ClickStudios已告知其全球客户群,在发生导致供应链攻击的漏洞后,开始更改密码。
这家生产Passwordstate密码管理器的澳大利亚软件公司在4月20日至4月22日期间遭遇了漏洞CSIS Security Group,负责处理该漏洞,发布了攻击细节ClickStudios在一份报告中概述了这次攻击 该公司表示:
初步分析表明,使用复杂技术的不良行为者损害了就地升级功能。最初的妥协是对位于Click Studios网站上的升级主管做出的www.clickstudios.com.au. 升级主管将就地升级指向位于内容分发网络上的适当版本的软件。妥协存在了大约28个小时才被关闭。只有在上述时间段内执行就地升级的客户才会受到影响。Passwordstate的手动升级不会受到影响。可能已获取受影响客户的密码记录。
供应链攻击是通过更新Passwordstate应用程序发起的。
在一篇帖子中,CSIS称其研究人员在调查中发现了攻击。”根据ClickStudios的建议,如果您使用的是Passwordstate,请重置所有存储的密码,尤其是VPN、防火墙、交换机、本地帐户或任何服务器密码等,”CSIS称此事件/恶意软件为“Moserpass”
ClickStudios给客户的信已经发布servicenow启动unified agent platform,旨在将诊断与事件自动化结合起来
google workspace reforms meet ui,旨在解决“协作公平”
Verizon Q1在激烈的消费者竞争中比预期的好,但是business net通过注册增加了
,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof