image

Rackspace waarschuwt klanten voor inbraak op eigen monitoringplatform

woensdag 2 oktober 2024, 09:49 door Redactie, 1 reacties

Criminelen zijn erin geslaagd om in te breken op webservers van hostingbedrijf Rackspace, zo heeft het bedrijf aan klanten laten weten. De aanvallers maakten gebruik van een kwetsbaarheid in het SL1-monitoringplatform van ScienceLogic dat Rackspace gebruikt. De kwetsbaarheid was op het moment van de aanval onbekend, aldus Rackspace tegenover verschillende media.

Volgens het hostingbedrijf worden de getroffen systemen gebruikt voor het genereren van interne performancerapporten en blijkt uit forensisch onderzoek dat er geen toegang tot klantconfiguraties of hun gehoste data is verkregen. Wel hadden de aanvallers toegang tot monitoringinformatie met een 'low-security sensitivity'. Waar deze informatie precies uit bestond laat Rackspace niet weten.

Wel zegt het hostingbedrijf dat alle getroffen klanten zijn ingelicht en die geen verdere stappen hoeven te ondernemen. Vanwege de aanval hadden klanten geen toegang tot het monitoringdashboard. De kwetsbaarheid die de aanvallers gebruikten bevond zich in een niet nader genoemde 'third-party utility' die met het SL1-platform wordt meegeleverd. Het probleem is inmiddels door ScienceLogic verholpen. ScienceLogic laat aan The Register weten dat er geen CVE-nummer voor de kwetsbaarheid is uitgegeven.

Reacties (1)
Vandaag, 11:28 door Anoniem

"We identified a zero-day remote code execution vulnerability within a non-ScienceLogic third-party utility that is delivered with the SL1 package, for which no CVE has been issued," a spokesperson for ScienceLogic told us.

ScienceLogic has declined to identify the exploited bundled software. A spokesperson told us: "At this point, we are not naming the third-party utility to diminish potential risk to our customers
Belachelijk. Het is een zero day emote code execution vulnerability. Deze kwetsbaarheid wordt dus al uitgebuit. Hackers kunnen hun gang gaan, maar klanten mogen het nog niet weten.
Typisch closed source bedrijf. Ik snap niet dat Rackspace deze software gebruikt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.