Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Stack Overflow, informazio ihes baten biktima

Argitalpen data: 2019/05/16

Stack Overflow programazio industriarekin zerikusia duten kontsulten konponbidera zuzendutako garatzaileen topagunea da. Bidegabeko sarrera bat jasan zuen eta, horren ondorioz, informazio ihes bat.

Intrusioa maiatzaren 5ean izan zen, webgunearen konpilazio bat garapen ingurunean hedatu ondoren. Konpilazio horrek bug bat zuen, eta hori baliatuz erasotzaileak garapen ingurunera sartzea lortu zuen, eta hortik produkzio ingurunera eskalatzea. 

Maiatzaren 11n erasotzaileak bere buruari sarbide pribilegiatua eman zion produkzio ingurunean, eta horren ondorioz aurkitu egin zuten, eta sistemetatik kanporatua izan zen. Sei egunetan zehar erasotzailea arakatzen eta ahalik eta informazio gehien eskuratzen ibili zen.

Sistemen ikerkuntza zorrotz baten ondoren, Stack Overflow-eko ekipoak jakin ahal izan zuen erasotzaileak sare publikoko 250 erabiltzaileren informazioa lapurtu zuela. Erabiltzaile horiei dagoeneko gertatutakoaren berri eman zaie.

Stack Overflow-ek argitaratutako azken komunikatuan webgunea gotortzeko hartu dituzten neurrien eta gertakariaren kudeaketaren berri eman dute.

Etiketak: Informazio ihesa, Gertakaria

Erreferentziak

ErreferentziaWEBURLDataExternoIdioma destinoIdioma contenido
Security Updatestackoverflow.bloghttps://stackoverflow.blog/2019/05/16/security-update/16/05/2019sienen
Update to Security Incident [May 17, 2019]stackoverflow.bloghttps://stackoverflow.blog/2019/05/17/update-to-security-incident-may-17-2019/17/05/2019sienen
Stack Overflow confirms breach, but customer data said to be unaffectedtechcrunch.comhttps://techcrunch.com/2019/05/16/stack-overflow-data-breach/17/05/2019sienen
Brecha de seguridad en StackOverflow, filtrados datos de usuariosunaaldia.hispasec.comhttps://unaaldia.hispasec.com/2019/05/brecha-de-seguridad-en-stackoverflow-filtrados-datos-de-usuarios.html19/05/2019sieses