Çalınan çalışan kimlik bilgilerinin neden olduğu Atlassian veri sızıntısı

3 yıl önce

2/17/23: Her iki şirketten gelen yeni ifadeleri yansıtacak şekilde güncellenen hikaye ve başlık.

Atlassian, tehdit aktörlerinin üçüncü taraf bir satıcıdan veri çalmak için çalınan çalışan kimlik bilgilerini kullandıktan sonra veri sızıntısı çekti. Ancak şirket, ağının ve müşteri bilgilerinin güvenli olduğunu söylüyor.

İlk olarak CybersCoop tarafından bildirildiği gibi, SeiegedSec olarak bilinen bir hack grubu, Avustralya merkezli bir işbirliği yazılımı şirketi olan Atlassian'dan çalındığını iddia eden Telegram'da verileri sızdırdı.

SiewedSec hacker'ları, "Binlerce çalışan kaydı ve birkaç bina kat planı sızdırıyor. Bu çalışan kayıtları e -posta adresleri, telefon numaraları, isimler ve çok daha fazlası ~!" Dedi.

Sızıntıdan kısa bir süre sonra, Check Point yazılımı BleepingComputer'a sızdırılan verileri analiz ettiklerini ve Sydney ve San Francisco ofisleri için iki kat haritası ve çalışanlar hakkında bilgi içeren bir JSON dosyası içerdiğini söyledi.

Check Point Software, BleepingComputer'a verdiği demeçte, "İlk analizden, grubun doğrudan Atlassian'a değil, https://envoy.com/ adlı 3. taraf bir sağlayıcıya hacklediğinden şüpheleniyoruz."

Atlassian, BleepingComputer'a tehlikeye atılan verilerin ofis içi işlevler için kullandıkları üçüncü taraf satıcı elçisinden geldiğini doğruladı.

"15 Şubat 2023'te Atlassian'ın ofis içi kaynakları koordine etmek için kullandığı üçüncü taraf bir uygulama olan Envoy'den verilerin tehlikeye atıldığını ve yayınlandığını öğrendik. Atlassian ürünü ve müşteri verilerine Envoy uygulaması aracılığıyla erişilemiyor ve bu nedenle risk altında değil , "Atlassian BleepingComputer'a söyledi.

"Atlassians'ın güvenliği bizim önceliğimizdir ve küresel olarak ofislerimizde fiziksel güvenliği artırmak için hızlı bir şekilde çalıştık. Bu olayı aktif olarak araştırıyoruz ve daha fazla bilgi edindikçe çalışanlara güncellemeler sağlamaya devam edeceğiz."

Bununla birlikte, Envoy, yanlarındaki bir ihlalin farkında olmadıklarını ve bir Atlassian çalışanının kimlik bilgilerinin çalındığına inandığını ve tehdit aktörünün Envoy uygulaması içindeki verilere erişmesine izin verdiğini söylüyor.

"Bunu şu anda araştırıyoruz ve sistemlerimizden herhangi bir uzlaşmanın farkında değiliz. İlk araştırmamız, bir bilgisayar korsanının Atlassian çalışanının geçerli kimlik bilgilerine Pivot ve Envoy'un uygulamasında düzenlenen Atlassian çalışan dizinine ve ofis kat planlarına eriştiğini gösteriyor. , "Envoy, BleepingComputer'a söyledi.

"Envoy, Atlassian gibi, müşterilerimizin verilerinin güvenliğini ve gizliliğini inanılmaz derecede ciddiye alıyor ve onu korumak için katı önlemlere sahip."

Güncelleme 2/17/23:

Envoy'den yeni bir açıklamada, şirket sistemlerinin ihlal edilmediğini, aksine bir Atlassian çalışanının kimlik bilgilerinin çalındığını ve tehdit aktörlerinin Envoy uygulamasında depolanan verilere erişmesine izin verdiğini belirtiyor.

"Hem Envoy hem de Atlassian güvenlik ekipleri, veri uzlaşmasının kaynağını belirlemek için işbirliği yapıyorlar. Bilgisayar korsanlarına bir Atlassian çalışan hesabından geçerli kullanıcı kimlik bilgilerini elde ettiklerini doğrulayan ve etkilenen verileri indirmek için bu erişimi kullandıktan sonra kanıtlar bulduk. Envoy'un uygulaması, "Envoy BleepingComputer'a söyledi.

"Envoy’un sistemlerinin tehlikeye atılmadığını veya ihlal edilmediğini ve başka hiçbir müşterinin verilerine erişilmediğini doğrulayabiliriz."

Atlassian, BleepingComputer'a bir çalışanın kimlik bilgilerinin yanlışlıkla bir kamu deposuna yayınlandığını ve tehdit aktörlerinin şirketin Envoy uygulaması içindeki verilerini çalmalarını kullanmalarına izin verdiğini söyledi.

"Güvenlik istihbarat ekibimiz, olası tüm giriş modlarını keşfetmek için son 48 saat içinde elçiyle yakın bir şekilde çalıştı. Dün akşam geç saatlerde, güvenlik istihbaratı bulgularını serbest bıraktı ve elçilerimizin nasıl tehlikeye atıldığını kesin olarak söyleyebiliriz." Sözcüsü, BleepingComputer'a güncellenmiş bir açıklamada söyledi.

"Hacking Group'un Envoy uygulamasından Atlassian verilerini, çalışan tarafından bir kamu deposunda yanlışlıkla yayınlanan bir Atlassian çalışanının kimlik bilgilerini kullanarak öğrendik. Bu nedenle, Hacking Grubu, yayınlanmış olan çalışan hesabı aracılığıyla görünür verilere erişimi vardı. Ofis kat planları ve diğer Atlassian çalışanları ve yüklenicilerin kamu elçisi profilleri. "

Diyerek şöyle devam etti: "Uzaklaştırılmış çalışanın hesabı, Atlassian'ın Envoyi verilerine daha fazla tehdidin ortadan kaldırılmasında etkili olduğu kanıtlanmış soruşturmada derhal devre dışı bırakıldı. Atlassian ürünü ve müşteri verilerine Envoy uygulaması aracılığıyla erişilemiyor ve bu nedenle risk altında değil."

Güncelleme 2/16/23 16:35 ET: Envoy ifadesi eklendi GÜNCELLEME 2/17/23: 21:45 ET: Envoy ve Atlassian'dan yeni ifadeleri yansıtacak şekilde güncellenen hikaye. Güncelleme 2/17/23: 13:45 ET: Atlassian'dan ek açıklama eklendi

JD Sports, bilgisayar korsanlarının 10 milyon müşterinin verilerini çaldığını söylüyor

Goto, bilgisayar korsanlarının müşterilerin yedeklerini ve şifreleme anahtarını çaldığını söylüyor

Restoran CRM Platformu "Yedi Odalar" Satılık Verilerden Sonra İhlali Onayladı

Satıcıya maruz kalan veritabanının neden olduğu Nissan Kuzey Amerika veri ihlali

Fidye yazılımı çetesi, çalınan verileri sızdırmak için kurbanın web sitesini klonladı

Kaynak: Bleeping Computer

More Posts