Популярна хмарна платформа ServiceNow офіційно попередила своїх клієнтів про серйозний інцидент безпеки. Невідомі зловмисники зуміли виявити та проексплуатувати критичну вразливість у системі, що дозволило їм отримати несанкціонований доступ до конфіденційних даних на вразливих серверах компаній-клієнтів. Атака була спрямована на отримання розширених привілеїв усередині інфраструктури користувачів.
Спеціалісти компанії оперативно відреагували на загрозу та випустили термінове безпекове оновлення для всіх хмарних інстанцій, які знаходяться на хостингу ServiceNow. Згідно з внутрішнім звітом компанії, який розповсюдили серед авторизованих користувачів, виправлена помилка дозволяла неавторизованим відвідувачам виконувати потенційно небезпечні дії у системі без проходження автентифікації.
Цей інцидент викликав серйозне занепокоєння серед експертів із кібербезпеки, оскільки платформа ServiceNow використовується багатьма великими корпораціями та державними установами для управління ІТ-послугами та бізнес-процесами. Отримання доступу до таких систем дає хакерам можливість вивчити внутрішню структуру мережі організації, викрасти корпоративні секрети або підготувати плацдарм для подальшого розгортання програм-вимагачів.
Адміністраторам систем, які використовують локальні версії ServiceNow або власні налаштування платформи, наполегливо рекомендується негайно перевірити стан встановлених оновлень та застосувати останні патчі безпеки. Також необхідно провести детальний аудит журналів доступу на предмет підозрілої активності за останні тижні та перевірити облікові записи на наявність несанкціоновано створених профілів із високими правами доступу.
