Три американские правоохранительные и кибербезопасностные организации объединились, чтобы призвать организации исправить уязвимость Atlassian Confluence Server and Data Centre, которая была обнаружена в начале этого месяца. Уязвимость может быть использована для создания учетных записей администраторов на сайтах клиентов. Прошлой неделе Microsoft связал атаки с китайским хакером. Теперь ФБР, Агентство кибербезопасности и инфраструктуры (CISA) и Центр информационной безопасности многих штатов (MS-ISAC) опубликовали совместную брошюру, где подробно объяснили опасность уязвимости. Они предупреждают о широком использовании неустановленных экземпляров Confluence в правительственных и частных сетях и отмечают использование двух инструментов для эксплуатации данных после атаки.
Оригинальная новость на сайте