{"id":3220,"date":"2022-04-06T23:15:30","date_gmt":"2022-04-07T04:15:30","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3220"},"modified":"2022-04-07T09:31:33","modified_gmt":"2022-04-07T14:31:33","slug":"mailchimp-sufre-ataque-informatico","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/mailchimp-sufre-ataque-informatico\/","title":{"rendered":"Mailchimp v\u00edctima de ataque inform\u00e1tico"},"content":{"rendered":"\n<p id=\"speakable-summary\"><strong>Mailchimp\u00a0<\/strong>el gigante del marketing por correo electr\u00f3nico\u00a0ha confirmado una violaci\u00f3n de datos despu\u00e9s de que ciberdelincuentes comprometieran una herramienta interna de la empresa para obtener acceso a las cuentas de los clientes.<\/p>\n\n\n\n<p>En una declaraci\u00f3n dada a <a href=\"https:\/\/techcrunch.com\/2022\/04\/04\/mailchimp-internal-tool-breach\/\" target=\"_blank\" rel=\"noreferrer noopener\">TechCrunch<\/a>, el CISO de la compa\u00f1ia, Siobhan Smyth, dijo que la compa\u00f1\u00eda se dio cuenta de la intrusi\u00f3n el <strong>26 de marzo<\/strong> despu\u00e9s de identificar a un actor malicioso que accedi\u00f3 a una herramienta utilizada por los equipos de atenci\u00f3n al cliente y administraci\u00f3n de cuentas de la compa\u00f1\u00eda.\u00a0El acceso se obtuvo luego de un\u00a0ataque de ingenier\u00eda social\u00a0exitoso , un tipo de ataque que aprovecha el error humano y utiliza t\u00e9cnicas de manipulaci\u00f3n para obtener informaci\u00f3n privada, acceso u objetos de valor.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-5.png\"><img data-opt-id=82784401  fetchpriority=\"high\" decoding=\"async\" width=\"636\" height=\"494\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-5.png\" alt=\"\" class=\"wp-image-3226\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:636\/h:494\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-5.png 636w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:233\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-5.png 300w\" sizes=\"(max-width: 636px) 100vw, 636px\" \/><\/a><figcaption><a href=\"https:\/\/mailchimp.com\/march-2022-security-incident\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/mailchimp.com\/march-2022-security-incident\/<\/a><\/figcaption><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u201cActuamos r\u00e1pidamente para abordar la situaci\u00f3n cancelando el acceso de las cuentas de los empleados comprometidos y tomamos medidas para evitar que otros empleados se vieran afectados\u201d, dijo Smyth.<\/p><\/blockquote>\n\n\n\n<p>Pero no fue lo suficientemente r\u00e1pido, ya que los piratas inform\u00e1ticos vieron aproximadamente <strong>300 cuentas de Mailchimp<\/strong> y exportaron con \u00e9xito datos de audiencia de 102 de ellas, dijo la compa\u00f1\u00eda.\u00a0Mailchimp se neg\u00f3 a decir exactamente a qu\u00e9 datos se accedi\u00f3, pero manifest\u00f3 que los cibercriminales se dirigieron a clientes en los sectores de\u00a0criptomonedas\u00a0y finanzas.\u00a0Adem\u00e1s de ver <strong>cuentas y exportar datos<\/strong>, los actores de amenazas obtuvieron <strong>acceso a claves API <\/strong>para un n\u00famero no revelado de clientes, lo que permiti\u00f3 a los atacantes enviar correos electr\u00f3nicos falsificados, pero que ahora se han desactivado y ya no se pueden usar.\u00a0Pero Smyth dijo que Mailchimp recibi\u00f3 algunos informes de las cuentas de los usuarios afectados con el env\u00edo de campa\u00f1as de\u00a0phishing a sus contactos.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u201cCuando nos damos cuenta de cualquier acceso no autorizado a la cuenta, notificamos al propietario de la cuenta e inmediatamente tomamos medidas para suspender cualquier acceso adicional\u201d, dijo Smyth.\u00a0\u00abTambi\u00e9n recomendamos\u00a0la <strong>autenticaci\u00f3n de dos factores<\/strong>\u00a0y otras medidas de seguridad adicionales para mantener seguras las cuentas y las contrase\u00f1as\u00bb.<\/p><\/blockquote>\n\n\n\n<p>El incidente, informado por primera vez por\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-breach-mailchimps-internal-tools-to-target-crypto-customers\/\" target=\"_blank\">Bleeping Computer<\/a>, sali\u00f3 a la luz el fin de semana despu\u00e9s de que el fabricante de billeteras de criptomonedas <strong>Trezor<\/strong> acudiera a Twitter para confirmar que sus usuarios hab\u00edan sido objeto de correos electr\u00f3nicos de phishing como resultado de una brecha en Mailchimp.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-3.png\"><img data-opt-id=951928659  fetchpriority=\"high\" decoding=\"async\" width=\"574\" height=\"425\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-3.png\" alt=\"\" class=\"wp-image-3221\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:574\/h:425\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-3.png 574w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:222\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-3.png 300w\" sizes=\"(max-width: 574px) 100vw, 574px\" \/><\/a><\/figure>\n\n\n\n<p>Trezor usa Mailchimp para enviar boletines a los consumidores.\u00a0Estos correos electr\u00f3nicos maliciosos llevaron a los usuarios de Trezor a restablecer los PIN de sus billeteras mediante la descarga de un software malicioso que, de haberlo instalado, podr\u00eda haber permitido a los ciber piratas robar las criptomonedas de todos los clientes.<\/p>\n\n\n\n<p>El correo falso afirmaba que la compa\u00f1\u00eda hab\u00eda experimentado un incidente de seguridad y ped\u00eda que descargaran la ultima versi\u00f3n de su software.