• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los piratas informáticos están aprovechando la laguna de OAuth para obtener acceso persistente, y restablecer su contraseña no lo salvará

by Team
octubre 22, 2025
in Tecnología
0
Los piratas informáticos están aprovechando la laguna de OAuth para obtener acceso persistente, y restablecer su contraseña no lo salvará



  • Los investigadores han observado que los atacantes utilizan aplicaciones OAuth como armas
  • Los atacantes obtienen acceso que persiste incluso a través de cambios de contraseña y MFA
  • Esto no es sólo una prueba de concepto: se ha observado en la naturaleza.

Investigadores de Punto de prueba han descubierto una táctica utilizada por actores de amenazas para convertir las aplicaciones OAuth en armas con el fin de obtener acceso persistente dentro de entornos comprometidos, donde los piratas informáticos pueden conservar el acceso incluso después de que se lleve a cabo MFA o un restablecimiento de contraseña.

Este ataque tiene el potencial de ser devastador, ya que un atacante con acceso a una cuenta en la nube podría abrir la puerta a una serie de otras intrusiones. Este acceso a la cuenta podría usarse para crear y autorizar aplicaciones internas con permisos personalizados, permitiendo el acceso a archivos, comunicaciones y eludiendo la seguridad.

Los ciberdelincuentes utilizan cada vez más adquisición de cuenta en la nube (ATO) tácticas en los últimos años, ya que les permite secuestrar cuentas, extraer información y utilizarla como punto de apoyo para otros ataques. Tanto la frecuencia como la gravedad han aumentado y las estrategias evolucionan rápidamente.

te puede gustar

Acceso persistente

Los investigadores han desarrollado una prueba de concepto para describir cómo podría verse este ataque en la naturaleza, creando una herramienta que automatiza la creación de aplicaciones internas maliciosas dentro del entorno de nube violado.

También se descubrió un ejemplo del mundo real cuando los expertos detectaron un intento de inicio de sesión exitoso que, según la inteligencia sobre amenazas, probablemente esté asociado con ataques de ingeniería social de tipo «Adversario en el medio».

«Después de aproximadamente 4 días, se cambió la contraseña del usuario, tras lo cual observamos intentos fallidos de inicio de sesión desde una dirección IP residencial de Nigeria, lo que sugiere el posible origen del actor de la amenaza», explican los investigadores.

«Sin embargo, la aplicación permaneció activa. Este estudio de caso sirve como un ejemplo concreto de los patrones de ataque discutidos en nuestro blog, lo que demuestra que estas amenazas no son meramente teóricas, sino riesgos activos y explotados en el panorama de amenazas actual».

Suscríbase al boletín TechRadar Pro para recibir las principales noticias, opiniones, características y orientación que su empresa necesita para tener éxito.

La única forma de revocar el acceso en estos casos antes de que caduquen las credenciales secretas (que siguen siendo válidas durante dos años) es eliminando los permisos manualmente, así que asegúrese de revisar y contabilizar los permisos de manera constante y monitorear las aplicaciones de manera continua.

El mejor encabezado de software antivirus

El mejor antivirus para todos los bolsillos

Nuestras mejores opciones, basadas en pruebas y comparaciones del mundo real
Tags: accesoaprovechandocontraseñaestáninformáticoslagunalosOAuthobtenerparaPersistentepiratasrestablecersalvará
Team

Team

Next Post
Cómo detectar científicos falsos y evitar que publiquen artículos

Cómo detectar científicos falsos y evitar que publiquen artículos

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Medellín y Nacional se fueron de empate en el clásico antioqueño en el grupo A; el verde venta más beneficiado

Medellín y Nacional se fueron de empate en el clásico antioqueño en el grupo A; el verde venta más beneficiado

1 mes ago
Trump acusa que estado palestino sería un prema para hamás

Trump acusa que estado palestino sería un prema para hamás

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • La NASA muestra un 'árbol de Navidad' estelar a 2.500 años luz de la Tierra
  • La NASA muestra un 'árbol de Navidad' estelar a 2.500 años luz de la Tierra
  • ¿Cuándo llega el final de temporada de 'Heated Rivalry' en HBO Max?
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.