Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Rapid7 sufre incidente en el ataque a la cadena de suministro de Codevoc

Equipo editorial Por Equipo editorial
Mayo 14, 2021
en Internacional, Noticias
Rapid7 sufre incidente en el ataque a la cadena de suministro de Codevoc

Imagen de Garik Barseghyan en Pixabay

Una alerta de seguridad realizada el 13 de mayo por la compañía de seguridad Rapid7, señala que sus sistemas se vieron afectados durante el ataque cadena de suministro, que sufrido la empresa Codevov el pasado 15 de abril. Confirmando que un conjunto de datos confidenciales de sus clientes se vieron comprometidos.

El pasado 15 de abril ciberatacante tuvieron accesos al script de Bash Upload de Codevov, de esa forma pudieron exportar datos almacenados en variables de entornos de sus clientes.

La compañía de seguridad inmediatamente al enterarse del incidente activo el “proceso de respuesta a incidentes de seguridad” eliminado el “uso del script Bash Uploader de Codecov, configurando en un único servidor CI utilizado para probar y construir algunas herramientas internas para nuestro servicio Managed Detection and Response (MDR)” E informo que no se encuentra utilizando Codevoc en ningún servidor CI.

Rapid7 en un trabajo en conjunto con una firma forense de ciberseguridad externa, confirmo el acceso a un pequeño subconjunto de repositorios de código fuente para herramientas internas para los servicios MDR. Además informo que no se accedió a otros sistemas corporativos o entornos de producción sin producirse cambios no autorizados.

En el comunicado generado por Rapid7 aseguran que se han comunicado con los clientes afectados para que tomen las medidas adecuadas para mitigar cualquier riesgo potencial.  “A través de nuestra investigación, no hemos encontrado evidencia de acceso a nuestra plataforma o productos Insight, ni acceso a ningún dato de cliente enviado o almacenado en ninguno de ellos.” Informo la compañía

Rapid7 se suma a las empresas afectadas por el ataque de cadena de suministro, junto con empresas como HashiCorp , Confluent y Twilio que han confirmado públicamente lo sucedido.

Fuente: rapid7.com
Etiquetas: CiberataqueInternacionalNoticias

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.