رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
گوگل مپس در اندروید اتو انقلابی؛ پیدا کردن شارژر مناسب برای خودروهای برقی آسان شد
گوگل مپس در اندروید اتو انقلابی؛ پیدا کردن شارژر مناسب برای خودروهای برقی آسان شد
فناوری و دیجیتال
قرص های ضد استرس و اضطراب + مزایا و معایب استفاده
قرص های ضد استرس و اضطراب + مزایا و معایب استفاده
اخبار اجتماعی سلامت و پزشکی
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
آموزش و راهنما فناوری ایران
در حال مطالعه: کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
فناوری و دیجیتال

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

آخرین به‌روز رسانی در ۱۴۰۲/۱۱/۱۵
توسط زهرا صمدی
منتشر شده در بهمن ۱۵, ۱۴۰۲
به اشتراک گذاری
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

به گزارش رسانه مدیاتی، Cloudflare فاش کرده است که هدف یک حمله احتمالی بوده است که در آن عامل تهدید از اعتبارنامه‌های سرقت شده برای دسترسی غیرمجاز به سرور Atlassian و در نهایت دسترسی به برخی اسناد و مقدار محدودی از کد منبع استفاده کرده است.

این شرکت با توصیف این هکر گفت: این نفوذ که بین 14 تا 24 نوامبر 2023 رخ داد و در 23 نوامبر شناسایی شد، با هدف دستیابی به دسترسی مداوم و گسترده، به شیوه‌ای پیچیده، متفکرانه و روشمند به شبکه جهانی Cloudflare انجام شد.

این حادثه شامل یک دوره شناسایی چهار روزه برای دسترسی به درگاه‌های Atlassian Confluence و Jira بود که به دنبال آن، دشمن یک حساب کاربری Atlassian و دسترسی دائمی به سرور Atlassian ایجاد کرد تا در نهایت با استفاده از آن، به سیستم مدیریت کد منبع Bitbucket دسترسی پیدا کند. 120 مخزن کد مشاهده شد که 76 مورد از آنها توسط مهاجم استخراج شده است.

 

- تبلیغات -

بیشتر بخوانید: توکی پونا، زبانی منحصر به فرد با کمتر از 150 کلمه

 

Cloudflare گفت: “همه 76 مخزن کد منبع تقریباً مربوط به نحوه عملکرد پشتیبان‌گیری، نحوه پیکربندی و مدیریت شبکه جهانی، نحوه کارکرد هویت در Cloudflare، دسترسی از راه دور و استفاده ما از Terraform و Kubernetes بودند.”

Cloudflare Breach: هکرهای دولتی به کد منبع و اسناد داخلی دسترسی دارند.

سپس گفته شده که عامل تهدید تلاش ناموفقی برای دسترسی به یک سرور کنسول با دسترسی به مرکز داده‌ای که Cloudflare هنوز در سائوپائولو تولید نکرده بود، داشته است.

این حمله با استفاده از یک نشانه دسترسی و سه اعتبار حساب سرویس مرتبط با خدمات وب آمازون (AWS)، Atlassian Bitbucket، Moveworks و Smartsheet که به دنبال هک سیستم مدیریت پرونده پشتیبانی Okta در اکتبر 2023 به سرقت رفتند، ممکن شد.

این شرکت همچنین گفت که اقداماتی را برای پایان دادن به تمام ارتباطات مخرب ناشی از عامل تهدید در 24 نوامبر 2023 انجام داده است. همچنین شرکت امنیت سایبری CrowdStrike را برای انجام ارزیابی مستقل از این حادثه درگیر کرده است.

“تنها سیستم تولیدی که عامل تهدید با استفاده از اعتبار دزدیده شده می‌توانست به آن دسترسی داشته باشد، محیط Atlassian ما بود. با تجزیه و تحلیل صفحات ویکی که آنها به آن دسترسی داشتند، مشکلات پایگاه داده و مخازن کد منبع، به نظر می‌رسد که آنها به دنبال اطلاعاتی در مورد معماری، امنیت و مدیریت بودند.”

تگ‌کلاودفلیر
منبعthehackernews
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402 تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402
مطلب بعدی نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11 نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

از کار افتادن دیتاسنترهای گوگل و اوراکل به دنبال گرمای بی‌سابقه لندن
فناوری و دیجیتال

ایجاد سیستم عامل دستگاه واقعیت افزوده در گوگل

آذر ۲۴, ۱۴۰۰
رقابت داغ فناوری: آیا هواوی به تراشه‌های ۳ نانومتری تا ۲۰۲۶ دست پیدا می‌کند
موبایلفناوری و دیجیتال

رقابت داغ فناوری: آیا هواوی به تراشه‌های ۳ نانومتری تا ۲۰۲۶ دست پیدا می‌کند

خرداد ۱۰, ۱۴۰۴
میزو ۲۲ رونمایی شد؛ پرچمداری با حاشیه‌های فوق‌باریک و قدرت پردازشی چشمگیر
فناوری و دیجیتالموبایل

میزو ۲۲ رونمایی شد؛ پرچمداری با حاشیه‌های فوق‌باریک و قدرت پردازشی چشمگیر

شهریور ۲۵, ۱۴۰۴
رونمایی از غول جدید سامسونگ! زمان عرضه Galaxy M56 اعلام شد
موبایلفناوری و دیجیتال

رونمایی از غول جدید سامسونگ! زمان عرضه Galaxy M56 اعلام شد

فروردین ۲۳, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.