
Redazione RHC : 20 Maggio 2021 09:00
Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov.
Codecov, una società con sede a San Francisco, ha subito un vasto attacco di sicurezza informatica, sullo stile di SolarWinds, che ha avuto un effetto dirompente, colpendo gli utenti di tutto il mondo, compresa la società di sicurezza informatica Rapid7.
“Gli attacchi alla catena di approvvigionamento sono aumentati del 42% nel primo trimestre del 2021 negli Stati Uniti”
Ha riportato il Chartered Institute of procurement and supply (CIPS)
L’incidente in questione si riferisce ad una modifica dello script Bash Uploader.
Ciò che ne è risultato è stato l’accesso a vari dati memorizzati nella piattaforma. Numerose entità sono state colpite da questo attacco, tra cui Rapid7, influenzando una serie di strumenti di contorno, inclusi CircleCi Orb, GitHub e Codecov Bitrise.
In un avviso di sicurezza ai propri clienti, Rapid7 ha dichiarato quanto segue su come sono stati colpiti dall’incidente e su come stanno reagendo:
“Il nostro utilizzo dello script Bash Uploader di Codecov era limitato: era impostato su un singolo server, utilizzato per testare e costruire alcuni strumenti interni per il nostro servizio Managed Detection and Response (MDR). Non stavamo utilizzando Codecov su altri server”
Codecov ha risposto rimuovendo i criminali informatici dai propri sistemi e sta introducendo strumenti per impedire un nuovo attacco alla catena di approvvigionamento e quindi di influenzare la loro attività e l’attività degli utenti correlati.
Questo incidente di Codecov è stato un incubo per molte aziende che si affidano a Bash Uploader. In definitiva, mostra quanto può essere pericoloso se troppe entità hanno lo stesso codice gestito in modo centralizzato.
Inoltre, mostra che le società di sicurezza informatica come Rapid7 non sono meno a rischio di una violazione rispetto ad altre società, nonostante il fatto che sviluppino soluzioni di sicurezza informatica.
Altresì, i criminali informatici sono più motivati a penetrare le reti delle aziende che si guadagnano da vivere proteggendo gli altri.
Redazione
Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...