x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫБИРАЙТЕ СТРАТЕГИЮ БЕЗОПАСНОСТИ –

Экспертное проектирование систем информационной безопасности для устойчивости и соответствия требованиям государства

Мы превращаем требования регуляторов в управляемый процесс, снижаем риски утечек и обеспечиваем предсказуемость для бизнеса.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
21.08.2024 109 1 мин.

Нарушение цепочки поставок BORN Group: Подробный анализ использования Jenkins брокером Intel

Глобальное агентство цифрового маркетинга BORN Group подверглось атаке на цепочку поставок, осуществленной злоумышленником Intelbroker. В ходе атаки была использована уязвимость Jenkins для взлома систем BORN Group и утечки конфиденциальных данных от нескольких клиентов. Intel broker также утверждает, что взломала базу данных Market, предоставив доступ к личной информации примерно 196 000 человек. Атака была частью многогранного подхода Intel broker к компрометации целей и получению прибыли от украденных данных. Скорее всего, основной целью стала BORN Group из-за незащищенного сервера, на котором работало уязвимое программное обеспечение Jenkins. В отчете содержатся рекомендации по защите организаций от подобных угроз и подчеркивается важность активного мониторинга и защиты от темных веб-угроз с использованием таких инструментов, как XVigil от CloudSEK.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://www.cloudsek.com/blog/born-group-supply-chain-breach-in-depth-analysis-of-intelbrokers-jenkins-exploitation

Примеры показателей Compromise:

  • 285e0573ef667c6fb7aeb1608ba1af9e2c86b452
  • dc7cb3bfdc236c41f1c4bbac911daaa2
  • olx.id7423.ru
  • boxberry.id7423.ru
  • avito-rent.id7423.ru
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