CubePilotは24日、DNS設定が奪取されトラフィックが悪意インフラへ誘導されたと発表した。攻撃者はTLS証明書で全サブドメインを対象とする安全なHTTPS接続を偽装し、ユーザーの認証情報を取得した。会社は影響を受けた可能性のあるユーザーにパスワード変更を推奨した。

攻撃はCubePilotの内部システムへのトラフィックも誘導した。会社は攻撃後にダウンロードされたソフトウェアイメージを検証せずに使用しないよう勧告した。24日以前にダウンロードされたソフトウェアは安全とみなされた。

CubePilotは攻撃後にダウンロードされたソフトウェアイメージを検証せずに使用しないよう推奨した。 CubePilotは攻撃後にダウンロードされたソフトウェアイメージを検証せずに使用しないよう推奨した。 CubePilotは攻撃後にダウンロードされたソフトウェアイメージを検証せずに使用しないよう推奨した。