Хакеры получили доступ к исходному коду Cloudflare Компания Cloudflare сообщила

Хакеры получили доступ к исходному коду Cloudflare Компания Cloudflare сообщила


Хакеры получили доступ к исходному коду Cloudflare Компания Cloudflare сообщила

Хакеры получили доступ к исходному коду Cloudflare

Компания Cloudflare сообщила, что стала мишенью вероятной атаки со стороны прогосударственных хакеров, не уточнив, какое именно государство на нее напало. Согласно отчету, злоумышленники использовали украденные учетные данные для получения несанкционированного доступа к своему серверу Atlassian и, в конечном итоге, к некоторой документации и ограниченному количеству исходного кода.

Кибератака произошла в ноябре 2023 года. Неизвестные пытались получить «постоянный и широкий доступ к глобальной сети Cloudflare», заявила компания, отметив, что злоумышленники «действовали вдумчиво и методично».

Компания сообщает, что заменила более 5000 производственных учетных данных, физически сегментировала системы тестирования и подготовки, проверила 4893 систем и перезагрузила каждую машину в своей глобальной сети.

Расследование показало, что сначала киберпреступники на протяжение четырех дней проводили разведку для доступа к порталам Atlassian Confluence и Jira. Затем хакеры создали мошенническую учетную запись пользователя Atlassian и установил постоянный доступ к своему серверу Atlassian. В конечном итоге нападавшие получили доступ к системе управления исходным кодом Bitbucket с помощью системы моделирования противника Sliver.

По оценкам Cloudflare, злоумышленник заполучил 76 хранилищ кода.

«Почти все 76 репозиториев исходного кода были связаны с тем, как работает резервное копирование, как настраивается и управляется глобальная сеть, как работает идентификация в Cloudflare, удаленный доступ и использование нами Terraform и Kubernetes, — уточняет компания. — Небольшое количество репозиториев содержало зашифрованные секреты, которые были немедленно заменены, хотя сами они были надежно зашифрованы».

Cloudflare полагает, что злоумышленники искали информацию об архитектуре, безопасности и управлении глобальной сети компании. Также сообщается, что хакеры безуспешно пытались получить доступ к консольному серверу, имевшему доступ к центру обработки данных в Сан-Паулу (Бразилия), который Cloudflare еще не запустил в эксплуатацию.

Атака была осуществлена с использованием одного токена доступа и трех учетных данных сервисной учетной записи, связанных с Amazon Web Services (AWS), Atlassian Bitbucket, Moveworks и Smartsheet, которые были украдены после взлома системы управления обращениями в службу поддержки Okta в октябре 2023 года. Cloudflare ошибочно полагала, что эти данные не использовались.

Источник: https://t.me/EchelonEyes/2424

#кибератака

 

Запрос коммерческого предложения
на Сканер-ВС 7

Уточните параметры Сканер-ВС 7 – заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.

Заполните поля формы, мы пришлем
вам ссылку на онлайн-мероприятие

Заполните поля формы,
чтобы отравить нам заявку

Запрос коммерческого предложения
на KOMRAD Enterprise SIEM 4.5

После отправки формы, на указанный адрес электронной почты придет письмо с анкетой.
После ее заполнения и отправки на адрес нашего коммерческого отдела, мы сформируем и пришлем
Вам индивидуальное коммерческое предложение.

Скачать демоверсию KOMRAD Enterprise SIEM 4.5

Регистрация закрыта

Мероприятие завершено. Благодарим Вас за интерес к нашим продуктам.
Актуальное расписание курсов УЦ “Эшелон” можно посмотреть на сайте

АК-ВС 2

Позволяет проводить анализ в соответствии с РД НДВ

АК-ВС 3

Позволяет проводить анализ в соответствии с РД НДВ и Методикой ВУ НДВ

Доступные отчеты

Статический анализ

Статический анализ

Динамический анализ

Динамический анализ

Расширенный функционал

Услуги для государственных структур

Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;

  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;

  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;

  • просмотр и анализ информации о действиях пользователей в корпоративной сети;

  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;

  • межсетевое экранирование и обнаружение вторжений;

  • обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;

Услуги для крупного бизнеса

Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек. 

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
  • просмотр и анализ информации о действиях пользователей в корпоративной сети;
  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
  • межсетевое экранирование и обнаружение вторжений.

Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.

Услуги для малого и среднего бизнеса

Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.

В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО “Эшелон Технологии”.