Cómputo y nube
ServiceNow corrige un error que permitía el acceso no autenticado a datos
ServiceNow corrigió un error que permitía a usuarios no autenticados acceder a datos de clientes, aunque la empresa afirma que la actividad fue realizada por investigadores de seguridad, no por actores malintencionados.
El proveedor de software empresarial ServiceNow ha corregido un error de software que permitía a usuarios no autenticados acceder a datos de clientes. ServiceNow opera como una plataforma de computación en la nube que permite a los clientes empresariales automatizar procesos internos de negocio y crear flujos de trabajo que conectan diversas bases de datos. En este contexto, usuarios no autenticados se refiere a personas que acceden a un sistema sin proporcionar credenciales como contraseñas. El 5 de junio, la empresa parcheó algunas instancias de clientes para solucionar la vulnerabilidad. Antes de este parche, un error de software en su plataforma permitía a cualquier persona en internet acceder a sus datos.
La empresa aclaró que el incidente de seguridad no fue un hackeo. En cambio, ServiceNow declaró que la actividad fue obra de investigadores de seguridad que buscaban vulnerabilidades para enviarlas a un programa de recompensas por errores (bug bounty). Un programa de recompensas por errores es una iniciativa estructurada en la que las empresas pagan a investigadores de seguridad para encontrar y reportar vulnerabilidades. La portavoz de ServiceNow, Courtney Johnson, confirmó que la empresa investigó la actividad y estableció contacto con los investigadores que reportaron inicialmente el problema. Johnson señaló que la evidencia de la actividad observada provino de esos investigadores de seguridad y equipos de investigación de clientes, en lugar de actores malintencionados. Según Johnson: “Los investigadores de seguridad han informado que su actividad fue únicamente para envíos a programas de recompensas por errores y que no se utilizó ni retuvo ningún dato”.
Con respecto al alcance de la vulnerabilidad, ServiceNow declaró que el problema se relaciona con instancias de clientes que ejecutan versiones Australia, lo cual se refiere a una nomenclatura específica de versiones de software y no a una ubicación geográfica. Sin embargo, los defensores de red y los equipos de seguridad que monitorean sus entornos han identificado la dirección IP 51.159.98.241 como un indicador de posible acceso a datos. Si esta dirección IP se encuentra dentro de los registros del sistema de un cliente, puede indicar que se accedió a su instancia específica durante el período en que la vulnerabilidad estuvo activa.
Por qué importa
ServiceNow gestiona flujos de trabajo empresariales críticos y datos confidenciales, lo que lo convierte en un objetivo de alto valor para una posible explotación si las vulnerabilidades de seguridad no se corrigen.