Cloudflare conferma l’attacco ai propri sistemi dopo il breach di Okta
2024-2-6 21:45:27 Author: www.securityinfo.it(查看原文) 阅读量:11 收藏

Cloudflare conferma l’attacco ai propri sistemi dopo il breach di Okta

Feb 06, 2024 Attacchi, News, RSS


Cloudflare ha confermato che il proprio server Atlassian è stato violato dopo l’attacco a Okta del 18 ottobre scorso. Il breach aveva coinvolto tutti gli utenti del servizio, e non solo l’1% come la compagnia aveva annunciato inizialmente.

Cloudflare ha individuato l’attacco il 23 novembre, ma gli attaccanti era all’opera già dal 14 novembre. La compagnia riporta che dal 14 al 17 novembre gli attaccanti sono riusciti ad accedere alla wiki interna, la quale usa Atlassian Confluence, e al database dei bug (Jira); inoltre, il 20 e il 21 novembre Cloudflare ha registrato nuovi accessi da parte del gruppo, probabilmente per verificare la connettività ai sistemi.

È stato il 22 novembre che gli attaccanti sono riusciti a ottenere accesso persistente al server Atlassian sfruttando una vulnerabilità ScriptRunner for Jira; in seguito, il gruppo è riuscito ad accedere al sistema di gestione del codice sorgente e ha tentato di accedere, senza successo, al data center di San Paolo, in Brasile, non ancora in produzione.

Pixabay

Il 24 novembre la compagnia ha bloccato tutte le connessioni sospette e ha eliminato definitivamente la presenza del gruppo nei propri sistemi. 

Gli attaccanti sono riusciti ad accedere ai sistemi Cloudflare grazie ai token e alle credenziali sottratte durante la compromissione di Okta. In totale il gruppo è riuscito ad accedere a 36 ticket Jira (su un totale di più di 2 milioni), a 202 pagine di documentazione (su circa 194.000) e a 120 repository (su 11.904).

L’identità del gruppo è ancora sconosciuta. Secondo Cloudflare si tratta di un gruppo legato a qualche governo e dai metodi di attacco piuttosto avanzati.

La compagnia ha sottolineato che i dati e i sistemi dei clienti sono al sicuro e non sono stati coinvolti nell’attacco. “Grazie al nostro controllo degli accessi, alle regole di firewall e all’uso di chiavi di sicurezza fisiche in combinazione con i nostri tool Zero Trust, la capacità degli attaccanti di spostarsi lateralmente è stata limitata” scrive il team di Cloudflare.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2024/02/06/cloudflare-conferma-lattacco-ai-sistemi-atlassian-dopo-breach-di-okta/
如有侵权请联系:admin#unsafe.sh