رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
فناوری و دیجیتال

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

آخرین به‌روز رسانی در ۱۴۰۲/۱۱/۱۵
توسط زهرا صمدی
منتشر شده در بهمن ۱۵, ۱۴۰۲
به اشتراک گذاری
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر
به اشتراک گذاری

کلاودفلیر هک شد، سرقت کدها و اسناد داخلی کلاودفلیر

به گزارش رسانه مدیاتی، Cloudflare فاش کرده است که هدف یک حمله احتمالی بوده است که در آن عامل تهدید از اعتبارنامه‌های سرقت شده برای دسترسی غیرمجاز به سرور Atlassian و در نهایت دسترسی به برخی اسناد و مقدار محدودی از کد منبع استفاده کرده است.

این شرکت با توصیف این هکر گفت: این نفوذ که بین 14 تا 24 نوامبر 2023 رخ داد و در 23 نوامبر شناسایی شد، با هدف دستیابی به دسترسی مداوم و گسترده، به شیوه‌ای پیچیده، متفکرانه و روشمند به شبکه جهانی Cloudflare انجام شد.

این حادثه شامل یک دوره شناسایی چهار روزه برای دسترسی به درگاه‌های Atlassian Confluence و Jira بود که به دنبال آن، دشمن یک حساب کاربری Atlassian و دسترسی دائمی به سرور Atlassian ایجاد کرد تا در نهایت با استفاده از آن، به سیستم مدیریت کد منبع Bitbucket دسترسی پیدا کند. 120 مخزن کد مشاهده شد که 76 مورد از آنها توسط مهاجم استخراج شده است.

 

- تبلیغات -

بیشتر بخوانید: توکی پونا، زبانی منحصر به فرد با کمتر از 150 کلمه

 

Cloudflare گفت: “همه 76 مخزن کد منبع تقریباً مربوط به نحوه عملکرد پشتیبان‌گیری، نحوه پیکربندی و مدیریت شبکه جهانی، نحوه کارکرد هویت در Cloudflare، دسترسی از راه دور و استفاده ما از Terraform و Kubernetes بودند.”

Cloudflare Breach: هکرهای دولتی به کد منبع و اسناد داخلی دسترسی دارند.

سپس گفته شده که عامل تهدید تلاش ناموفقی برای دسترسی به یک سرور کنسول با دسترسی به مرکز داده‌ای که Cloudflare هنوز در سائوپائولو تولید نکرده بود، داشته است.

این حمله با استفاده از یک نشانه دسترسی و سه اعتبار حساب سرویس مرتبط با خدمات وب آمازون (AWS)، Atlassian Bitbucket، Moveworks و Smartsheet که به دنبال هک سیستم مدیریت پرونده پشتیبانی Okta در اکتبر 2023 به سرقت رفتند، ممکن شد.

این شرکت همچنین گفت که اقداماتی را برای پایان دادن به تمام ارتباطات مخرب ناشی از عامل تهدید در 24 نوامبر 2023 انجام داده است. همچنین شرکت امنیت سایبری CrowdStrike را برای انجام ارزیابی مستقل از این حادثه درگیر کرده است.

“تنها سیستم تولیدی که عامل تهدید با استفاده از اعتبار دزدیده شده می‌توانست به آن دسترسی داشته باشد، محیط Atlassian ما بود. با تجزیه و تحلیل صفحات ویکی که آنها به آن دسترسی داشتند، مشکلات پایگاه داده و مخازن کد منبع، به نظر می‌رسد که آنها به دنبال اطلاعاتی در مورد معماری، امنیت و مدیریت بودند.”

تگ‌کلاودفلیر
منبعthehackernews
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402 تاریخچه رویارویی فوتبال ایران و قطر تا سال 1402
مطلب بعدی نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11 نحوه ایجاد تم‌ Chrome با هوش مصنوعی در ویندوز 11
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

vivo V60e رسماً معرفی شد؛ دوربین ۲۰۰ مگاپیکسلی و باتری ۶۵۰۰ میلی‌آمپری با شارژ ۹۰ واتی
vivo V60e رسماً معرفی شد؛ دوربین ۲۰۰ مگاپیکسلی و باتری ۶۵۰۰ میلی‌آمپری با شارژ ۹۰ واتی
فناوری و دیجیتال موبایل
انقلاب هوش مصنوعی در رابط کاربری گوشی‌های وان‌پلاس: معرفی OxygenOS 16 با قابلیت‌های خیره‌کننده
انقلاب هوش مصنوعی در رابط کاربری گوشی‌های وان‌پلاس: معرفی OxygenOS 16 با قابلیت‌های خیره‌کننده
فناوری و دیجیتال
قابلیت جدید iOS 26.1؛ آیفون‌ها به‌صورت خودکار به‌روزرسانی‌های امنیتی دریافت می‌کنند
قابلیت جدید iOS 26.1؛ آیفون‌ها به‌صورت خودکار به‌روزرسانی‌های امنیتی دریافت می‌کنند
فناوری و دیجیتال
شیائومی ۱۵T و ۱۵T پرو معرفی شدند؛ نمایشگر و باتری بزرگ‌تر در راه
شیائومی ۱۵T و ۱۵T پرو معرفی شدند؛ نمایشگر و باتری بزرگ‌تر در راه
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

ال‌جی میزبان اجلاس جهانی بزرگان صنعت تهویه مطبوع در ۲۰۲۵
فناوری و دیجیتال

ال‌جی میزبان اجلاس جهانی بزرگان صنعت تهویه مطبوع در ۲۰۲۵

خرداد ۳, ۱۴۰۴
Huawei Watch Ultimate 2 معرفی شد: مقاومت بالا و قابلیت نوآورانه زیر آب
فناوری و دیجیتال

Huawei Watch Ultimate 2 معرفی شد: مقاومت بالا و قابلیت نوآورانه زیر آب

شهریور ۲۹, ۱۴۰۴
"آشنایی با SearchGPT: راهنمای شروع کار"
فناوری و دیجیتال

“آشنایی با SearchGPT: راهنمای شروع کار”

آبان ۱۳, ۱۴۰۳
معرفی راه‌هایی برای داشتن حداکثر پنج پروفایل به کاربران فیسبوک
فناوری و دیجیتالویژه

علاقه فیس بوک به پادکست از بین رفت

فروردین ۳۰, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

تبلیغ جدید پیکسل ۱۰؛ طعنه تند گوگل به تأخیر اپل در ورود به رقابت هوش مصنوعی
تبلیغ جدید پیکسل ۱۰؛ طعنه تند گوگل به تأخیر اپل در ورود به رقابت هوش مصنوعی
فناوری و دیجیتال موبایل
بررسی تخصصی لپ‌تاپ گیمینگ ایسوس TUF Gaming FX507
بررسی تخصصی لپ‌تاپ گیمینگ ایسوس TUF Gaming FX507
فناوری و دیجیتال
ایران ۱۰۰ تولیدکننده موبایل دارد، کره جنوبی فقط یک عدد؛ علت نگرانی چیست
ایران ۱۰۰ تولیدکننده موبایل دارد، کره جنوبی فقط یک عدد؛ علت نگرانی چیست
فناوری ایران موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.