image

'Gestolen Jira-inloggegevens gebruikt voor datadiefstal en afpersen bedrijven'

maandag 7 april 2025, 14:04 door Redactie, 0 reacties

Criminelen achter de HellCat-ransomwaregroep maken gebruik van gestolen Jira-inloggegevens om zo allerlei data te stelen en daarmee bedrijven af te persen. Dat laat securitybedrijf HudsonRock weten. De groep plaatste onlangs de namen van vier nieuwe slachtoffers op de eigen website. Volgens de onderzoekers zijn die allemaal gecompromitteerd doordat de inloggegevens voor de gebruikte Jira-installatie door middel van infostealer-malware gestolen kon worden.

Infostealer-malware is malware speciaal ontwikkeld voor het stelen van allerlei inloggegevens van besmette systemen. Atlassian Jira is een ticketsysteem voor het tracken van bugs en andere problemen, alsmede projectmanagement. HudsonRock stelt dat het geen toeval is dat de aanvallers zich op Jira richten, aangezien het een centrale rol speelt binnen enterprise workflows en een grote hoeveelheid gevoelige data kan bevatten. Zodra de aanvallers toegang hebben kunnen ze volgens de onderzoekers zich met "verontrustende eenvoud" lateraal bewegen, rechten verhogen en vitale informatie stelen.

De vier bedrijven komen uit de Verenigde Staten, Zweden en Polen. HudsonRock vond in logbestanden van infostealer-malware gestolen inloggegevens voor de Jira-installaties van de betreffende ondernemingen die vermoedelijk door de aanvallers zijn gebruikt. Organisaties worden aangeraden om multifactorauthenticatie (MFA) voor alle Jira-accounts in te stellen en netwerksegmentatie toe te passen. Verder wordt aangeraden om personeel te onderwijzen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.