Saltar al contenido
>_ITDITDPlataforma de seguridad web
tag

gestión de claves

3 artículos con esta etiqueta

2026-07-07

El robo de NEM a Coincheck (2018) — Cómo se robaron unos 530 millones de dólares y la defensa de la gestión de claves

El punto de entrada, según se informó, fue phishing dirigido / malware contra empleados, que robó la clave privada de un monedero caliente conectado a Internet; después se movieron unos 523 millones de XEM (unos 530 millones de dólares de la época) en una sola transferencia. El fallo de fondo fue mantener un saldo enorme e instantáneamente gastable en un monedero en línea sin multifirma, de modo que una sola clave robada movió casi todo. Defiéndete manteniendo las claves importantes fuera de línea o en un almacén de claves dedicado (HSM/KMS), minimizando el saldo caliente, eliminando los puntos únicos de fallo (aprobación múltiple) y detectando y deteniendo las operaciones masivas anómalas.

2026-06-11

Privilegio mínimo en claves SSH: mantén las claves de root de producción fuera de entornos efímeros que pueden ser comprometidos

Registrar una clave de root en producción desde un entorno efímero y comprometible (pod de GPU, runner de CI, VM desechable) significa que en el momento en que ese entorno se compromete, un atacante obtiene root en producción. Solución: sin claves de root en entornos efímeros; quita las claves cuando no se usen; si se necesita de nuevo, usa un usuario no-root más una clave restringida a un comando que limite la clave a una sola operación. Trata una clave reutilizada como tu activo más crítico y nunca construyas un montaje en el que una clave filtrada abra todos los servidores.

2026-06-07

Heartbleed (CVE-2014-0160) — un fallo de OpenSSL que filtraba la memoria del servidor

La sobrelectura de memoria de OpenSSL podía filtrar claves privadas y sesiones. La causa: el servidor confiaba en una longitud declarada y leía memoria adyacente. La lección: actúa como si todo se hubiera filtrado (reemite certificados, rota todos los secretos), monitoriza las bibliotecas base de uso masivo y valora la seguridad de memoria.