Исследователи заметили всплеск подозрительных запросов к
/rest/api/latest/... на honeypot-серверах. Позже выяснилось: это эксплуатация новой 0-day уязвимости в Atlassian Confluence — CVE-2023-22515. Баг в контроле доступа позволял обойти аутентификацию и получить системные права.➕ Через пару дней после публикации патча эксплойт разошёлся по GitHub и Telegram, а начались массовые компрометации: на серверах запускались bash-скрипты с установкой криптомайнеров.
📉 За считанные сутки — сотни заражённых инстансов.
💡 Atlassian выпустила фикс, но многие компании обновились слишком поздно.
🔗 Источник
🐸 Библиотека хакера
#breach_breakdown
