O vulnerabilitate critică din platforma ownCloud a fost exploatată de un grup de hackeri vorbitori de chineză pentru a fura documente confidențiale de la un institut de cercetare nucleară din Filipine, potrivit The Hacker News. Agenția americană de securitate cibernetică CISA a adăugat oficial vulnerabilitatea, cunoscută sub numele CVE-2023-49105, în catalogul vulnerabilităților exploatate activ.
Defectul permitea ocolirea autentificării prin API-ul WebDAV, oferind atacatorilor acces neautorizat la fișiere doar dacă știau numele de utilizator al victimei, fără a fi nevoie de parolă. Vulnerabilitatea afecta versiunile ownCloud între 10.6.0 și 10.13.0 și a fost reparată în noiembrie 2023, însă a rămas exploatată mult timp după aceea.
Cercetătorii companiei de securitate Hunt.io au descoperit un director deschis pe un server folosit de atacatori, care conținea scripturi personalizate și instrumente ofensive open-source. Din institutul nuclear filipinez au fost sustrase aproximativ 176 de fișiere, totalizând circa 372 MB, inclusiv evidențe despre materiale nucleare, planuri strategice, informații despre reactoare și date personale ale angajaților. Un atac similar a vizat și o companie de inginerie navală care lucrează cu Marina Filipinelor, folosind o altă vulnerabilitate dintr-un plugin WordPress.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



