Cloudflare рассказала об атаке на свои системы и утечке исходного кода

Cloudflare рассказала об атаке на свои системы и утечке исходного кода

Cloudflare рассказала об атаке на свои системы и утечке исходного кода

Представители американского сетевого гиганта Cloudflare рассказали об атаке правительственных хакеров, в ходе которой злоумышленникам удалось получить доступ к Atlassian-серверу, части внутренних документов и исходного кода.

Для проникновения в системы Cloudflare киберпреступники задействовали скомпрометированные учётные данные. Сам киберинцидент произошёл в период между 14 и 24 ноября 2023 года.

В блоге компании утверждается, что атакующие пытались получить полный доступ к глобального сети Cloudflare и как можно дольше закрепиться в ней. Саму группу назвали достаточно квалифицированной, поскольку она действовала «вдумчиво и методично».

В качестве контрмеры корпорация провела ротацию более пяти тысяч учётных данных, физически разделила тестовые и боевые системы и запустила процессы сетевой криминалистики на 4893 из них.

Согласно анализу, атака включала в себя четырёхдневный период разведки, в ходе которого киберпреступники пытались добраться до порталов Atlassian Confluence и Jira.

Злоумышленники создали собственный Atlassian-аккаунт и получили доступ к серверу. Далее им удалось добраться до системы управления исходным кодом Bitbucket с помощью фреймворка Sliver.

В общей сложности атакующие смогли просмотреть 120 репозиториев и вытащить информацию из 76.

«В 76 затронутых репозиториев исходного кода находилась работа, связанная с резервными копиями, настройками глобальной сети, удалённого доступа и идентификации. Малая часть репозиториев содержала зашифрованные секреты, ротацию которых мы сразу же провели, несмотря на надёжное шифрование», — пишет Cloudflare.

Подпишитесь на новости

МВД обвинило Telegram в игнорировании запросов по борьбе с наркотиками

МВД заявило, что Telegram полностью игнорирует обращения российских правоохранителей по борьбе с незаконным оборотом наркотиков. По версии ведомства, мессенджер наряду с даркнетом стал одной из ключевых площадок для вовлечения подростков в наркопреступления.

Об этом на заседании президиума Общественного совета при МВД рассказал врио начальника Главного управления по контролю за оборотом наркотиков Кирилл Смуров, передает ТАСС.

По словам Смурова, администрация Telegram не реагирует на запросы и не предоставляет сведения, а основатель платформы Павел Дуров (внесен в перечень террористов и экстремистов Росфинмониторинга) не идет на контакт с российскими правоохранителями.

Для сравнения представитель ведомства привел Яндекс. По его словам, компания удаляет запрещенный контент самостоятельно либо по первому запросу полиции. Telegram, судя по заявлению Смурова, такой готовности к сотрудничеству не демонстрирует.

Власти и раньше предъявляли претензии к мессенджеру. По озвученным данным МВД, с 2022 года с использованием Telegram совершено около 153 тыс. преступлений.

Роскомнадзор также сообщал о более чем 150 тыс. требований удалить противоправный контент, оставшихся без ответа. Нынешнее заявление касается прежде всего сотрудничества в борьбе с наркотиками.

RSS: Новости на портале Anti-Malware.ru