SE FILTRA EL CÓDIGO FUENTE DE MONDAY.COM

El código fuente de Monday.com ha sido filtrado gracias a un ataque de cadena de suministro en contra de Codecov, quienes confirmaron que un conjunto de datos privados de sus clientes fue comprometido.

Monday.com es una aplicación que ofrece soluciones en gestión de flujo de trabajo en línea lo cual facilita la organización y el trabajo en equipo, especialmente para aquellos que trabajan desde casa. Por otro lado, Codecov es una herramienta que permite identificar errores en el código de algún software e identifica que métodos o instrucciones no se han comprobado.

“Después de una investigación inicial, se confirmó que un actor no identificado accedió a una copia de solo lectura de nuestro código fuente”

Afirmó la compañía.

De igual forma aseguraron que la información de sus usuarios y clientes no ha fue comprometida gracias a la rápida respuesta de la misma, ya que, al momento de detectar el incidente, se eliminó el acceso de Codevoc a su entorno y detuvieron el uso de esta herramienta.

Lamentablemente, más compañías han sido afectadas por el ataque, entre ellas se encuentra Rapid7, una firma de ciberseguridad estadounidense, quienes revelaron que los ciber atacantes tuvieron acceso a algunos repositorios de su código fuente y credenciales.

Este ataque tiene muchas similitudes con el incidente que sufrió SolarWinds, debido a esto el FBI se encuentra investigando actualmente estos dos acontecimientos.

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

El Ciber espionaje y la Manipulación Cibernética
El espionaje es una valiosa herramienta que se ha usado a lo largo de la historia. Los métodos utilizados han
Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de

Vulnerabilidad en Exchange permite a los hackers tomar control de los emails.

Microsoft ha reportado el hallazgo de una nueva vulnerabilidad la cual le permitiría a los hackers tomar el control de

Nueva vulnerabilidad de Día Zero en Chrome

Google Chrome es el navegador con más usuarios en internet, además de que otros navegadores como Opera o Edge se

Hackeo a Microsoft Exchange

Microsoft se ha vuelto el epicentro de un nuevo escándalo, ya que en días recientes se ha informado de un

7 de abril día del nacimiento de la red

Hoy es un día muy especial para todos nosotros, tanto para los que trabajamos en el ámbito de la cibernética