Tag Archives: Cookie

Mehr Sicherheit in der Atlassian Cloud: Der Credential Invalidator schützt vor Account-Übernahmen durch gestohlene Session-Cookies

In der vergangenen Monaten hat sich im kriminellen Untergrund des Internets ein neuer Trend herauskristallisiert: Der Diebstahl von Sessions auf den Endgeräten der Opfer, um sich unberechtigten Zugang zu allen möglichen Arten von Accounts zu verschaffen, darunter auch Atlassian-Accounts. Diese Session-Cookies werden dann in kriminellen Kreisen gehandelt und geteilt. Um dieses Risiko abzuschwächen, betreibt Atlassian nun ein automatisiertes Monitoring im Hinblick auf gestohlene Session-Cookies und invalidiert sie, sodass sie für den Hacker nutzlos werden. Und auch Kunden haben neue Werkzeuge an der Hand, um dieser Bedrohung zu begegnen.