Descubren fallos de seguridad en la plataforma de Atlassian

  • Actualidad

Tras el incidente de SolarWinds, una nueva investigación de Check Point ha identificado fallos de seguridad en Atlassian, plataforma que emplean 180.000 empresas para diseñar software y gestionar proyectos. Ya han sido reportados a la compañía, que ha desplegado una solución de seguridad.

Recomendados: 

Sophos ZTNA: securizando el acceso a organizaciones en cualquier lugar Webinar

7 consejos para proteger los datos de tu empresa y vencer al ransomware Leer

Anatomía del ataque a una cuenta privilegiada Leer

Con un solo clic, los ciberdelincuentes podrían haber utilizado los fallos de seguridad para acceder al sistema de Atlassian Jira y obtener información sensible como los problemas de seguridad en la nube de Atlassian, Bitbucket y los productos en instalaciones propiedad del cliente.

Jira es una herramienta líder de desarrollo de software utilizada por más de 65.000 clientes, como Visa, Cisco y Pfizer. Confluence es un espacio de trabajo para equipos remotos utilizado por más de 60.000 clientes, como LinkedIn, la NASA y el New York Times. Bitbucket es un servicio de alojamiento de archivos de código fuente basado en Git. Todo esto puede utilizarse en un ataque a la cadena de suministro para atacar a los socios y clientes de Atlassian.

“Es importante destacar que la vulnerabilidad ha llegado a afectar a varias páginas web mantenidas por Atlassian, que dan soporte a clientes y socios, aunque no afecta a sus productos basados en la nube o en instalaciones propiedad del cliente”, aclaran los investigadores de Check Point.

Robo de cuentas
Check Point Research ha demostrado que la apropiación de cuentas era una posibilidad en los dominios relacionados con Atlassian y que, además, eran accesibles a través de subdominios bajo atlassian.com: jira.atlassian.com, confluence.atlassian.com, getsupport.atlassian.com, partners.atlassian.com, developer.atlassian.com, support.atlassian.com y training.atlassian.com

Los errores de seguridad encontrados podrían  haber permitido a un ciberdelincuente para tomar el control de la cuenta de una víctima, realizar acciones en su nombre y obtener acceso a los tickets de Jira. Además, les sería posible haber editado la wiki de Confluence de una empresa, o ver los billetes en GetSupport. “Los ciberdelincuentes se habrían hecho con una gran cantidad de información personal y todo esto a través de un sencillo clic”, asegura la firma de seguridad.

Los fallos ya han sido reportados a la compañía, que ha desplegado una solución de seguridad.