Cloudflare je objavio da su njegov interni Atlassian server napali hakeri sponzorirani od strane države s ciljem pristupa njegovom Confluence wiki, Jira bazi podataka o greškama i Bitbucket sistemu za upravljanje izvornim kodom.
Pristup Atlassian serveru su hakeri prvi put imali 14. studenoga prošle godine, a zatim i Confluence i Jira sistemima kompanije tokom faze izviđanja.
Da bi pristupili svojim sustavima, napadači su koristili pristupni token i tri povjerljiva korisnička imena ukradena tijekom prethodnog napada povezanog s probijanjem Okta iz listopada. Cloudflare je otkrio proboj 23. studenoga i prekinuo pristup hakerima jutro kasnije.
Napori na sanaciji završili su prije gotovo mjesec dana, 5. siječnja, ali iz kompanije kažu da njezin tim stručnjaka još uvijek radi na ojačavanju softvera, kao i na upravljanju vjerodajnicama i ranjivostima.
"Na temelju naše suradnje s kolegama u industriji i vladi, vjerujemo da je ovaj napad izveo napadač sponzoriran od strane države s ciljem dobivanja stalnog i širokog pristupa Cloudflareovoj globalnoj mreži. Analizirajući wiki stranice kojima su pristupali, probleme s bazom grešaka i spremišta izvornog koda, čini se da su tražili informacije o arhitekturi, sigurnosti i upravljanju našom globalnom mrežom; bez sumnje s okom na dobivanje dubljeg uporišta", navode u Cloudflareu.
Također, iz kompanije kažu da ovaj proboj nije utjecao na korisničke podatke ili sustave Cloudflarea njegove usluge. Dakle, globalni mrežni sustavi ili konfiguracija također nisu pogođeni, što je olakšanje za korisnike.
Napadači su se pokušali probiti i u Cloudflareov podatkovni centar u São Paulu, koji još nije bio u upotrebi u produkciji, ali su ti pokušaji bili neuspješni, što znači da je sustav ipak podosta otporan, posebno nakon što se detektiraju napad ili njegova mogućnost.
Nizozemsko tijelo za zaštitu podataka kaznilo je Uber s 825 milijuna eura zbog automatiziranog suspendiranja i deaktiviranja računa europskih vozača bez dovoljnog informiranja i značajne ljudske provjere. Odluka od 17. kolovoza, koju je regulator potvrdio Reutersu 21. kolovoza, obuhvaća incidente od 2020. do 2022. Uber je najavio žalbu, pa kazna i činjenični nalazi još nisu pravomoćni.
Google, Meta, Snap i TikTok zatražili su od australskog Senata oprez pri tumačenju ranih podataka prema kojima oko 80 posto maloljetnika i dalje koristi društvene mreže unatoč zabrani računa za mlađe od 16 godina. Čelnici lokalnih podružnica govorili su 14. kolovoza u Canberri pred odborom koji razmatra udvostručenje najveće kazne na 99 milijuna australskih dolara i jače ovlasti eSafety Commissionera.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.