Security Lab

Confluence

Atlassian Confluence - это современная платформа для совместной работы и управления знаниями в организации. Она предназначена для создания, хранения и совместного использования различных типов контента, таких как документы, вики-страницы, задачи и многое другое.

Docker, Hadoop, Confluence и Redis стали новыми жертвами облачных кибербандитов

Автоматизация и неотслеживаемые инструменты значительно повышают шансы хакеров на успех.

Быстрей обновляться: Atlassian устранила 4 критические уязвимости в своей линейке продуктов

Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт?

Бэкдор Effluence: когда даже патчи бессильны перед вредоносным ПО

Полный контроль над серверами Confluence теперь в руках злоумышленников.

К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

Три недели безнаказанного доступа: какие цели преследовала группировка?

Storm-0062 атакует Atlassian: компания выяснила, кто повышает привилегии в ее системах

Кто эти хакеры и чем они известны?

Atlassian угодил в цифровой капкан: хакеры воспользовались уязвимостью повышения привилегий

Общий доступ сыграл с пользователями Confluence злую шутку.

Тысячи организаций США стали жертвами шпионажа иранской группы APT33

Зачем Ирану понадобилось собирать разведданые американских компаний?

Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга

Группа Muddled Libra обладает глубокими знаниями корпоративных IT-технологий и использует их для проведения сложных атак на компании из разных отраслей.

BI.ZONE: Sneaking Leprechaun атаковала более 30 организаций в России и Беларуси

Группировка взламывала серверы и проникала в инфраструктуру организаций.

Бей своих, чтобы чужие боялись: CloudSEK утверждает, что ее системы были взломаны другой ИБ-компанией

Сейчас данные CloudSEK продаются на одном из теневых форумов за $10 000.

Последняя обнаруженная критическая уязвимость Confluence активно используется в дикой природе

Жестко закодированные учетные данные стали лакомым кусочком для киберпреступников.

Atlasssian исправила критическую уязвимость в Confluence Server и Data Center

Жестко закодированный пароль позволяет получить доступ ко всем данным группы пользователей Confluence.

Крипторабовладельцы: группировка 8220 расширила свой ботнет до 30 тыс. хостов

Злоумышленники заражают устройства жертв и используют их для майнинга криптовалюты.

Серверы Confluence накрыла волна кибервымогательских атак

Операторы вымогательского ПО AvosLocker и Cerber2021 взяли на вооружение недавно исправленную уязвимость в Atlassian Confluence Server и Data Center.

Выпущен эксплойт для RCE-уязвимости в Atlassian Confluence

Исследователи поделились результатами использования эксплойта

Microsoft: ботнет Sysrv атакует серверы Windows и Linux новыми эксплоитами

Sysrv полностью компрометирует сервера, используя эксплойты, которые позволяют удаленно выполнять вредоносный код.