Mei 4, 2024
Artikel Keamanan cyber Teknologi

Malware Menyerang Laptop CircleCI Engineer

Platform DevOps CircleCI mengungkapkan bahwa pelaku ancaman tak dikenal telah menyusup ke laptop karyawan dan memanfaatkan malware untuk mencuri kredensial yang didukung autentikasi dua faktor untuk melanggar sistem dan data perusahaan bulan lalu.

Serangan canggih terjadi pada pertengahan Desember 2022 dan malware tidak terdeteksi oleh perangkat lunak antivirusnya menyebabkan serangan malware pada laptop insinyur CircleCI.

Malware tersebut dapat melakukan pencurian cookie sesi yang memungkinkan mereka menyamar sebagai karyawan yang ditargetkan di lokasi terpencil dan kemudian meningkatkan akses ke subset sistem produksi kami.

Analisis selang keamanan mengungkapkan bahwa pihak ketiga yang tidak berwenang mencuri data dari subset databasenya dan menyalahgunakan izin yang diberikan kepada karyawan yang ditargetkan. Ini termasuk variabel lingkungan pelanggan, token, dan kunci.

Sumber gambar <a href="/id/httpswwwgooglecomimgresimgurl=https3A2F2Fmmsbusinesswirecom2Fmedia2F202211160057752Fen2F8216622F232Fcircle/" logo horizontal black 252812529jpgimgrefurl="https3A2F2Fwwwbusinesswirecom2Fnews2Fhome2F202211160057752Fen2FCircleCI" achieves significant growth puts big bet on collective intelligencetbnid="7hOuE6dwQPKmgMvet=12ahUKEwi2ipa76sn8AhUJKbcAHTemDNoQMygAegUIARDzAQidocid=r0B9gHPGL9aP0Mw=1200h=627q=circleciclient=ms" android samsung gj rev1ved="2ahUKEwi2ipa76sn8AhUJKbcAHTemDNoQMygAegUIARDzAQ" target= "blank" rel="noopener" nofollow title="Bisnis" wire>Kawat bisnis<a>


Pelaku ancaman diduga telah melakukan kegiatan pengintaian pada 19 Desember 2022, menindaklanjutinya dengan melakukan langkah eksfiltrasi data pada 22 Desember 2022.

Perkembangan terjadi sedikit demi sedikit setelah minggu CircleCI mendesak pelanggannya untuk merotasi semua rahasia mereka.

Semua data yang diekstraksi dienkripsi saat istirahat dan pihak ketiga mengekstraksi kunci enkripsi dari proses yang sedang berjalan yang memungkinkan mereka mengakses data terenkripsi secara potensial.

Setelah mengetahui bahwa token OAuth pelanggan dikompromikan dan secara proaktif mengambil langkah untuk merotasi semua token OAuth GitHub. Ia bekerja dengan Atlassian untuk merotasi semua token Bitbucket . Itu mencabut Token API Proyek dan Token API Pribadi dan memberi tahu pelanggan tentang token AWS yang berpotensi terpengaruh.

Itu juga membatasi akses ke lingkungan produksi. Itu telah memasukkan lebih banyak pagar otentikasi untuk mencegah akses tidak sah bahkan jika kredensial dicuri.

Selain itu, ia berencana untuk memulai rotasi token OAuth otomatis berkala untuk semua pelanggan guna mencegah serangan semacam itu di masa mendatang, selain memperkenalkan opsi bagi pengguna untuk “mengadopsi fitur keamanan terbaru dan tercanggih yang tersedia.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

id_IDBahasa Indonesia