Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Atlassian, австралийская компания, разработчик программного обеспечения для управления разработкой, посоветовала пользователям своего набора инструментов Jira Service Desk поменять пароли от аккаунтов электронной почты. Оказалось, что в системе присутствовал баг, благодаря которому учетные данные отправлялись на сторонний сервер.

Компания объяснила клиентам, что ошибка присутствовала в программном обеспечении, используемом для технической поддержки.

Таким образом, те организации, которые использовали возможности техподдержки, рискуют своей конфиденциальной информацией — их имена пользователей и пароли отправлялись на сторонний сервер.

Вкратце всю суть бага можно описать так — специальная опция позволяет организациям, работающим с Jira Service Desk, получать от клиентов запросы на оказание технической поддержки через специальный адрес электронной почты вида helpdesk@anti-malware.ru.

Для этого Jira потребуется зайти на сервер электронной почты организации, чтобы получить доступ к папке «Входящие». В этом примере подключение должно произойти к почтовому серверу anti-malware.ru, используя аккаунт helpdesk@.

Соответственно, для подключения должны использоваться имя пользователя и пароль. Та самая ошибка, о которой идет речь, позволяла отправлять запросы на вход не на те серверы. Таким образом, все данные для входа попадали в руки третьих лиц.

«Ошибка присутствовала с начала 2017 года. Впервые мы узнали об этом 12 июля текущего года, а уже 26 июля исправили недочет», — говорится  в уведомлении Atlassian.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более миллиона Android-гаджетов попали в ботнет BADBOX 2.0

ФБР бьёт тревогу: более миллиона домашних устройств — от ТВ-приставок до планшетов — стали частью глобальной бот-сети BADBOX 2.0. И самое тревожное — всё это оборудование пользователи сами приносят в дом, не подозревая, что оно уже заражено или заразится при первом же обновлении.

Что такое BADBOX 2.0

Это обновлённая и более агрессивная версия зловреда BADBOX, впервые обнаруженного в 2023 году.

Тогда его находили на дешёвых Android-приставках вроде T95. Теперь ситуация стала серьёзнее: BADBOX 2.0 обнаружен даже на устройствах известных брендов, таких как Yandex TV и смартфоны Hisense.

Основная цель — превратить домашнее устройство в прокси-сервер, через который киберпреступники смогут маскировать свою активность.

Как это работает:

  1. Заражение на стадии производства — устройство уже несёт вредонос до покупки.
  2. Инфекция при установке приложений — через прошивку или неофициальные магазины.
  3. Устройство подключается к C2-серверам, откуда получает команды злоумышленников.

Что делает BADBOX 2.0:

  • Прокси-соединения. Ваше устройство становится анонимным туннелем, через который преступники запускают атаки.
  • Мошенничество с рекламой. Зловред загружает и кликает рекламу в фоне, зарабатывая на этом деньги.
  • Подбор паролей. Используя ваш IP, атакующие пытаются получить доступ к чужим аккаунтам.

Масштаб проблемы

Исследователи из HUMAN Satori зафиксировали заражённые устройства в 222 странах. Больше всего заражений:

  • в Бразилии (37,6 %),
  • в США (18,2 %),
  • в Мексике (6,3 %),
  • в Аргентине (5,3 %).

 

Устройства под угрозой

Если у вас есть ТВ-приставка на Android без поддержки Google Play Protect и с неизвестным названием (например, X96, TX3mini, MX10PRO, Smart_TV, TVBOX, KM1 и пр.), стоит насторожиться. Особенно если:

  • на устройстве установлен неизвестный магазин приложений;
  • отключена функция Play Protect;
  • приставка изначально предлагала «бесплатные фильмы»;
  • бренд не вызывает доверия.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru