رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ورود به حساب ورود به حساب کاربری
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
فناوری و دیجیتال

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

آخرین به‌روز رسانی در ۱۴۰۲/۱۱/۱۵
توسط زهرا صمدی
منتشر شده در بهمن ۱۵, ۱۴۰۲
به اشتراک گذاری
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

به گزارش رسانه مدیاتی، Cloudflare فاش کرده است که هدف یک حمله احتمالی بوده است که در آن عامل تهدید از اعتبارنامه‌های سرقت شده برای دسترسی غیرمجاز به سرور Atlassian و در نهایت دسترسی به برخی اسناد و مقدار محدودی از کد منبع استفاده کرده است.

این شرکت با توصیف این هکر گفت: این نفوذ که بین 14 تا 24 نوامبر 2023 رخ داد و در 23 نوامبر شناسایی شد، با هدف دستیابی به دسترسی مداوم و گسترده، به شیوه‌ای پیچیده، متفکرانه و روشمند به شبکه جهانی Cloudflare انجام شد.

این حادثه شامل یک دوره شناسایی چهار روزه برای دسترسی به درگاه‌های Atlassian Confluence و Jira بود که به دنبال آن، دشمن یک حساب کاربری Atlassian و دسترسی دائمی به سرور Atlassian ایجاد کرد تا در نهایت با استفاده از آن، به سیستم مدیریت کد منبع Bitbucket دسترسی پیدا کند. 120 مخزن کد مشاهده شد که 76 مورد از آنها توسط مهاجم استخراج شده است.

 

- تبلیغات -

بیشتر بخوانید: توکی پونا، زبانی منحصر به فرد با کمتر از 150 کلمه

 

Cloudflare گفت: “همه 76 مخزن کد منبع تقریباً مربوط به نحوه عملکرد پشتیبان‌گیری، نحوه پیکربندی و مدیریت شبکه جهانی، نحوه کارکرد هویت در Cloudflare، دسترسی از راه دور و استفاده ما از Terraform و Kubernetes بودند.”

Cloudflare Breach: هکرهای دولتی به کد منبع و اسناد داخلی دسترسی دارند.

سپس گفته شده که عامل تهدید تلاش ناموفقی برای دسترسی به یک سرور کنسول با دسترسی به مرکز داده‌ای که Cloudflare هنوز در سائوپائولو تولید نکرده بود، داشته است.

این حمله با استفاده از یک نشانه دسترسی و سه اعتبار حساب سرویس مرتبط با خدمات وب آمازون (AWS)، Atlassian Bitbucket، Moveworks و Smartsheet که به دنبال هک سیستم مدیریت پرونده پشتیبانی Okta در اکتبر 2023 به سرقت رفتند، ممکن شد.

این شرکت همچنین گفت که اقداماتی را برای پایان دادن به تمام ارتباطات مخرب ناشی از عامل تهدید در 24 نوامبر 2023 انجام داده است. همچنین شرکت امنیت سایبری CrowdStrike را برای انجام ارزیابی مستقل از این حادثه درگیر کرده است.

“تنها سیستم تولیدی که عامل تهدید با استفاده از اعتبار دزدیده شده می‌توانست به آن دسترسی داشته باشد، محیط Atlassian ما بود. با تجزیه و تحلیل صفحات ویکی که آنها به آن دسترسی داشتند، مشکلات پایگاه داده و مخازن کد منبع، به نظر می‌رسد که آنها به دنبال اطلاعاتی در مورد معماری، امنیت و مدیریت بودند.”

تگ‌کلاودفلیر
منبعthehackernews
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402 تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402
مطلب بعدی نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11 نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

انقلاب هوش مصنوعی با سوخت آمریکایی: چرا گاز طبیعی محرک اصلی پیشرفت است
انقلاب هوش مصنوعی با سوخت آمریکایی: چرا گاز طبیعی محرک اصلی پیشرفت است
فناوری و دیجیتال
سوییچ ۲۰۲۵: گنجینه‌ای از ۲۶ بازی افسانه‌ای که دنیای گیمینگ را متحول کرده‌اند
سوییچ ۲۰۲۵: گنجینه‌ای از ۲۶ بازی افسانه‌ای که دنیای گیمینگ را متحول کرده‌اند
فناوری و دیجیتال
اپل شگفت‌زده می‌کند: اتصال ماهواره‌ای رایگان برای آیفون 13 فعال شد
اپل شگفت‌زده می‌کند: اتصال ماهواره‌ای رایگان برای آیفون 13 فعال شد
موبایل اخبار اپل، آیفون و مک فناوری و دیجیتال
فرصت طلایی برای روز پدر: گلکسی واچ اولترا، واچ ۷ و گلکسی بادز با تخفیف‌های باورنکردنی در آمازون
فرصت طلایی برای روز پدر: گلکسی واچ اولترا، واچ ۷ و گلکسی بادز با تخفیف‌های باورنکردنی در آمازون
فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو
  • لیست تعرفه تبلیغات اینستاگرام

ممکنه به این مطالب هم علاقه داشته باشی

تولید آیفون ثابت خواهد ماند
فناوری و دیجیتال

توقف تولید آیفون در شنزن چین

اسفند ۲۳, ۱۴۰۰
راه‌اندازی نسخه وب کلاب هاوس
فناوری و دیجیتال

ایجاد قابلیت ضبط مکالمات اتاق‌های کلاب هاوس

آبان ۲۴, ۱۴۰۰
ایجاد دکمه جدید تماس در مسنجر
فناوری و دیجیتال

ایجاد دکمه جدید تماس در مسنجر

خرداد ۱۲, ۱۴۰۱
اختراع جدید اپل به منظور ساخت ایرپادهایی که داخل گوش قرار نمی‌گیرند
فناوری و دیجیتال

اختراع جدید اپل به منظور ساخت ایرپادهایی که داخل گوش قرار نمی‌گیرند

فروردین ۱۶, ۱۴۰۱

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو
  • لیست تعرفه تبلیغات اینستاگرام

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

پایان کار اپلیکیشن مستقل زل (Zelle): راه‌های جایگزین برای استفاده از این سرویس پرداخت
پایان کار اپلیکیشن مستقل زل (Zelle): راه‌های جایگزین برای استفاده از این سرویس پرداخت
اپلیکیشن‌ فناوری و دیجیتال
رونمایی Realme Neo7 Turbo: غول باتری با شارژ فوق‌سریع
رونمایی Realme Neo7 Turbo: غول باتری با شارژ فوق‌سریع
موبایل فناوری و دیجیتال
نگاهی به رموز کامیابی در عرصه تجارت: از پایداری تا خلاقیت در بیزینس سامیت ۲۰۲۵
نگاهی به رموز کامیابی در عرصه تجارت: از پایداری تا خلاقیت در بیزینس سامیت ۲۰۲۵
فناوری ایران
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.
خوش آمدید!

به حساب کاربری خود وارد شوید

Username or Email Address
Password

رمز عبور را فراموش کرده‌اید؟

Not a member? Sign Up