Aggiornamenti recenti Settembre 16th, 2024 2:30 PM
Feb 06, 2024 Marina Londei Attacchi, News, RSS 0
Cloudflare ha confermato che il proprio server Atlassian è stato violato dopo l’attacco a Okta del 18 ottobre scorso. Il breach aveva coinvolto tutti gli utenti del servizio, e non solo l’1% come la compagnia aveva annunciato inizialmente.
Cloudflare ha individuato l’attacco il 23 novembre, ma gli attaccanti era all’opera già dal 14 novembre. La compagnia riporta che dal 14 al 17 novembre gli attaccanti sono riusciti ad accedere alla wiki interna, la quale usa Atlassian Confluence, e al database dei bug (Jira); inoltre, il 20 e il 21 novembre Cloudflare ha registrato nuovi accessi da parte del gruppo, probabilmente per verificare la connettività ai sistemi.
È stato il 22 novembre che gli attaccanti sono riusciti a ottenere accesso persistente al server Atlassian sfruttando una vulnerabilità ScriptRunner for Jira; in seguito, il gruppo è riuscito ad accedere al sistema di gestione del codice sorgente e ha tentato di accedere, senza successo, al data center di San Paolo, in Brasile, non ancora in produzione.
Il 24 novembre la compagnia ha bloccato tutte le connessioni sospette e ha eliminato definitivamente la presenza del gruppo nei propri sistemi.
Gli attaccanti sono riusciti ad accedere ai sistemi Cloudflare grazie ai token e alle credenziali sottratte durante la compromissione di Okta. In totale il gruppo è riuscito ad accedere a 36 ticket Jira (su un totale di più di 2 milioni), a 202 pagine di documentazione (su circa 194.000) e a 120 repository (su 11.904).
L’identità del gruppo è ancora sconosciuta. Secondo Cloudflare si tratta di un gruppo legato a qualche governo e dai metodi di attacco piuttosto avanzati.
La compagnia ha sottolineato che i dati e i sistemi dei clienti sono al sicuro e non sono stati coinvolti nell’attacco. “Grazie al nostro controllo degli accessi, alle regole di firewall e all’uso di chiavi di sicurezza fisiche in combinazione con i nostri tool Zero Trust, la capacità degli attaccanti di spostarsi lateralmente è stata limitata” scrive il team di Cloudflare.
Lug 17, 2024 0
Lug 10, 2024 0
Giu 13, 2024 0
Apr 30, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 12, 2024 0
I ricercatori di ReversingLabs hanno identificato alcune...