کلودفلر از نفوذ هکرهای وابسته به نهادهای دولتی به سیستم‌های خود خبر داد

دیجیاتو دوشنبه 16 بهمن 1402 - 10:31
هکرها سعی کردند در سرور داخلی Atlassian کلودفلر اخلال ایجاد کنند، اما این حمله خیلی زود شناسایی و دسترسی هکرها قطع شد. The post کلودفلر از نفوذ هکرهای وابسته به نهادهای دولتی به سیستم‌های خود خبر داد appeared first on دیجیاتو.

کلودفلر (Cloudflare) اعلام کرد چندی پیش مورد حمله هکرهایی قرار گرفته بود که ظاهراً تحت حمایت یک دولت بوده‌اند. هکرها سعی کردند در سرور داخلی Atlassian این شرکت اخلال ایجاد کنند. این هکرها همچنین می‌خواستند به نرم‌افزار Confluence Wiki، پایگاه داده باگ‌یابی جیرا (Jira) و سیستم مدیریت سورس کدهای Bitbucket این شرکت نفوذ کنند. کلودفلر به‌فاصله کوتاهی این حمله را شناسایی و دسترسی آن‌ها را قطع کرد.

براساس اعلام رسمی کلودفلر، در 23 نوامبر (2 آذرماه) این شرکت یک عامل تهدید را در سرور Atlassian خود شناسایی کرد. تیم امنیتی کلودفلر بلافاصله بررسی‌ها را آغاز و دسترسی عامل تهدید را قطع کرد. این شرکت اعلام کرده است که داده‌های کاربران تحت تأثیر این حمله قرار نگرفته است. به دلیل وجود کنترل‌های دسترسی، فایروال و ابزارهای امنیتی Zero Trust این شرکت، توانایی عامل تهدید برای انجام عملیات مخرب محدود بود.

کلود فلر

حمله هکرها به کلودفلر در سال 2023

از 14 تا 17 نوامبر 2023 (23 تا 26 آبان‌ماه)، یک عامل تهدید شناسایی شد که به ویکی کانفلوئنس داخلی کلودفلر و پایگاه داده باگ‌ها (Atlassian Jira) دسترسی پیدا کرد. در 20 و 21 نوامبر، این هکرها دسترسی بیشتری پیدا کردند که نشان می‌داد آن‌ها ممکن است برای اطمینان از اتصال خود به سرورها حمله دیگری نیز داشته‌ باشند.

هکرها سپس در 22 نوامبر بازگشتند و با استفاده از ScriptRunner به ابزار جیرا و سرور Atlassian ارتباط دائمی برقرار کردند، همچنین آن‌ها به سیستم مدیریت سورس کدها دسترسی داشتند و سعی کردند به یک سرور کنسول نفوذ کنند تا به داده‌های این شرکت دست یابند، اما تلاش آن‌ها شکست خورد.

همه دسترسی‌ها و اتصالات هکرها در 24 نوامبر قطع شد و گروه امنیتی تأیید کرده است که آخرین شواهد از فعالیت مهاجمان در 24 نوامبر در ساعت 10:44 بوده است. تلاش تیم کلودفلر برای اصلاح تدابیر امنیتی خود حدود یک ماه پیش به پایان رسید، اما این شرکت می‌گوید که کارکنان آن همچنان روی ارتقای امنیت کار می‌کنند.

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.