Cómputo y nube
Una brecha en Anodot expone datos de al menos una docena de empresas
Hackers han robado, según se informa, datos de al menos una docena de empresas tras una brecha en Anodot, y el grupo ShinyHunters amenaza con publicar la información.
Hackers han vulnerado, según se informa, a Anodot, fabricante de software de monitoreo empresarial, comprometiendo datos de al menos una docena de empresas afectadas. Según reportes de Bleeping Computer y BBC News, el grupo de hackers ShinyHunters amenaza con publicar la información robada si no se cumplen sus demandas de rescate. El incidente ha dejado a los clientes corporativos de Anodot expuestos a la extorsión y en riesgo de que sus datos sean publicados en línea.
Según la página de estado de Anodot, el incidente de seguridad comenzó el 4 de abril, cuando los conectores de datos de la empresa —componentes de software que vinculan fuentes de datos— dejaron de funcionar, impidiendo que sus clientes accedieran a sus datos almacenados en la nube. Los reportes indican que los hackers ingresaron a Anodot y robaron tokens de autenticación, credenciales de seguridad utilizadas para acceder a datos en la nube. Utilizando esos tokens robados, los hackers accedieron y robaron datos de clientes del almacenamiento en la nube. Tras la detección de actividad inusual en algunos almacenes de datos, el proveedor de almacenamiento en la nube Snowflake restringió el acceso a algunos clientes de Anodot. Snowflake no respondió a una solicitud de comentarios el lunes, y Glassbox, propietaria de Anodot, tampoco respondió a una solicitud de comentarios.
Entre los clientes corporativos afectados se encuentra el fabricante de videojuegos Rockstar Games. Este incidente marca otro desafío de seguridad para la empresa, ya que Rockstar Games también sufrió una brecha en 2022. En respuesta al incidente actual, el portavoz de Rockstar, Murphy Siegel, confirmó que se accedió a algunos datos. “Podemos confirmar que se accedió a una cantidad limitada de información no material de la empresa en relación con una brecha de datos de terceros. Este incidente no tiene impacto en nuestra organización ni en nuestros jugadores”, dijo Siegel.
El grupo de hackers ShinyHunters es conocido por atacar a organizaciones que almacenan grandes volúmenes de datos en entornos de nube, centrándose en plataformas que permiten a los clientes acceder y analizar grandes conjuntos de datos. El grupo ha atacado anteriormente a otras empresas, incluyendo Gainsight y Salesloft, que utilizan sistemas de almacenamiento en la nube. Para ejecutar estas brechas, el grupo recurre frecuentemente a la ingeniería social, una técnica de manipulación utilizada por los hackers para obtener acceso a redes corporativas seguras.
Por qué importa
Este incidente destaca el creciente riesgo de los ataques a la cadena de suministro, donde los hackers atacan software utilizado por gigantes corporativos para comprometer a múltiples empresas simultáneamente.