На полшишечки
Проукраинская RMRF заявила о нападении на крупного российского разработчика софта для защиты данных Metascan.
По словам атакующих, в открытый доступ улетели исходный код, внутренняя почта, таблицы, отчёты, документы, материалы для обучения сотрудников и сканы сетей.
Утверждается, что в списках клиентов пострадавшей организации значатся Лента, Wildberries, ВТБ, Сбербанк, Ростелеком, Лукойл и др. В качестве доказательств хакеры слили образцы украденных сведений с упоминаниями этих компаний.
Представители Metascan подтвердили факт взлома и признали утечку. По данным компании, атакующие взломали не системы компании, они получили доступ к корпоративной переписке в Telegram. Хакеры сидели в рабочем чате всего в течение двух минут. Вся информация оказалась ограниченным набором документов, который они успели выгрузить.
Причиной стал забытый токен Telegram-бота на тестовом сервере уволенного сотрудника. Хакеры использовали права администратора для экспорта файлов. Внутренние системы компании при этом не пострадали, атакующие не имели доступа к перепискам клиентов.
Для клиентов в зоне риска пострадавшая компания запускает программу по поиску уязвимостей.
НеКасперский
Post #5235
3.6K
- 😁 8
- 🗿 5
- 🤡 3
- 👍 1