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgDe0apajaSt3UlVAGSe0gYVFIdZ50k4Wy1-jSK6ga047uIGO6yKa9h2R-rVNpIL9wAKF6UnMX7zSST5ai54N5lDU5CxnzbX_O2JWjoV-Cyh8HB1ASToscKcnQ4c95oiQuryNnHiANZ7RTfBp_LpEXKwao7RNQrZ-DMuY9UM70B--a7luSXzYYx2UwH\/s728-e100\/phishing.jpg\"><img data-opt-id=2028092029  data-opt-src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgDe0apajaSt3UlVAGSe0gYVFIdZ50k4Wy1-jSK6ga047uIGO6yKa9h2R-rVNpIL9wAKF6UnMX7zSST5ai54N5lDU5CxnzbX_O2JWjoV-Cyh8HB1ASToscKcnQ4c95oiQuryNnHiANZ7RTfBp_LpEXKwao7RNQrZ-DMuY9UM70B--a7luSXzYYx2UwH\/s728-e100\/phishing.jpg\"  decoding=\"async\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\"\/><\/a><\/figure>\n\n\n\n<p>El correo electr\u00f3nico fraudulento, que ven\u00eda con un supuesto enlace para descargar una versi\u00f3n actualizada de Trezor Suite, alojada en lo que en realidad es un sitio de phishing, provoc\u00f3 que los destinatarios desprevenidos conectaran sus billeteras e ingresaran la\u00a0frase semilla\u00a0en la aplicaci\u00f3n similar troyana, lo que permiti\u00f3 al adversario transferir los fondos a una billetera bajo su control.<\/p>\n\n\n\n<p><a href=\"https:\/\/blog.trezor.io\/ongoing-phishing-attacks-on-trezor-users-edd840b17304\" rel=\"noreferrer noopener\" target=\"_blank\">\u00abEste ataque es excepcional en su sofisticaci\u00f3n y fue claramente planeado con un alto nivel de detalle\u00bb, explic\u00f3<\/a>&nbsp;Trezor&nbsp;.&nbsp;\u00abLa aplicaci\u00f3n de phishing es una versi\u00f3n clonada de Trezor Suite con una funcionalidad muy realista y tambi\u00e9n incluye una versi\u00f3n web de la aplicaci\u00f3n\u00bb.<\/p>\n\n\n\n<p>Mailchimp no ha determinado si otros servicios de criptomonedas o instituciones financieras se vieron afectadas por el incidente.<\/p>\n\n\n\n<p>Hicimos un chequeo al dominio\u00a0<strong>mailchimp.com<\/strong>\u00a0encontrando la siguiente informaci\u00f3n:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png\"><img data-opt-id=97897315  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png\"  decoding=\"async\" width=\"974\" height=\"358\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3230\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:974\/h:358\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png 974w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:110\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:282\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:305\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-6.png 830w\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png\"><img data-opt-id=2054008891  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png\"  loading=\"lazy\" decoding=\"async\" width=\"1006\" height=\"585\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3231\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1006\/h:585\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png 1006w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:174\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:447\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:483\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-7.png 830w\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png\"><img data-opt-id=823608752  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png\"  loading=\"lazy\" decoding=\"async\" width=\"1004\" height=\"379\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3232\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1004\/h:379\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png 1004w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:113\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:290\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:313\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/04\/image-8.png 830w\" \/><\/a><\/figure>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<figure class=\"wp-block-image\"><a href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\" rel=\"noreferrer noopener\"><img data-opt-id=553365801  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png\"  loading=\"lazy\" decoding=\"async\" width=\"480\" height=\"119\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-3112\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:480\/h:119\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 480w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:74\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/02\/image-7.png 300w\" \/><\/a><\/figure>\n\n\n\n<p><strong><a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/home\/product\/ptaas\/\" target=\"_blank\">PTaaS<\/a><\/strong>: es un servicio moderno para encontrar vulnerabilidades y hacer pruebas de penetraci\u00f3n (Pentest) y Hacking \u00e9tico aprovechando la potencia de software especializado y la nube con la capacidad de realizar pruebas de seguridad bajo demanda, de forma \u00e1gil, automatizada y continua. Todo esto con el soporte, acompa\u00f1amiento, revisi\u00f3n y verificaci\u00f3n manual de nuestro&nbsp;<strong>Red Team<\/strong>&nbsp;y especialistas en&nbsp;<strong>seguridad web.<\/strong><\/p>\n\n\n\n<p>Recibe un\u00a0<strong>Diagn\u00f3stico Sin Costo\u00a0<\/strong>del estado de seguridad de tu aplicaci\u00f3n o sitio web dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-16018d1d wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-cyan-blue-background-color has-background\" href=\"https:\/\/forms.gle\/5yvxp32NRbNSGQ5W9\" target=\"_blank\" rel=\"noreferrer noopener\">Quiero el Diagn\u00f3stico Gratis<\/a><\/div>\n<\/div>\n\n\n\n<p><strong>Otras fuentes<\/strong>: https:\/\/thehackernews.com\/2022\/04\/hackers-breach-mailchimp-email.html<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mailchimp\u00a0el gigante del marketing por correo electr\u00f3nico\u00a0ha confirmado una violaci\u00f3n de datos despu\u00e9s de que ciberdelincuentes comprometieran una herramienta interna de la empresa para obtener acceso a las cuentas de los clientes. En una declaraci\u00f3n dada a TechCrunch, el CISO de la compa\u00f1ia, Siobhan Smyth, dijo que la compa\u00f1\u00eda se dio cuenta de la intrusi\u00f3n&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3223,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[],"class_list":["post-3220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3220"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3223"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}