Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

JumpCloud reimposta le chiavi API
dell’amministratore durante un “incidente in corso”

JumpCloud reimposta le chiavi API
dell’amministratore durante un “incidente in corso”

by Valeria / giovedì, 06 Luglio 2023 / Published in Cyber Security, HACKER

JumpCloud, un’azienda di software aziendale con sede negli Stati Uniti, sta comunicando a diversi clienti un “incidente in corso“.

Come misura precauzionale, l’azienda ha revocato le chiavi API di amministrazione esistenti al fine di proteggere le organizzazioni dei suoi clienti. Le organizzazioni interessate dovranno generare nuove chiavi API.

Con sede a Louisville, in Colorado, e fondata nel 2013, la piattaforma directory-as-a-service basata su cloud fornisce servizi a oltre 180.000 organizzazioni in più di 160 paesi.

Revoca delle chiavi API da parte di JumpCloud

I clienti di JumpCloud hanno ricevuto un’email dall’azienda, in cui si comunicava che le chiavi API di amministrazione esistenti erano state revocate mentre JumpCloud stava indagando su un “incidente in corso”.

Esempio di email di notifica di “incidente in corso” di JumpCloud (leereichardt via Twitter)

“Come misura precauzionale a causa di un incidente in corso, JumpCloud ha revocato le tue chiavi API esistenti. Abbiamo adottato questa misura per proteggere la tua organizzazione e le tue operazioni”, recita la notifica via email rivolta agli amministratori di JumpCloud. “Ci scusiamo per eventuali inconvenienti che ciò può causare a te e alla tua organizzazione, ma questa azione è stata presa per tuo conto come la scelta più prudente”.

Il servizio di sicurezza basato su cloud ha chiesto ai clienti interessati, in particolare agli amministratori che “attualmente utilizzano la loro chiave API o che si basano su un’integrazione che utilizza una chiave API dell’amministratore JumpCloud”, di generare una o più nuove chiavi API e di aggiornare le integrazioni con le nuove chiavi API.

“Dopo la revoca di una chiave API di amministrazione, quella chiave API associata a quell’amministratore non funzionerà più. Ciò avrà un impatto su uno dei seguenti”, afferma un avviso di sicurezza.

Valeria

Blue Team Inside, si occupa di sicurezza informatica da più di 5 anni, con un occhio di riguardo alla difesa.

Una Padawan Etichal pronta a difendere l’anello più debole della catena…

Attenzione a non sottovalutarla, se finite vittima di una sua campagna di Spear Phishing non potrete scampare.

Tre caratteristiche che la distinguono:

La precisione
Sempre alla ricerca di imparare cose nuove
La sua auto…comprensiva di antenna

Colore preferito? Verde, ovviamente!

Condividi
Tagged under: jumpcloud

What you can read next

Ransomware
Il ransomware LockBit crittografa i domini
Windows utilizzando criteri di gruppo
Il malware Voldemort usa Google Sheets:
quando i Mangiamorte imparano a usare Excel
Attacco ransomware paralizza il distretto
scolastico unificato di Los Angeles

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?