In der vergangenen Monaten hat sich im kriminellen Untergrund des Internets ein neuer Trend herauskristallisiert: Der Diebstahl von Sessions auf den Endgeräten der Opfer, um sich unberechtigten Zugang zu allen möglichen Arten von Accounts zu verschaffen, darunter auch Atlassian-Accounts. Diese Session-Cookies werden dann in kriminellen Kreisen gehandelt und geteilt. Um dieses Risiko abzuschwächen, betreibt Atlassian nun ein automatisiertes Monitoring im Hinblick auf gestohlene Session-Cookies und invalidiert sie, sodass sie für den Hacker nutzlos werden. Und auch Kunden haben neue Werkzeuge an der Hand, um dieser Bedrohung zu begegnen.
Mehr Sicherheit in der Atlassian Cloud: Der Credential Invalidator schützt vor Account-Übernahmen durch gestohlene Session-Cookies