• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Oltre la violazione a zero giorni a zero giorni esposto 17 clienti SAAS tramite chiave API compromessa

Michele by Michele
02/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


01 febbraio 2025Ravie LakshmananVulnerabilità / zero-day

Oltre la violazione di zero giorni

Beyondtrust ha rivelato di aver completato un’indagine su un recente incidente di sicurezza informatica che ha preso di mira alcune delle istanze SaaS di supporto remoto dell’azienda facendo uso di una chiave API compromessa.

La società ha affermato che la violazione ha coinvolto 17 clienti SAAS di supporto e che la chiave API è stata utilizzata per consentire l’accesso non autorizzato ripristinando le password delle applicazioni locali. La violazione è stata segnalata per la prima volta il 5 dicembre 2024.

“L’indagine ha stabilito che una vulnerabilità zero-day di un’applicazione di terze parti è stata utilizzata per ottenere l’accesso a un’asset on-line in un account AWS Beyondtrust”, la società disse Questa settimana.

“L’accesso a story attività ha quindi permesso all’attore minaccia di ottenere una chiave API di infrastruttura che potrebbe quindi essere sfruttata contro un account AWS separato che gestiva l’infrastruttura di supporto remoto.”

Sicurezza informatica

La società American Entry Administration non ha nominato l’applicazione che è stata esplorata per ottenere la chiave API, ma ha affermato che la sonda ha scoperto due difetti separati nei propri prodotti (CVE-2024-12356 E CVE-2024-12686).

Da allora ha revocato la chiave API compromessa e sospeso tutte le istanze dei clienti interessate, fornendo al contempo istanze SaaS di supporto remoto different.

Vale la pena notare che l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) ha aggiunto sia CVE-2024-12356 che CVE-2024-12686 al suo noto catalogo di vulnerabilità sfruttate (KEV), citando show di sfruttamento attivo in natura. I dettagli esatti dell’attività dannosa non sono attualmente noti.

Lo sviluppo arriva come il Dipartimento del Tesoro degli Stati Uniti disse Period una delle parti colpite. Non si valutano altre agenzie federali per essere state colpite.

Gli attacchi sono stati attribuiti a un gruppo di hacking collegato in Cina soprannominata Silk Storm (precedentemente Hafnium), con l’agenzia imporre sanzioni Contro un attore informatico con sede a Shanghai di nome Yin Kecheng per il suo presunto coinvolgimento nella violazione della rete di dipartimento del Tesoro.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: APIchiaveclienticompromessaespostogiorniOltreSAAStramiteviolazione
Michele

Michele

Next Post
Pronto per aggiornare il tuo Galaxy S25? Il suo primo aggiornamento del firmware è ora disponibile

Pronto per aggiornare il tuo Galaxy S25? Il suo primo aggiornamento del firmware è ora disponibile

Recommended.

Il doge di Elon Musk viene citato in giudizio ai sensi della legge sulla privateness: cosa sapere

Il doge di Elon Musk viene citato in giudizio ai sensi della legge sulla privateness: cosa sapere

19/02/2025
The Out of doors Gear Evaluation: Breaking Information

The Out of doors Gear Evaluation: Breaking Information

30/01/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

THPS 3+4 Devs Spiega perché hanno rimosso la modalità di carriera OG di 4

THPS 3+4 Devs Spiega perché hanno rimosso la modalità di carriera OG di 4

09/05/2025
Asus celebra Doom: The Darkish Ages Collaboration con World Bundle

Asus celebra Doom: The Darkish Ages Collaboration con World Bundle

08/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved