Atlassian potvrdio da su ukradeni podaci zaposlenika

Australska softverska tvrtka Atlassian je prvotno tvrdila da su podaci ukradeni preko Envoy računa kojeg koriste njezini zaposlenici da bi kasnije promijenili svoj stav koji je sada sličan Envoyevom

Tomislav Stanković petak, 17. veljače 2023. u 21:49
📷 Image: atlassian.design
Image: atlassian.design

Kao što je prvi izvijestio Cyberscoop, hakerska grupa pod nazivom SiegedSec objavila je podatke o tisućama zaposlenika i tlocrte za dva ureda tvrtke.

Podaci su objavljeni na Telegramu, a sadržavaju imena, adrese e-pošte, radne odjele i telefonske brojeve približno 13.200 zaposlenika Atlassiana, zajedno s tlocrtima ureda Atlassiana koji se nalaze u San Franciscu i Sydneyu.

To je uzrokovalo "svađu" između Atlassiana i Envoya, startupa koji pruža usluge upravljanja radnim mjestom, oko toga tko je zapravo kriv za curenje tih podataka.

Iz Atlassiana su za TechCrunch izjavili da "krivca" vide u korištenju Envoy aplikacije za upravljanje radnim mjestima te da su hakeri preko njih pristupili ukradenim podacima.

Ubrzo se oglasila glasnogovornica Envoya, April Marks, te izjavila da je prema njihovim saznanjima "haker dobio pristup važećim vjerodajnicama zaposlenika Atlassiana kako bi dobio pristup imeniku zaposlenika Atlassiana i planovima ureda koji se nalaze u aplikaciji Envoy.”

Atlassian je nakon te izjave promijenio svoj stav i potvrdio da su hakeri zapravo kompromitirali podatke Atlassiana iz aplikacije Envoy "koristeći vjerodajnice zaposlenika Atlassiana koje je zaposlenik greškom objavio u javnom repozitoriju."

SiegedSec objava sa Telegrama 📷 Image: BleepingComputer
SiegedSec objava sa Telegrama Image: BleepingComputer