پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

استارتاپ رایچت به دلیل آسیب پذیری امنیتی از مشتریان خود پوزش خواست

بهمن ۱۵, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – رایچت با انتشار یک بیانیه در خصوص آسیب پذیری امنیتی پیش آمده در این پلتفرم از کاربران و مشتریان خود پوزش خواست و اطمینان خاطر داد که شفاف و مسئولانه در برابر این موضوع ایستاده است.

روز ۱۲ بهمن گزارش‌هایی در خصوص بروز مشکل امنیتی رایچت در شبکه‌های اجتماعی منتشر شد و کاربران نسبت به عدم عکس‌العمل رایچت در ساعات اولیه انتشار این گزارش‌ها، انتقاداتی را مطرح کردند. ساعاتی پس از انتشار گزارش مذکور، رایچت در توییتر اعلام کرد که از لحظه اول در حال بررسی صحت این ادعا است و حال تقریبا یک روز پس از این اتفاق با انتشار یک بیانیه در خصوص آسیب‌پذیری امنیتی‌اش عذرخواهی کرده است. در این بیانیه آمده «تیم فنی در رایچت همچون هشدارهای مشابه امنیتی در گذشته به بررسی همه جانبه موضوع پرداخته است.»

رایچت درر بیانیه خود نفوذ به پایگاه داده رایچت را تایید کرده است: «کاربران و مشتریان رایچت توجه داشته باشید که اطلاعات و داده‌ها در رایچت به شکل رمزنگاری نگهداری می‌شوند و به صورت خام ذخیره نمی‌شوند.»

«مجتبی محمودزاده» مدیرعامل رایچت نیز در این بیانیه بابت نگرانی پیش آمده از کاربران عذرخواهی کرده است و در خصوص مساله رخ داده در این پلتفرم چنین گفته است: «ما از همه کاربران و مشتریان بابت نگرانی پیش‌آمده عذرخواهی می‌کنیم. پایگاه داده رایچت به جهت ارتقا امنیت از دسترس خارج شده و همه اقدام‌های امنیتی برای حفظ اطلاعات مشتریان در دستور کار قرار گرفته است. امیدواریم عذرخواهی ما را بابت نگرانی پیش آمده پذیرا باشید. اطمینان می‌دهیم که تیم رایچت تمام تلاش خود را برای رفع نقص‌های امنیتی به کار بگیرد.»

رایچت در بیانیه خود ادعا کرده که تاکنون شواهدی مبنی بر نشت اطلاعات وجود ندارد. همچنین در متن بیانیه اشاره شده که آنها با هکر کلاه سفیدی که در این ماجرا دخالت داشته وارد صحبت شده‌اند: « براساس قواعد و عرف بین المللی افشای مسئولانه، با هکری که تاکنون رفتاری همچون «هکر کلاه سفید» داشته تعامل آغاز شده و مکاتباتی با وی داشته‌ایم تا نقص فنی را رفع کنیم. با برطرف شدن نقص فنی، خدمات رایچت مجددا در دسترس قرار خواهد گرفت.»

در پایان بیانیه منتشر شده بار دیگر رایچت از کاربران عذرخواهی کرده و تاکید داشته که در برابر حادثه امنیتی پیش آمده پاسخگو خواهند بود: «ضمن عذرخواهی مجدد از همه مشتریان و کاربران رایچت متعهد می‌شویم که مسئولانه و شفاف هرگونه اطلاعات در مورد امنیت دیتای کاربران و مشتریان را همانند گذشته با شما به اشتراک بگذاریم. ما رایچت را براساس شفافیت، صداقت و در ارتباط مستمر با مشتریان و کاربران ساخته‌ایم و با حمایت و همراهی همیشگی شما با تمام جان و دل از آن مراقبت خواهیم نمود.

منبع : دیجیاتو

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.