Aggiornamenti recenti Luglio 15th, 2025 3:23 PM
Feb 06, 2024 Marina Londei Attacchi, News, RSS 0
Cloudflare ha confermato che il proprio server Atlassian è stato violato dopo l’attacco a Okta del 18 ottobre scorso. Il breach aveva coinvolto tutti gli utenti del servizio, e non solo l’1% come la compagnia aveva annunciato inizialmente.
Cloudflare ha individuato l’attacco il 23 novembre, ma gli attaccanti era all’opera già dal 14 novembre. La compagnia riporta che dal 14 al 17 novembre gli attaccanti sono riusciti ad accedere alla wiki interna, la quale usa Atlassian Confluence, e al database dei bug (Jira); inoltre, il 20 e il 21 novembre Cloudflare ha registrato nuovi accessi da parte del gruppo, probabilmente per verificare la connettività ai sistemi.
È stato il 22 novembre che gli attaccanti sono riusciti a ottenere accesso persistente al server Atlassian sfruttando una vulnerabilità ScriptRunner for Jira; in seguito, il gruppo è riuscito ad accedere al sistema di gestione del codice sorgente e ha tentato di accedere, senza successo, al data center di San Paolo, in Brasile, non ancora in produzione.
Pixabay
Il 24 novembre la compagnia ha bloccato tutte le connessioni sospette e ha eliminato definitivamente la presenza del gruppo nei propri sistemi.
Gli attaccanti sono riusciti ad accedere ai sistemi Cloudflare grazie ai token e alle credenziali sottratte durante la compromissione di Okta. In totale il gruppo è riuscito ad accedere a 36 ticket Jira (su un totale di più di 2 milioni), a 202 pagine di documentazione (su circa 194.000) e a 120 repository (su 11.904).
L’identità del gruppo è ancora sconosciuta. Secondo Cloudflare si tratta di un gruppo legato a qualche governo e dai metodi di attacco piuttosto avanzati.
La compagnia ha sottolineato che i dati e i sistemi dei clienti sono al sicuro e non sono stati coinvolti nell’attacco. “Grazie al nostro controllo degli accessi, alle regole di firewall e all’uso di chiavi di sicurezza fisiche in combinazione con i nostri tool Zero Trust, la capacità degli attaccanti di spostarsi lateralmente è stata limitata” scrive il team di Cloudflare.
Lug 08, 2025 0
Lug 07, 2025 0
Giu 20, 2025 0
Gen 23, 2025 0
Lug 15, 2025 0
Lug 14, 2025 0
Lug 14, 2025 0
Lug 11, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...Lug 14, 2025 0
I ricercatori di AG Security Research hanno individuato una...Lug 14, 2025 0
Nel corso di questa settimana, il CERT-AGID ha individuato...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Una grave falla di sicurezza ha trasformato una sessione...