Categories: News

Mimecast: Hacker hanno compromesso il codice sorgente

La società di sicurezza Mimecast ha confermato che hacker di SolarWinds che hanno violato la sua rete all’inizio di quest’anno sono riusciti a scaricare il codice sorgente da un numero limitato di archivi.

Per violare la rete di Mimecast, è stata utilizzata la  backdoor Sunburst , un malware distribuito dagli hacker di SolarWinds a circa 18.000 clienti utilizzando il meccanismo di aggiornamento automatico compromesso della piattaforma di monitoraggio IT SolarWinds Orion.

I prodotti Mimecast sono utilizzati da oltre 36.000 clienti, di cui il 10% pari a circa 3.600 potenziali clienti interessati.

La nostra indagine ha rivelato attività sospette all’interno di un segmento del nostro ambiente della griglia di produzione contenente un piccolo numero di server Windows. Lo spostamento dal punto di accesso iniziale a questi server è coerente con il meccanismo descritto da Microsoft e da altre organizzazioni che hanno documentato il modello di attacco . Abbiamo stabilito che hacker hanno sfruttato il nostro ambiente Windows per eseguire query e potenzialmente estrarre determinate credenziali dell’account di servizio crittografate create dai clienti ospitati negli Stati Uniti e nel Regno Unito. Queste credenziali stabiliscono connessioni dai tenant Mimecast a servizi locali e cloud, che includono LDAP, Azure Active Directory, servizi Web Exchange, inserimento nel journal POP3 e percorsi di consegna autenticati da SMTP. Non abbiamo alcuna prova che qualcuno abbia avuto accesso alla posta elettronica o archiviato i contenuti da noi detenuti per conto dei nostri clienti. – Mimecast


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Percorsi di formazione per accrescere le competenze digitali

Il progetto che ha formato 180 donne, tra i 18 e i 50 anni, con…

57 minuti ago

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

2 giorni ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

4 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

6 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

1 settimana ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!