Daten des internen Aufgabenmanagementdienstes Envoy, der von dem Milliardenkonzern Atlassian genutzt wird, sind im Februar 2023 abhandengekommen. Eine Gruppe, die sich SiegedSec nennt, veröffentlichte am 15. Februar 2023 via Telegram das Datenleck. Dort wird beschrieben, dass sich die furry hackers uwu zu einem Cyberangriff auf Envoy bekennen, bei dem die Daten gestohlen wurden.
Das Datenleck umfasst mehr als 13.200 Einträge und beinhaltet Grundrisse von den zwei größten Büros von Atlassian sowie Informationen über Mitarbeiter. Die Informationen über Mitarbeiter umfassen Namen, E-Mail-Adressen und Telefonnummern. Laut SiegedSec gibt es noch mehr Informationen über die Mitarbeiter, die erlangt wurden.
Atlassian bestätigte den Vorfall, gab jedoch an, dass keine Kundendaten betroffen sind und Envoy gehackt wurde. Envoy behauptet, es hätte nie Anhaltspunkte auf einen Cyberangriff gegeben und behauptet, dass Log-in-Daten der Mitarbeiter von Atlassian gestohlen wurden, um sich bei dem Dienst einzuloggen und die Daten zu erlangen.
Nachtrag vom 22. Februar 2022:
Wie ein Unternehmenssprecher von Atlassian nun bestätigte, gelang es den Cyberkriminellen durch ein ungeschütztess Repository von Atlassian, Log-in-Daten für Envoy eines Mitarbeiters zu erlangen.