• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости CloudSEK утверждает, что ее системы были взломаны другой ИБ-компанией

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 7ч 36м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Индийская ИБ-компания CloudSEK сообщила, что неизвестные хакеры получили доступ к ее серверу Confluence, используя украденные учетные данные от аккаунта Jira одного из сотрудников. Хотя из вики Confluence была удалена некоторая внутренняя информация, компания утверждает, что злоумышленникам не удалось скомпрометировать ее базы данных. В руки киберпреступников попали внутренняя и учебная документация, страницы Confluence, а также скрипты для автоматизации с открытым исходным кодом, подключенные к Jira.

Пользователь под ником sedut пытается продать доступ к сети CloudSEK, Xvigil, кодовой базе, корпоративной электронной почте, Jira и аккаунтам компании в соцсетях. В качестве доказательства злоумышленники слили в сеть изображения, содержащие ценную информацию о CloudSEK:
  • Логины и пароли учетных записей, использованных для взлома форумов Breached и XSS;
  • Инструкции по использованию веб-крулеров;
  • Скриншоты с базами данных компании, приборными панелями и заказами.
Киберпреступники пытаются продать базу данных CloudSEK за $10 000, кодовую базу и документацию для сотрудников – за $8 000.

В содеянном компания подозревает другую ИБ-компанию. Круг подозреваемых уже сузился, о чем рассказал в своем сообщении директор CloudSEK. Он утверждает, что за взломом стоит компания, отслеживающая деятельность хакеров в дарквебе, на что указывают техника и тактики, использованные злоумышленниками в ходе атаки.
 
Сверху