رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
غیرفعال کردن حالت خواب در آیفون؛ راهنمای کامل تنظیم و مدیریت Sleep Mode
غیرفعال کردن حالت خواب در آیفون؛ راهنمای کامل تنظیم و مدیریت Sleep Mode
آموزش و راهنما
خرید لایک آسان و مطمئن با سرویس جامع فالووران
خرید لایک آسان و مطمئن با سرویس جامع فالووران
آموزش و راهنما
شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
شارژر ارزان نخرید؛ خطرات پنهانی که جان دستگاهتان را تهدید می‌کند
آموزش و راهنما
در حال مطالعه: کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
فناوری و دیجیتال

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

آخرین به‌روز رسانی در ۱۴۰۲/۱۱/۱۵
توسط زهرا صمدی
منتشر شده در بهمن ۱۵, ۱۴۰۲
به اشتراک گذاری
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

به گزارش رسانه مدیاتی، Cloudflare فاش کرده است که هدف یک حمله احتمالی بوده است که در آن عامل تهدید از اعتبارنامه‌های سرقت شده برای دسترسی غیرمجاز به سرور Atlassian و در نهایت دسترسی به برخی اسناد و مقدار محدودی از کد منبع استفاده کرده است.

این شرکت با توصیف این هکر گفت: این نفوذ که بین 14 تا 24 نوامبر 2023 رخ داد و در 23 نوامبر شناسایی شد، با هدف دستیابی به دسترسی مداوم و گسترده، به شیوه‌ای پیچیده، متفکرانه و روشمند به شبکه جهانی Cloudflare انجام شد.

این حادثه شامل یک دوره شناسایی چهار روزه برای دسترسی به درگاه‌های Atlassian Confluence و Jira بود که به دنبال آن، دشمن یک حساب کاربری Atlassian و دسترسی دائمی به سرور Atlassian ایجاد کرد تا در نهایت با استفاده از آن، به سیستم مدیریت کد منبع Bitbucket دسترسی پیدا کند. 120 مخزن کد مشاهده شد که 76 مورد از آنها توسط مهاجم استخراج شده است.

 

- تبلیغات -

بیشتر بخوانید: توکی پونا، زبانی منحصر به فرد با کمتر از 150 کلمه

 

Cloudflare گفت: “همه 76 مخزن کد منبع تقریباً مربوط به نحوه عملکرد پشتیبان‌گیری، نحوه پیکربندی و مدیریت شبکه جهانی، نحوه کارکرد هویت در Cloudflare، دسترسی از راه دور و استفاده ما از Terraform و Kubernetes بودند.”

Cloudflare Breach: هکرهای دولتی به کد منبع و اسناد داخلی دسترسی دارند.

سپس گفته شده که عامل تهدید تلاش ناموفقی برای دسترسی به یک سرور کنسول با دسترسی به مرکز داده‌ای که Cloudflare هنوز در سائوپائولو تولید نکرده بود، داشته است.

این حمله با استفاده از یک نشانه دسترسی و سه اعتبار حساب سرویس مرتبط با خدمات وب آمازون (AWS)، Atlassian Bitbucket، Moveworks و Smartsheet که به دنبال هک سیستم مدیریت پرونده پشتیبانی Okta در اکتبر 2023 به سرقت رفتند، ممکن شد.

این شرکت همچنین گفت که اقداماتی را برای پایان دادن به تمام ارتباطات مخرب ناشی از عامل تهدید در 24 نوامبر 2023 انجام داده است. همچنین شرکت امنیت سایبری CrowdStrike را برای انجام ارزیابی مستقل از این حادثه درگیر کرده است.

“تنها سیستم تولیدی که عامل تهدید با استفاده از اعتبار دزدیده شده می‌توانست به آن دسترسی داشته باشد، محیط Atlassian ما بود. با تجزیه و تحلیل صفحات ویکی که آنها به آن دسترسی داشتند، مشکلات پایگاه داده و مخازن کد منبع، به نظر می‌رسد که آنها به دنبال اطلاعاتی در مورد معماری، امنیت و مدیریت بودند.”

تگ‌کلاودفلیر
منبعthehackernews
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402 تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402
مطلب بعدی نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11 نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

روش جدید برای محافظت حساب های تلفن همراه
فناوری و دیجیتال

روش جدید برای محافظت حساب های تلفن همراه

بهمن ۸, ۱۴۰۲
hero image
فناوری و دیجیتال

پیشنهاد 1.7 میلیارد دلاری آمازون برای خرید شرکت iRobot

مرداد ۱۵, ۱۴۰۱
Oppo Reno14 سری جدید: طراحی باریک‌تر با مقاومت بی‌نظیر!
موبایلفناوری و دیجیتال

Oppo Reno14 سری جدید: طراحی باریک‌تر با مقاومت بی‌نظیر!

فروردین ۱۴, ۱۴۰۴
زمان عرضه OnePlus 12 مشخص شد
موبایل

زمان عرضه OnePlus 12 مشخص شد

آذر ۱۹, ۱۴۰۲

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.