🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
CubePilot, uma empresa australiana que projeta controladores de voo para drones (UAVs), anunciou uma grave interrupção operacional causada por um ataque de sequestro de DNS.

O sequestro de registros do sistema de nomes de domínio (DNS) permite que os agentes de ameaças redirecionem os usuários para sua infraestrutura, desviando o tráfego destinado a um serviço legítimo. Isso expõe os usuários a cenários perigosos, como interceptação de dados confidenciais, entrega de malware e phishing.

De acordo com uma atualização de status publicada no site do CubePilot, um invasor obteve o controle das configurações DNS do domínio cubepilot[.]org em 24 de julho, permitindo-lhes interceptar o tráfego destinado a sistemas internos.



O invasor também obteve certificados TLS cobrindo todos os subdomínios do cubepilot.org, o que significa que os usuários que visitam os serviços afetados teriam visto conexões HTTPS válidas enquanto acessavam, sem saber, a infraestrutura controlada pelo invasor.

“Os certificados obtidos pelo invasor cobriam todos os subdomínios do cubepilot.org, portanto, as credenciais inseridas em qualquer um dos nossos serviços em 24 de julho podem ter sido capturadas – o portal e o fórum incluídos”, diz o anúncio.

“Se você usou a mesma senha em qualquer outro lugar, altere-a agora”, alertou CubePilot.

CubePilot disse que recuperou o controle de seus domínios em 24 de julho, revogou os certificados emitidos de forma fraudulenta, preservou evidências, notificou os provedores relevantes e relatou o incidente ao Centro Australiano de Segurança Cibernética e às autoridades.

Além disso, a empresa prometeu notificar diretamente as entidades afetadas sempre que o impacto for confirmado através da sua investigação.

CubePilot projeta “pilotos automáticos” e hardware de navegação para UAVs usados ​​em topografia, busca e salvamento, agricultura e também em aplicações de defesa e governamentais.

Anteriormente, a empresa anunciou publicamente o seu apoio à Ucrânia e os seus produtos foram entregues no país, inclusive como parte de um pacote de assistência do governo australiano.

Atualmente, todos os serviços OEM, o fórum da comunidade e o portal de documentação estão offline.

O CEO da CubePilot, Philip Rowse, afirmou no LinkedIn que o portal ERP da plataforma também foi colocado offline por precaução enquanto uma investigação sobre o incidente está em andamento.

Em relação à integridade das imagens de firmware publicadas, o CubePilot está atualmente avaliando-as e aconselhou não fazer flash nas imagens baixadas de 24 a 25 de julho até que as verificações para confirmar sua segurança sejam concluídas.

O firmware obtido antes de 24 de julho é atualmente considerado seguro para uso.

Por último, os clientes que recebam pedidos de pagamento alegando serem do CubePilot são aconselhados a não realizar qualquer ação e a confirmá-los por telefone com o seu contacto habitual.









Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #desenvolvedor #de #software #drone #cubepilot #atingido #por #sequestro #de #dns #para #interceptar #tráfego
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment