30521,"date":"2022-07-11T07:29:01","date_gmt":"2022-07-11T07:29:01","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30521"},"modified":"2023-05-13T17:24:25","modified_gmt":"2023-05-13T17:24:25","slug":"resumen-semanal-de-noticias-relacionadas-a-la-seguridad-del-correo-electronico-n-o-1-julio-de-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/resumen-semanal-de-noticias-relacionadas-a-la-seguridad-del-correo-electronico-n-o-1-julio-de-2022\/","title":{"rendered":"Resumen semanal de noticias relacionadas a la seguridad del correo electr\u00f3nico n.\u00ba 1 [julio de 2022]"},"content":{"rendered":"
En los titulares de la primera semana del mes de julio sobre noticias relacionadas a la <\/span>seguridad cibern\u00e9tica y de los correos electr\u00f3nicos<\/b> podemos encontrar los detalles sobre una violaci\u00f3n de datos en la cadena hotelera multinacional Marriott International, tambi\u00e9n resalta la historia de las acciones de un grupo cibern\u00e9tico que puso a la venta los datos personales de al menos mil millones de ciudadanos chinos.<\/span><\/p>\n El comienzo del mes fue bastante tenso en el mundo cibern\u00e9tico, aqu\u00ed vamos a profundizar y descubrir acerca de los eventos m\u00e1s relevantes para presentarlos con detalle en nuestro resumen.<\/span><\/p>\n La semana comienza con una bomba que hiere profundamente a la <\/span>industria de la seguridad cibern\u00e9tica<\/b>, con la nota exclusiva sobre la venta de datos de ciudadanos chinos, evento que se hizo p\u00fablico entre el 1 y 2 de julio pasado del presente a\u00f1o.<\/span><\/p>\n El hecho se hizo p\u00fablico por parte de un pirata inform\u00e1tico que supuestamente vend\u00eda los datos personales de mil millones de ciudadanos chinos en un foro de en l\u00ednea frecuentado por actores maliciosos, el rumor no tarde en extenderse en las redes sociales.<\/span><\/p>\n Seg\u00fan el pirata inform\u00e1tico, la informaci\u00f3n proviene de la base de datos de la Polic\u00eda Nacional de Shangh\u00e1i, quienes son los cuentadantes de los datos de mil millones de residentes nacionales chinos y varios miles de millones de registros relacionados a casos cerrados o en curso, que incluyen:<\/span><\/p>\n El actor malicioso que llevo a cabo la filtraci\u00f3n se identifica como ChinaDan, quien ofreci\u00f3 vender m\u00e1s de 23 terabytes (TB) de datos robados por una suma de $195.000 (o 10 Bitcoin).<\/span><\/p>\n El CEO de Binance, Changpeng Zhao, tuite\u00f3 que el equipo de inteligencia de amenazas de la compa\u00f1\u00eda encontr\u00f3 todos los registros relacionados a la venta en la dark web.<\/span><\/p>\n El criminal inform\u00e1tico ofreci\u00f3 una muestra de la data para su estudio, la cual conten\u00eda 750.000 registros para todos los compradores potenciales que mostraron inter\u00e9s.<\/span><\/p>\n Aun no queda claro c\u00f3mo el pirata inform\u00e1tico pudo acceder a estos datos, de momento solo queda creer en su palabra, ya que este afirma haber tomado la informaci\u00f3n de una red privada en la nube perteneciente a la subsidiaria de servicios de computaci\u00f3n en la nube Alibaba, Aliyun, la cual alberga la base de datos de la Polic\u00eda Nacional de Shangh\u00e1i.<\/span><\/p>\n Sin embargo, Zhao de Binance dijo que un desarrollador del gobierno fue el que caus\u00f3 accidentalmente la violaci\u00f3n, al afirmar en su tweet: \u00abAparentemente, este exploit ocurri\u00f3 porque un desarrollador del gobierno escribi\u00f3 en un blog de tecnolog\u00eda usando el lenguaje CSDN donde incluy\u00f3 accidentalmente las credenciales\u00bb.<\/span><\/p>\n Varias plataformas de noticias se han puesto en contacto con el gobierno chino y la polic\u00eda de Shangh\u00e1i para obtener comentarios al respecto de esta situaci\u00f3n, pero hasta ahora las autoridades han guardado silencio sobre el incidente.<\/span><\/p>\n Algunos <\/span>expertos en seguridad cibern\u00e9tica<\/b> siguen sospechando sobre la actual magnitud y veracidad de las afirmaciones hechas por el pirata inform\u00e1tico, pero es indudable que, de ser real, esta violaci\u00f3n de datos es una preocupaci\u00f3n importante. De ser ver\u00eddica la informaci\u00f3n, esta podr\u00eda ser una de las filtraciones de datos m\u00e1s grandes de la historia.<\/span><\/p>\n La cadena hotelera multinacional Marriott International ha sufrido su tercera filtraci\u00f3n importante de datos desde el a\u00f1o 2018, el cual provoc\u00f3 una p\u00e9rdida de datos de 20 GB.<\/span><\/p>\n El 5 de julio, apareci\u00f3 la nota como titular principal de <\/span>noticias relacionadas a la seguridad cibern\u00e9tica<\/b> en un sitio web que rastrea violaciones de datos.<\/span><\/p>\n El supuesto origen de los datos robados es el servidor BWI Airport Marriott en Maryland, Estados Unidos.<\/span><\/p>\n DataBreaches.net recibi\u00f3 un mensaje por parte de un remitente no reconocido, alegando que hab\u00eda robado los datos de los servidores de la cadena de hoteles Marriott. Los piratas inform\u00e1ticos permanecen sin ser identificados hasta el momento, aunque afirmaron haber enviado correos electr\u00f3nicos a los empleados de Marriott sobre la violaci\u00f3n.<\/span><\/p>\n Los criminales inform\u00e1ticos han dejado claro que los representantes del hotel inicialmente se comunicaron con ellos, pero dejaron de responder repentinamente, supuestamente luego de que surgiese el tema del pago por la devoluci\u00f3n de los datos robados.<\/span><\/p>\n Los representantes de Marriott confirmaron la violaci\u00f3n, pero aparentemente minimizaron su gravedad y describieron los datos robados como \u00abarchivos comerciales internos no confidenciales\u00bb. Los piratas inform\u00e1ticos no est\u00e1n de acuerdo con esta informaci\u00f3n y citan estar en posesi\u00f3n de \u00abdatos cr\u00edticos\u00bb, tales como informaci\u00f3n de identificaci\u00f3n personal tanto de invitados como de empleados.<\/span><\/p>\n El m\u00e9todo usado para llevar a cabo la filtraci\u00f3n de datos fue una estafa de ingenier\u00eda social, bajo la cual los piratas inform\u00e1ticos enga\u00f1aron a un socio comercial de la cadena de hoteles Marriott para obtener acceso. Los atacantes compartieron una muestra de los datos con Databreaches.net, la cual inclu\u00eda detalles relacionados a reserva de vuelos, informaci\u00f3n sobre las salas de personal asignadas, detalles de tarjetas de cr\u00e9ditos corporativa y los nombres de los empleados de la aerol\u00ednea.<\/span><\/p>\n Marriott no proporcion\u00f3 mayores detalles relacionados a la filtraci\u00f3n de datos, excepto un reporte donde hacen publica su denuncia del hecho ante las autoridades pertinentes y que informaron directamente a 300-400 personas afectadas, as\u00ed como a los entes reguladores de datos correspondientes.<\/span><\/p>\n Otra semana finaliza con m\u00e1s pruebas de que los espacios en l\u00ednea nunca est\u00e1n al 100% seguros si no aplicamos las <\/span>t\u00e9cnicas de seguridad adecuadas<\/b> para su protecci\u00f3n. Sin la aplicaci\u00f3n de <\/span>medidas de seguridad cibern\u00e9tica<\/b>, incluso las empresas multinacionales y los dominios gubernamentales son susceptibles a caer v\u00edctima de ataques cibern\u00e9ticos.<\/span><\/p>\n \u00a1No pierdas el tiempo! \u00a1Asegura tu dominio y mant\u00e9n a salvo tu negocio en l\u00ednea hoy!<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" En los titulares de la primera semana del …<\/p>\n","protected":false},"author":6,"featured_media":32607,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[472,396],"tags":[],"class_list":["post-30521","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-resumen-de-noticias"],"acf":[],"yoast_head":"\nLos datos de mil millones de ciudadanos chinos son puestos a la venta en l\u00ednea<\/b><\/h2>\n
\n
20 GB de datos son robados de la cadena hotelera multinacional Marriott<\/b><\/h2>\n
Pensamientos finales<\/b><\/h2>\n