Home Ciencia y tecnologia Los piratas informáticos explotan constantemente la laguna jurídica de OAuth para obtener...

Los piratas informáticos explotan constantemente la laguna jurídica de OAuth para obtener acceso, y restablecer su contraseña no lo salvará

25
0
Los piratas informáticos explotan constantemente la laguna jurídica de OAuth para obtener acceso, y restablecer su contraseña no lo salvará


  • Los investigadores han observado que los atacantes están utilizando aplicaciones OAuth como armas.
  • Los atacantes obtienen acceso que persiste incluso a través de cambios de contraseña y MFA
  • Esto no es sólo una prueba de concepto: se ha observado en la naturaleza.

Los investigadores de Proofpoint descubrieron una técnica utilizada por actores de amenazas para convertir las aplicaciones OAuth en armas para obtener acceso continuo dentro de entornos no comprometidos, donde los piratas informáticos pueden mantener el acceso incluso después de restablecer MFA o contraseña.

Este ataque tiene el potencial de ser devastador, ya que un atacante con acceso a cuentas en la nube puede abrir la puerta a otras intrusiones. Este acceso a la cuenta se puede utilizar para crear y autorizar aplicaciones internas con permisos personalizados, lo que permite el acceso a archivos, comunicaciones y eludir la protección.

Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here