CubePilot, 24 Temmuz'da DNS ayarlarının ele geçirilmesiyle trafiğin kötü amaçlı altyapıya yönlendirildiğini açıkladı. Saldırganlar, TLS sertifikalarıyla tüm alt etki alanlarını kapsayan güvenli HTTPS bağlantılarını taklit ederek kullanıcıların kimlik bilgilerini topladı. Şirket, saldırıdan etkilenmiş olabilecek kullanıcıların parolalarını değiştirmesini tavsiye etti.

Saldırı, CubePilot'un iç sistemlerine yönelik trafiğin de yönlendirilmesine neden oldu. Şirket, saldırıdan sonraki günlerde indirilen yazılım görüntülerinin güvenliğini doğrulamadan kullanmamayı önerdi. 24 Temmuz'dan önce indirilen yazılımlar ise güvenli olarak kabul edildi.

CubePilot, saldırıdan sonraki günlerde indirilen yazılım görüntülerinin güvenliğini doğrulamadan kullanmamayı önerdi. Şirket, saldırıdan sonraki günlerde indirilen yazılım görüntülerinin güvenliğini doğrulamadan kullanmamayı önerdi. Şirket, saldırıdan sonraki günlerde indirilen yazılım görüntülerinin güvenliğini doğrulamadan kullanmamayı önerdi.