Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Баг в системе Atlassian отправлял учетные данные клиентов третьим лицам

Atlassian, австралийская компания, разработчик программного обеспечения для управления разработкой, посоветовала пользователям своего набора инструментов Jira Service Desk поменять пароли от аккаунтов электронной почты. Оказалось, что в системе присутствовал баг, благодаря которому учетные данные отправлялись на сторонний сервер.

Компания объяснила клиентам, что ошибка присутствовала в программном обеспечении, используемом для технической поддержки.

Таким образом, те организации, которые использовали возможности техподдержки, рискуют своей конфиденциальной информацией — их имена пользователей и пароли отправлялись на сторонний сервер.

Вкратце всю суть бага можно описать так — специальная опция позволяет организациям, работающим с Jira Service Desk, получать от клиентов запросы на оказание технической поддержки через специальный адрес электронной почты вида helpdesk@anti-malware.ru.

Для этого Jira потребуется зайти на сервер электронной почты организации, чтобы получить доступ к папке «Входящие». В этом примере подключение должно произойти к почтовому серверу anti-malware.ru, используя аккаунт helpdesk@.

Соответственно, для подключения должны использоваться имя пользователя и пароль. Та самая ошибка, о которой идет речь, позволяла отправлять запросы на вход не на те серверы. Таким образом, все данные для входа попадали в руки третьих лиц.

«Ошибка присутствовала с начала 2017 года. Впервые мы узнали об этом 12 июля текущего года, а уже 26 июля исправили недочет», — говорится  в уведомлении Atlassian.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru