Redazione RHC : 20 Maggio 2021 09:00
Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov.
Codecov, una società con sede a San Francisco, ha subito un vasto attacco di sicurezza informatica, sullo stile di SolarWinds, che ha avuto un effetto dirompente, colpendo gli utenti di tutto il mondo, compresa la società di sicurezza informatica Rapid7.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765
per richiedere informazioni
"
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Gli attacchi alla catena di approvvigionamento sono aumentati del 42% nel primo trimestre del 2021 negli Stati Uniti”
Ha riportato il Chartered Institute of procurement and supply (CIPS)
L’incidente in questione si riferisce ad una modifica dello script Bash Uploader.
Ciò che ne è risultato è stato l’accesso a vari dati memorizzati nella piattaforma. Numerose entità sono state colpite da questo attacco, tra cui Rapid7, influenzando una serie di strumenti di contorno, inclusi CircleCi Orb, GitHub e Codecov Bitrise.
In un avviso di sicurezza ai propri clienti, Rapid7 ha dichiarato quanto segue su come sono stati colpiti dall’incidente e su come stanno reagendo:
“Il nostro utilizzo dello script Bash Uploader di Codecov era limitato: era impostato su un singolo server, utilizzato per testare e costruire alcuni strumenti interni per il nostro servizio Managed Detection and Response (MDR). Non stavamo utilizzando Codecov su altri server”
Codecov ha risposto rimuovendo i criminali informatici dai propri sistemi e sta introducendo strumenti per impedire un nuovo attacco alla catena di approvvigionamento e quindi di influenzare la loro attività e l’attività degli utenti correlati.
Questo incidente di Codecov è stato un incubo per molte aziende che si affidano a Bash Uploader. In definitiva, mostra quanto può essere pericoloso se troppe entità hanno lo stesso codice gestito in modo centralizzato.
Inoltre, mostra che le società di sicurezza informatica come Rapid7 non sono meno a rischio di una violazione rispetto ad altre società, nonostante il fatto che sviluppino soluzioni di sicurezza informatica.
Altresì, i criminali informatici sono più motivati a penetrare le reti delle aziende che si guadagnano da vivere proteggendo gli altri.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009