Новости Бей своих, чтобы чужие боялись: CloudSEK утверждает, что ее системы были взломаны другой ИБ-компанией

NewsMaker

I'm just a script
Премиум
13,858
20
8 Ноя 2022

Сейчас данные CloudSEK продаются на одном из теневых форумов за $10 000.​


bmqd6spx80evewzc6jq76f0goq8kc1nu.png


Индийская ИБ-компания CloudSEK Для просмотра ссылки Войди или Зарегистрируйся , что неизвестные хакеры получили доступ к ее серверу Confluence, используя украденные учетные данные от аккаунта Jira одного из сотрудников. Хотя из вики Confluence была удалена некоторая внутренняя информация, компания утверждает, что злоумышленникам не удалось скомпрометировать ее базы данных. В руки киберпреступников попали внутренняя и учебная документация, страницы Confluence, а также скрипты для автоматизации с открытым исходным кодом, подключенные к Jira.


content-img(911).png


На скриншоте выше пользователь под ником sedut пытается продать доступ к сети CloudSEK, Xvigil, кодовой базе, корпоративной электронной почте, Jira и аккаунтам компании в соцсетях. В качестве доказательства злоумышленники слили в сеть изображения, содержащие ценную информацию о CloudSEK:

  • Логины и пароли учетных записей, использованных для взлома форумов Breached и XSS;
  • Инструкции по использованию веб-крулеров;
  • Скриншоты с базами данных компании, приборными панелями и заказами.

Киберпреступники пытаются продать базу данных CloudSEK за $10 000, кодовую базу и документацию для сотрудников – за $8 000.

В содеянном компания подозревает другую ИБ-компанию. Круг подозреваемых уже сузился, о чем рассказал в своем сообщении директор CloudSEK. Он утверждает, что за взломом стоит компания, отслеживающая деятельность хакеров в дарквебе, на что указывают техника и тактики, использованные злоумышленниками в ходе атаки.
 
Источник новости
https://www.securitylab.ru/news/535182.php

Похожие темы