HellCat hackers atacan Servidores Jira en TODO el Mundo

El grupo de hackers HellCat ha lanzado una ola de ataques dirigidos a servidores Jira en todo el mundo, robando datos confidenciales de múltiples empresas.

HellCat hackers atacan servidores Jira en todo el mundo

El grupo de hackers HellCat ha lanzado una ola de ataques dirigidos a servidores Jira en todo el mundo, robando datos confidenciales de múltiples empresas.

Empresas afectadas recientemente:

Ascom (44GB de datos robados: código fuente, documentos internos, facturas, y más).
Schneider Electric, Telefónica y Orange Group (brechas previas en servidores Jira).
Jaguar Land Rover (JLR) (700 documentos internos filtrados).
Affinitiv (base de datos con más de 470,000 correos electrónicos y 780,000 registros expuestos).

¿Cómo operan los hackers de HellCat?

Vector de ataque:

✅ Se aprovechan de credenciales de empleados comprometidas por infostealers.
✅ Las credenciales no han cambiado en años, facilitando accesos no autorizados.
Jira es un objetivo atractivo porque almacena código fuente, claves de autenticación, planes de TI y datos de clientes.
✅ Acceder a Jira permite movimiento lateral en la red y escalamiento de privilegios.

Ejemplo de ataque:

La brecha de Jaguar Land Rover (JLR) se produjo con credenciales robadas de un empleado de LG Electronics con acceso a su servidor Jira.

¿Cómo protegerse de estos ataques? ️

Rotar credenciales con frecuencia y eliminar accesos innecesarios.
Habilitar autenticación multifactor (MFA) en Jira y otros sistemas clave.
Monitorear accesos sospechosos y revisar logs de actividad en Jira.
Implementar detección de infostealers y evitar el uso de credenciales comprometidas.
Actualizar Jira y reforzar configuraciones de seguridad para evitar accesos no autorizados.


Conclusión

Jira se ha convertido en un objetivo prioritario para los hackers, y las empresas deben reforzar la seguridad antes de convertirse en la próxima víctima.

Pablo, Técnico en Sistemas Informáticos y Redes

Compartir
Publicado por
Pablo, Técnico en Sistemas Informáticos y Redes

Entradas recientes

Descubre los Mejores Juegos Gratis de Amazon Luna en 2025

Los juegos gratis de Amazon Prime Gaming representan un atractivo significativo para los suscriptores de…

10 horas hace

Juegos Gratis de Epic Games hasta el 20 de noviembre: ScourgeBringer, Songs of Silence y Zero Hour

Si eres un amante de los videojuegos, estás de suerte. Hasta el 20 de noviembre…

19 horas hace

Premio Nobel se une a Bigtechs para trabajar en construir Computadoras Cuánticas personales

La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…

20 horas hace

La biografía de Steve Jobs escrita por el biógrafo Walter Isaacson

La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…

3 días hace

Cómo la Inteligencia Artificial está Revolucionando los Sistemas de Seguridad en el Hogar

Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…

3 días hace

Elon Musk se asegura una compensación de 1 billón de dólares con Tesla

Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…

3 días hace