Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon ownCloud insta a activar la autenticación de dos factores tras robo de credenciales


ownCloud ha instado urgentemente a los usuarios de su Edición Comunitaria a habilitar la autenticación multifactor (MFA). Un informe de inteligencia de amenazas de Hudson Rock destacó incidentes en los que atacantes comprometieron plataformas de intercambio de archivos auto-hospedadas, incluyendo algunas implementaciones de ownCloud, pero ownCloud subraya que su plataforma en sí permanece sin ser vulnerada. El análisis de Hudson Rock reveló que no existen exploits de día cero ni vulnerabilidades en la arquitectura de ownCloud

 





ownCloud ha instado urgentemente a sus usuarios de la Community Edition a activar la autenticación multifactor (MFA). Un informe de inteligencia de amenazas de Hudson Rock destacó incidentes en los que atacantes comprometieron plataformas de intercambio de archivos auto-alojadas, incluyendo algunas implementaciones de ownCloud, pero ownCloud enfatiza que su plataforma en sí misma permanece intacta.

 El análisis de Hudson Rock reveló que no hay exploits de día cero o vulnerabilidades en la arquitectura de ownCloud. En cambio, los actores de amenazas confiaron en una cadena de ataque sencilla: malware robador de información como RedLine, Lumma o Vidar infectaron los puntos finales de los empleados, recolectando credenciales de inicio de sesión. Estas luego fueron explotadas para acceder a instancias de ownCloud que carecían de MFA. Como el informe declara sin rodeos, "Estos catastróficos fallos de seguridad no fueron el resultado de exploits de día cero en la arquitectura de la plataforma" y "Ni exploits, ni cookies, solo una contraseña". La respuesta oficial de ownCloud aclara el alcance: "La plataforma ownCloud no ha sido hackeada ni comprometida". La compañía apunta a configuraciones incorrectas en entornos auto-alojados como la causa raíz, señalando que los usuarios omitieron MFA a pesar de su disponibilidad. Este incidente subraya una brecha persistente en la adopción de herramientas de código abierto autogestionadas, donde la seguridad depende de la diligencia de los administradores. Para mitigar los riesgos, ownCloud recomienda tomar medidas inmediatas:

  • Activar MFA en todas las cuentas de usuario utilizando aplicaciones de autenticación de dos factores integradas.
  • Restablecer todas las contraseñas de usuario y hacer cumplir credenciales sólidas y únicas.
  • Auditar los registros de acceso en busca de actividades sospechosas.
  • Invalidar las sesiones activas para activar la reautenticación de MFA.

Estos pasos agregan una vital segunda capa de verificación, haciendo que las credenciales robadas sean inútiles. Los expertos en ciberseguridad se hacen eco de esta prioridad; MFA bloquea más del 99% de los intentos de toma de control de cuentas, según datos de Microsoft, sin embargo, solo alrededor del 30% de las plataformas auto-alojadas lo aplican en toda la organización. A medida que el malware robador de información se prolifera en los mercados de la dark web, plataformas como ownCloud, Nextcloud y Seafile enfrentan un escrutinio. Debes priorizar MFA junto con las herramientas de detección de puntos finales para combatir el malware en su origen. Por ahora, debes actuar rápidamente si eres usuario de ownCloud. Retrasar MFA invita a la explotación en una era en la que las credenciales fluyen libremente desde dispositivos infectados. Esto no es un fallo de la plataforma; es un recordatorio de que la defensa comienza con la configuración.

 
Fuentes:
https://cybersecuritynews.com/owncloud-urges-mfa/



0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.