پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

نفوذ به شبکه امنیتی وسترن دیجیتال

اردیبهشت ۲۲, ۱۴۰۲ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت وسترن دیجیتال اعلام کرد که یک ورود غیرمجاز به شبکه امنیتی این شرکت اتفاق افتاده است.

شرکت وسترن دیجیتال، یکی از بزرگ‌ترین تولیدکنندگان حافظه ذخیره‌سازی در جهان یک ماه پس از اینکه شرکت فاش کرد که قربانی نقض اطلاعات شده است، یک به‌روزرسانی در مورد این حادثه منتشر کرد و به صورت رسمی به مشتریان اطلاع داد که اطلاعات آن‌ها به سرقت رفته است.

این شرکت در یک بیانیه مطبوعاتی گفت که در ۲۶ مارس یک «حادثه امنیتی شبکه» را شناسایی کرد که طی آن حادثه، هکرها به تعدادی از سیستم های شرکت دسترسی پیدا کردند.

این شرکت در بیانیه خود نوشت: «به‌عنوان یک اقدام پیشگیرانه برای ایمن‌سازی عملیات تجاری ما، شرکت به طور فعال سیستم‌ها و خدمات ما را از اینترنت عمومی قطع کرد. ما در روند بازسازی خود در حال پیشرفت هستیم و اکثر سیستم‌ها و خدمات تحت تأثیر ما اکنون عملیاتی هستند.»

وسترن دیجیتال نوشت که با همکاری با کارشناسان امنیت سایبری این مسئله تأیید شده است که هکرها یک نسخه از پایگاه داده وسترن دیجیتال مورد استفاده برای فروشگاه آنلاین را به دست آورده‌اند که حاوی برخی از اطلاعات شخصی مشتریان است.

داده‌های دزدیده شده شامل «نام مشتری، آدرس صورت‌حساب و ارسال، آدرس ایمیل و شماره تلفن» و همچنین «رمزهای عبور و شماره‌های کارت اعتباری» بود که رمزگذاری شده، هش‌شده و سالت شده بودند؛ فرآیندی که داده‌های متن اصلی را پنهان می‌کند و باعث می‌شود دیدن رمزهای عبور واقعی و شماره کارت اعتباری برای هکرها بسیار دشوارتر باشد.

بر اساس گزارش هکر نیوز، وسترن دیجیتال، سازنده دستگاه‌های ذخیره‌سازی داده به تازگی یک حادثه امنیتی شبکه را فاش کرد که شامل دسترسی غیرمجاز به سیستم‌های آن بود.

گفته می‌شود که این نقض در ۲۶ مارس ۲۰۲۳ رخ داده است و یک شخص ثالث ناشناس توانسته است به تعدادی از سیستم‌های شرکت دسترسی پیدا کند.

پس از کشف این هک، وسترن دیجیتال گفت که تلاش‌های واکنش به حادثه را آغاز کرده و از کارشناسان امنیت سایبری و مراجع قانونی برای انجام تحقیقات کمک گرفته است.

همچنین گفت که در حال هماهنگی با سازمان‌های مجری قانون در این زمینه است و افزود که تحقیقات در مراحل اولیه است.

این شرکت چندین سرویس خود را آفلاین کرده است و خاطرنشان کرده است که عامل تهدید ممکن است داده‌های خاصی را از سیستم‌های خود به دست آورده باشد و در حال کار بر روی تخمین ماهیت و دامنه داده‌های مورد دسترسی است.

در حالی که وسترن دیجیتال خدمات دقیقی را که تحت تأثیر قرار گرفته‌اند فاش نکرد، صفحه وضعیت «ابر من» (My Cloud) نشان می‌دهد که سرویس‌های ابر، پروکسی، وب، احراز هویت، ایمیل‌ها و سرویس‌های پوش نوتیفیکیشن از کار افتاده‌اند.

این شرکت در پیامی گفت: وسترن دیجیتال در حال حاضر یک قطع خدمات را تجربه می‌کند که محصولات زیر را تحت تاثیر قرار می‌دهد: My Cloud، My Cloud Home، My Cloud Home Duo، My Cloud OS۵، SanDisk ibi، SanDisk Ixpand Wireless Charger.

وسترن دیجیتال همچنین خاطرنشان کرد که فوراً در حال کار برای حل مشکل و بازگرداندن دسترسی در اسرع وقت است.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.