Hackean a Rackspace

  • Autor Autor Carlos Frias
  • Fecha de inicio Fecha de inicio
Carlos Frias

Carlos Frias

1
Ro
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
1670459720470.webp


Muchos lo conocemos como uno de los lideres en Servicios en la nube, de los primerizos, su especialidad correos electrónicos en fuerte asociación con Microsoft, por un descuido de Seguridad lo han vulnerado con una incontable cantidad de Ransonware, por lo menos desde ayer que se viene dando a conocer la noticia.
 
A este paso se va a cumplir eso de "una red para comercio" y "una red para personas", aún no está claro dónde está el límite pero como esto siga así... @Carlos Frias
 
Última edición:
Ransonware, WTF, a pagar rescate o a perder toda la información, este tipo de ataque es bastante fuerte, y los autores deben de saber lo que hacen. Duro golpe para la empresa.
 
Ransonware, WTF, a pagar rescate o a perder toda la información, este tipo de ataque es bastante fuerte, y los autores deben de saber lo que hacen. Duro golpe para la empresa.

Se habla de pérdidas millonarias y demandas, es muy fuerte.

A cambiar contraseñas y activar autenticación de doble pasos.
 
Se habla de pérdidas millonarias y demandas, es muy fuerte.

A cambiar contraseñas y activar autenticación de doble pasos.
No es para menos, se debe haber perdido información en grandes cantidades, supongo que el rescate de los hacker sea mayor que las perdidas que tendrá la empresa si no paga, es una situación bastante incomoda para la empresa.
 
Fak! Pobre de Rackspace, deben de estar jalándose los cabellos.
Y peor para los clientes, no quisiera estar en lugar de ninguno 🤣

Sigo el tema.
 
Se habla de pérdidas millonarias y demandas, es muy fuerte.

A cambiar contraseñas y activar autenticación de doble pasos.
Ni con la autenticación de dos pasos es seguro, a un youtuber lo hackearon hace poco teniendo authenticator, mensaje de texto, etc.
 
El problema de fondo cuál sería? Los expertos en tecnología prefieren pasarse al lado oscuro porque las empresas no les dan una buena retribución? O Sencillamente porque la naturaleza humana tiene arraigada la ley del mínimo esfuerzo, y consideran mejor hacer unos buenos golpes a trabajar?
 
Ni con la autenticación de dos pasos es seguro, a un youtuber lo hackearon hace poco teniendo authenticator, mensaje de texto, etc.
Eso tiene pinta de que tomaron el control de su navegador... al final del dia, lo único que te ayuda es que te pida la pu** clave a cada rato hasta en tu equipo.
 
Lo lei hace como 5 dias, super fuerte al ser uno de los principales proveedores de correo corporativo. Y creo que el problema sigue.
 
nunca he escuchado de esta empresa...
 
El problema de fondo cuál sería? Los expertos en tecnología prefieren pasarse al lado oscuro porque las empresas no les dan una buena retribución? O Sencillamente porque la naturaleza humana tiene arraigada la ley del mínimo esfuerzo, y consideran mejor hacer unos buenos golpes a trabajar?

El empleado solo está al final del día esperando el dinero que le ingresa semanal, quincenal o mensualmente. Por lo menos más de un 80% del personal está ocupando tiempo innecesario en puestos, de hacerse bien el trabajo de Seguridad esto no sucede o por lo menos sería algo de menor impacto, el impacto fue tan grande que a día de hoy siguen muy perjudicados.
 

decenas de miles de organizaciones afectadas.

Y esto me llama la atencion:

They haven’t recovered any emails caught up in the ransomware incident on Hosted Exchange so far — they are telling customers to manually migrate to Microsoft 365, with blank mailboxes and creating fresh accounts.

Que terrible para todas esas empresas.
 

decenas de miles de organizaciones afectadas.

Y esto me llama la atencion:



Que terrible para todas esas empresas.
A la mierda, pero en parte de las investigaciones destaca esto:
  • "The Microsoft supplied mitigations for ProxyNotShell are bypassable. IIS Rewrite, which Microsoft used for mitigations, doesn’t decode all URLs correct and as such can be bypassed for exploitation. If you relied on the PowerShell mitigation or EEMS application, your Exchange Server is still vulnerable — Microsoft just haven’t told you this clearly. The fix is to patch."
Esto me parece a mi o suena a que van a empezar a caer más servicios por dicho bug/exploit? Se va a poner bastante feo para los que dependen de MS
 
A la mierda, pero en parte de las investigaciones destaca esto:
  • "The Microsoft supplied mitigations for ProxyNotShell are bypassable. IIS Rewrite, which Microsoft used for mitigations, doesn’t decode all URLs correct and as such can be bypassed for exploitation. If you relied on the PowerShell mitigation or EEMS application, your Exchange Server is still vulnerable — Microsoft just haven’t told you this clearly. The fix is to patch."
Esto me parece a mi o suena a que van a empezar a caer más servicios por dicho bug/exploit? Se va a poner bastante feo para los que dependen de MS

Efectivamente
 

Temas similares

Atrás
Arriba