Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov.
Codecov, una società con sede a San Francisco, ha subito un vasto attacco di sicurezza informatica, sullo stile di SolarWinds, che ha avuto un effetto dirompente, colpendo gli utenti di tutto il mondo, compresa la società di sicurezza informatica Rapid7.
“Gli attacchi alla catena di approvvigionamento sono aumentati del 42% nel primo trimestre del 2021 negli Stati Uniti”
Ha riportato il Chartered Institute of procurement and supply (CIPS)
L’incidente in questione si riferisce ad una modifica dello script Bash Uploader.
Ciò che ne è risultato è stato l’accesso a vari dati memorizzati nella piattaforma. Numerose entità sono state colpite da questo attacco, tra cui Rapid7, influenzando una serie di strumenti di contorno, inclusi CircleCi Orb, GitHub e Codecov Bitrise.
In un avviso di sicurezza ai propri clienti, Rapid7 ha dichiarato quanto segue su come sono stati colpiti dall’incidente e su come stanno reagendo:
“Il nostro utilizzo dello script Bash Uploader di Codecov era limitato: era impostato su un singolo server, utilizzato per testare e costruire alcuni strumenti interni per il nostro servizio Managed Detection and Response (MDR). Non stavamo utilizzando Codecov su altri server”
Codecov ha risposto rimuovendo i criminali informatici dai propri sistemi e sta introducendo strumenti per impedire un nuovo attacco alla catena di approvvigionamento e quindi di influenzare la loro attività e l’attività degli utenti correlati.
Questo incidente di Codecov è stato un incubo per molte aziende che si affidano a Bash Uploader. In definitiva, mostra quanto può essere pericoloso se troppe entità hanno lo stesso codice gestito in modo centralizzato.
Inoltre, mostra che le società di sicurezza informatica come Rapid7 non sono meno a rischio di una violazione rispetto ad altre società, nonostante il fatto che sviluppino soluzioni di sicurezza informatica.
Altresì, i criminali informatici sono più motivati a penetrare le reti delle aziende che si guadagnano da vivere proteggendo gli altri.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…