🔒 Злоумышленники используют уязвимости в серверах Atlassian для развертывания Cerber ransomware
Виртуальные атаки на серверы Atlassian стали особым вызовом для безопасности данных. Уязвимость CVE-2023-22518 (CVSS score: 9.1), которая воздействует на серверы Atlassian Confluence Data Center и Server, стала предметом интереса злоумышленников, позволяя им создавать учетные записи с правами администратора и проникать в системы.
🛡️ Вооруженные таким доступом, злоумышленники могут получить полный контроль над системой, угрожая конфиденциальности, целостности и доступности данных.
💻 Более того, создание учетных записей администраторов - лишь начало. Преступники используют уязвимости, чтобы установить веб-оболочку Effluence и выполнять произвольные команды на зараженных хостах.
🔍 Это вызывает особый интерес, т.к. атаки используют исключительно C++, что становится редкостью в эпоху кроссплатформенного программирования на языках типа Golang и Rust.
⚠️ Важно отметить, что, несмотря на угрозу, влияющую на конфиденциальность данных, избежать проблем помогут стандартные методы защиты: своевременное обновления ПО, антивирус и реализации архитектуры Zero-Trust.
🔗 Следите за новостями в области кибербезопасности! Stay secure and read SecureTechTalks 📚
#ransomeware #Atlassian
Post #166
149
