El grupo de hackers HellCat ha lanzado una ola de ataques dirigidos a servidores Jira en todo el mundo, robando datos confidenciales de múltiples empresas.
El grupo de hackers HellCat ha lanzado una ola de ataques dirigidos a servidores Jira en todo el mundo, robando datos confidenciales de múltiples empresas.
Empresas afectadas recientemente:
✅ Ascom (44GB de datos robados: código fuente, documentos internos, facturas, y más).
✅ Schneider Electric, Telefónica y Orange Group (brechas previas en servidores Jira).
✅ Jaguar Land Rover (JLR) (700 documentos internos filtrados).
✅ Affinitiv (base de datos con más de 470,000 correos electrónicos y 780,000 registros expuestos).
Vector de ataque:
✅ Se aprovechan de credenciales de empleados comprometidas por infostealers.
✅ Las credenciales no han cambiado en años, facilitando accesos no autorizados.
✅ Jira es un objetivo atractivo porque almacena código fuente, claves de autenticación, planes de TI y datos de clientes.
✅ Acceder a Jira permite movimiento lateral en la red y escalamiento de privilegios.
Ejemplo de ataque:
La brecha de Jaguar Land Rover (JLR) se produjo con credenciales robadas de un empleado de LG Electronics con acceso a su servidor Jira.
Rotar credenciales con frecuencia y eliminar accesos innecesarios.
Habilitar autenticación multifactor (MFA) en Jira y otros sistemas clave.
Monitorear accesos sospechosos y revisar logs de actividad en Jira.
Implementar detección de infostealers y evitar el uso de credenciales comprometidas.
Actualizar Jira y reforzar configuraciones de seguridad para evitar accesos no autorizados.
Jira se ha convertido en un objetivo prioritario para los hackers, y las empresas deben reforzar la seguridad antes de convertirse en la próxima víctima.
Los juegos gratis de Amazon Prime Gaming representan un atractivo significativo para los suscriptores de…
Si eres un amante de los videojuegos, estás de suerte. Hasta el 20 de noviembre…
La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…
La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…
Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…
Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…