{"id":17091,"date":"2019-12-04T01:20:58","date_gmt":"2019-12-04T09:20:58","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/04\/news-10827\/"},"modified":"2019-12-04T01:20:58","modified_gmt":"2019-12-04T09:20:58","slug":"news-10827","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/12\/04\/news-10827\/","title":{"rendered":"Magento Marketplace de Adobe sufre una filtraci\u00f3n de datos"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/magento_adobe.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Tue, 03 Dec 2019 12:11:58 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Magento Marketplace de Adobe ha sufrido una filtraci\u00f3n de datos, comunic\u00f3 la empresa en un correo electr\u00f3nico enviado a sus clientes.<\/p>\n<p><a href=\"https:\/\/marketplace.magento.com\/\">Magento Marketplace<\/a> es donde los 250.000 clientes del sistema de administraci\u00f3n de contenido de comercio electr\u00f3nico Magento pueden acceder a complementos de software que incluyen extensiones, temas y servicios de terceros.<\/p>\n<p>La empresa no ha comunicado cu\u00e1ndo ocurri\u00f3 la filtraci\u00f3n, simplemente que su equipo de seguridad descubri\u00f3 una vulnerabilidad el 21 de noviembre de 2019 que hab\u00eda permitido que un &#8220;tercero no autorizado&#8221; accediera a informaci\u00f3n de las cuentas.<\/p>\n<p>Los datos comprometidos incluyen nombres, direcciones de correo electr\u00f3nico, MageID, direcciones de facturaci\u00f3n y env\u00edo y n\u00fameros de tel\u00e9fono, adem\u00e1s de informaci\u00f3n comercial limitada, como &#8220;porcentajes de pagos a desarrolladores&#8221;.<\/p>\n<p>El correo electr\u00f3nico, que se puede leer por <a href=\"https:\/\/twitter.com\/Hxzeroone\/status\/1199715093237424128\">cortes\u00eda de un usuario de Twitter<\/a> que lo public\u00f3, dec\u00eda:<\/p>\n<p style=\"padding-left:40px;\"><em>Tras el descubrimiento, inmediatamente iniciamos una investigaci\u00f3n, cerramos el servicio y abordamos el problema.<\/em><\/p>\n<p>No se comprometieron contrase\u00f1as ni datos de pago, y ninguno de los productos o servicios principales de Magento (es decir, el software alojado en el sitio) se vieron afectados, agrega el comunicado.<\/p>\n<p>La empresa tambi\u00e9n public\u00f3 <a href=\"https:\/\/magento.com\/blog\/magento-news\/magento-marketplace-security-update\">una breve declaraci\u00f3n en l\u00ednea<\/a>, aunque no ofrece informaci\u00f3n adicional sobre las causas del incidente. Remite a los usuarios afectados al Centro de Seguridad, que no menciona este incidente espec\u00edfico ni qu\u00e9 hacer al respecto.<\/p>\n<p style=\"padding-left:40px;\"><em>Apreciamos todo lo que est\u00e1 haciendo para mantener una buena pol\u00edtica de seguridad y mantener su instancia y extensiones de Magento actualizadas. Consulte el <\/em><a href=\"https:\/\/magento.com\/security\"><em>Centro de Seguridad de Magento<\/em><\/a><em> para ayudar a garantizar la seguridad de su tienda Magento.<\/em><\/p>\n<p>La informaci\u00f3n importante que falta es cu\u00e1ntas cuentas se vieron afectadas y durante cu\u00e1nto tiempo pas\u00f3 inadvertida la filtraci\u00f3n. Bas\u00e1ndonos en la experiencia, esta informaci\u00f3n probablemente nunca ser\u00e1 revelada.<\/p>\n<p>Adobe, por supuesto, sufri\u00f3 una de las mayores filtraciones de datos jam\u00e1s registradas cuando <a href=\"https:\/\/nakedsecurity.sophos.com\/2013\/10\/04\/adobe-owns-up-to-getting-pwned-login-and-credit-card-data-probably-stolen-all-passwords-reset\/?cmp=701j0000001YAKPAA4\">38 millones de cuentas de usuario se vieron comprometidas en un incidente de 2013<\/a>.<\/p>\n<p>M\u00e1s recientemente, <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/10\/28\/adobe-database-exposes-7-5-million-creative-cloud-users\/?cmp=701j0000001YAKPAA4\">se descubri\u00f3<\/a> una base de datos Elasticsearch con datos de clientes de 7,5 millones de cuentas Creative Cloud en un estado no seguro.<\/p>\n<p>Por otro lado, la plataforma Magento tambi\u00e9n ha sufrido fallas de seguridad, incluida <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/04\/05\/patch-now-magento-e-commerce-sites-targeted-by-sqli-attacks\/?cmp=701j0000001YAKPAA4\">una de principios de 2019<\/a> que los delincuentes comenzaron a explotar solo unos d\u00edas despu\u00e9s de que los investigadores la hicieran p\u00fablica.<\/p>\n<p>Adobe adquiri\u00f3 Magento por 1.680 millones de d\u00f3lares en 2018<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/CbLUBiKnSuM\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/magento_adobe.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Tue, 03 Dec 2019 12:11:58 +0000<\/strong><\/p>\n<p>Magento Marketplace de Adobe ha sufrido una filtraci\u00f3n de datos, comunic\u00f3 la empresa en un correo electr\u00f3nico enviado a sus clientes. Magento Marketplace es donde los 250.000 clientes del sistema de administraci\u00f3n de contenido de comercio electr\u00f3nico Magento pueden acceder a complementos de software que incluyen extensiones, temas y servicios de terceros. La empresa no [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/CbLUBiKnSuM&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,11414,20386],"class_list":["post-17091","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-adobe","tag-filtracion"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17091"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17091\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17091"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}