La vulnerabilidad de seguridad de Google Workspace permite el robo de datos imposibles de rastrear por parte de piratas informáticos de los archivos de Drive

San Francisco, 5 de junio: Los investigadores de ciberseguridad han descubierto una importante deficiencia de seguridad forense en Google Workspace que permite a un hacker filtrar datos en Google Drive sin dejar rastro.

Según los investigadores de Mitiga Security, una vez que un usuario malicioso interno ha accedido a Google Drive de la organización, puede tomar medidas sin ser registrado en absoluto. Google Pixel 8, se espera que Pixel 8 venga con el nuevo chipset Tensor G3 y actualizaciones de rendimiento integrales sobre los predecesores.

Esta falla afecta solo a los usuarios que no tienen una licencia empresarial paga para Google Workspace. Los usuarios que no tienen una licencia paga de Google Workspace tienen sus acciones de disco privado sin documentar.

Los piratas informáticos pueden deshabilitar el registro y la grabación cancelando su licencia paga y cambiando a la licencia gratuita «Cloud Identity Free». Esto permite a los actores de amenazas filtrar archivos sin dejar ningún rastro, excepto por la indicación de que se revocó una licencia paga, que es visible para los administradores. El sistema operativo Android 14 puede venir con la función de protección de memoria avanzada.

«Un actor de amenazas que obtiene acceso a un usuario administrador puede revocar la licencia del usuario, descargar todos sus archivos privados y reasignar la licencia», dijeron los investigadores. Los expertos también notificaron a Google sobre sus hallazgos, que aún no ha respondido.

Mientras tanto, los piratas informáticos apuntan a los iPhone con malware previamente desconocido, a través de iMessage para obtener un control total sobre el dispositivo iOS y espiar a los usuarios. La empresa de ciberseguridad Kaspersky descubrió la campaña móvil Advanced Persistent Threat (APT) dirigida a dispositivos iOS con malware previamente desconocido.

Apodada como ‘Operación Triangulación’, la campaña en curso distribuye exploits sin clic a través de iMessage para ejecutar malware y obtener un control completo sobre el dispositivo y los datos del usuario, con el objetivo final de «espiar a los usuarios de forma oculta».

(La historia anterior apareció por primera vez en LatestLY el 5 de junio de 2023 a las 06:34 p. m. IST. Para obtener más noticias y actualizaciones sobre política, mundo, deportes, entretenimiento y estilo de vida, ingrese a nuestro sitio web latestly.com).

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *