← Volver a notas
seguridad,datos,servicenow,ciberseguridad

ServiceNow advierte a clientes sobre error que expuso datos en internet

La empresa notificó a clientes empresariales sobre un error de software que permitía acceso no autorizado a datos almacenados en sus instancias de nube.

RRedacción Sandia Tech·10 de junio de 2026·2 min
ServiceNow advierte a clientes sobre error que expuso datos en internet

El gigante de tecnología en nube ServiceNow parece haber notificado a algunos de sus clientes empresariales que un error de software en su plataforma permitía a cualquiera en internet acceder a sus datos.

Un artículo de base de conocimientos, que ServiceNow ha ocultado detrás de un muro de inicio de sesión pero que se ha compartido en Reddit, afirma que la empresa el 5 de junio parcheó algunas instancias de cliente para corregir un error que había permitido a usuarios no autenticados "obtener mayor acceso" a datos alojados en ServiceNow de lo previsto.

El error permitía potencialmente a cualquier persona obtener datos almacenados en instancias de cliente sin requerir credenciales, como contraseña.

No está claro quién tuvo acceso inadecuado a los clientes de ServiceNow, qué datos fueron accedidos o tomados, o si algún grupo estuvo involucrado. Dado que el incidente de seguridad parece provenir de un error que expone datos, no está claro si los clientes podrían haberse protegido del acceso inadecuado.

ServiceNow es un gigante de computación en nube que permite a miles de sus clientes empresariales automatizar sus procesos comerciales internos. Las empresas utilizan la plataforma del gigante tecnológico para construir flujos de trabajo que se conectan a varias aplicaciones y bases de datos, como sistemas de TI y recursos humanos, que se pueden utilizar para manejar automáticamente tareas repetidas, como la incorporación de personal, la resolución de tickets de soporte técnico y para chatbots.

Como tal, empresas como ServiceNow son objetivos de alto valor para hackers gracias a la cantidad de datos sensibles que almacenan, como tickets de soporte al cliente, que pueden incluir contraseñas, claves y credenciales.

ServiceNow dijo que el problema se relaciona con instancias de cliente australianas, pero varias personas en Reddit que no están ubicadas en Australia dicen que han identificado evidencia de acceso externo a sus instancias de ServiceNow. Los defensores de redes compartieron una dirección IP, 51.159.98.241, que se dice es un indicador de posible compromiso si se encuentra en los registros de un cliente.

Un portavoz de ServiceNow no devolvió inmediatamente el correo electrónico de TechCrunch solicitando comentarios y buscando respuestas sobre cuántos clientes se ven afectados o cuánto tiempo el error había expuesto los datos.

Ver más notas →