Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Años de filtraciones de JSONFormatter y CodeBeautify exponen miles de contraseñas y claves API
Identidad

Años de filtraciones de JSONFormatter y CodeBeautify exponen miles de contraseñas y claves API

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 25, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

25 de noviembre de 2025Ravi LakshmananFuga de datos/seguridad en la nube

Un nuevo estudio ha descubierto que organizaciones en una variedad de sectores sensibles, incluidos el gobierno, las telecomunicaciones y la infraestructura crítica, están pegando contraseñas y credenciales en herramientas en línea utilizadas para formatear y validar código, como JSONformatter y CodeBeautify.

La empresa de ciberseguridad watchTowr Labs anunció que ha capturado un conjunto de datos de más de 80.000 archivos en estos sitios, revelando miles de nombres de usuario, contraseñas, claves de autenticación de repositorio, credenciales de Active Directory, credenciales de bases de datos, credenciales FTP, claves de entorno de nube, información de configuración LDAP, claves API de la mesa de ayuda, claves API de salas de conferencias, registros de sesiones SSH e información personal de todo tipo.

Esto incluye 5 años de contenido histórico de JSONFormatter y 1 año de contenido histórico de CodeBeautify, con un total de 5 GB de datos JSON enriquecidos y anotados.

Servicio de retención DFIR

Las organizaciones afectadas por esta infracción abarcan los sectores críticos de infraestructura nacional, gobierno, finanzas, seguros, banca, tecnología, comercio minorista, aeroespacial, telecomunicaciones, atención médica, educación, viajes e, irónicamente, ciberseguridad.

«Estas herramientas son extremadamente populares, a menudo aparecen cerca de la parte superior de los resultados de búsqueda para cosas como ‘embellecimiento JSON’ y ‘mejor lugar para pegar secretos’ (probablemente no probado), y son utilizadas por una variedad de organizaciones, desarrolladores y administradores tanto en entornos empresariales como en proyectos personales», dijo el investigador de seguridad Jake Knott en un informe compartido con Hacker News.

Ambas herramientas brindan la capacidad de guardar una estructura o código JSON formateado y convertirlo en un enlace semipermanente que se puede compartir con otros. Esto hace que los datos sean accesibles para cualquiera que pueda acceder a la URL.

Casualmente, estos sitios no solo proporcionan una página conveniente (Enlaces recientes) que enumera todos los enlaces guardados recientemente, sino que también siguen un formato de URL predecible para los enlaces que se pueden compartir, lo que facilita que un atacante malintencionado recupere todas las URL utilizando un rastreador simple.

https://jsonformatter.org/{id-here} https://jsonformatter.org/{formatter-type}/{id-here} https://codebeautify.org/{formatter-type}/{id-here}

Los ejemplos de información comprometida incluyen información confidencial de Jenkins, una empresa de ciberseguridad que expone credenciales cifradas en archivos de configuración confidenciales, información de Conozca a su cliente (KYC) asociada con un banco, credenciales de AWS para un importante intercambio financiero vinculado a Splunk y credenciales de Active Directory para un banco.

kit de construcción CIS

Para empeorar las cosas, la compañía anunció que había descubierto a un actor malicioso que subió una clave de acceso de AWS falsa a una de estas herramientas e intentó explotarla 48 horas después de haber sido almacenada. Esto indica que otras partes están recopilando y probando información valiosa publicada a través de estas fuentes, lo que plantea riesgos importantes.

«La razón principal es que alguien ya lo está explotando, lo cual es realmente estúpido», dijo Knott. «No necesitamos más plataformas de agentes impulsadas por IA. Habrá menos organizaciones importantes pegando sus credenciales en sitios web aleatorios».

Según The Hacker News, tanto JSONFormatter como CodeBeautify han desactivado temporalmente la función de guardar, afirmando que están «trabajando en mejoras» e implementando «medidas mejoradas de prevención de contenido NSFW (No seguro para el trabajo)».

watchTowr dijo que estos sitios probablemente tengan la función de guardar desactivada en respuesta a su investigación. «Creemos que este cambio se produjo en septiembre en respuesta a las comunicaciones de varias organizaciones afectadas sobre las que alertamos», añadió.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSegún se informa, Spotify planea subir los precios en EE. UU. en el primer trimestre del próximo año.
Next Article Pony AI de China planea triplicar la flota mundial de robotaxis para fines de 2026
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

diciembre 21, 2025

El Departamento de Justicia de EE. UU. cobra 54 dólares por un plan de jackpotting en cajeros automáticos utilizando el malware Ploutus

diciembre 20, 2025

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.