پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

نقص امنیتی در Fortinet و بهره‌برداری مهاجم از فضای ذخیره‌سازی ابری

شهریور ۲۷, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت امنیت سایبری پرآوازه Fortinet با یک آسیب‌پذیری امنیتی مواجه شده که مهاجمان سایبری ادعا کرده‌اند از طریق آن توانسته‌اند به ۴۴۰ گیگابایت داده از سرور Azure SharePoint شرکت دسترسی پیدا کنند.

به گزارش کمیته رکن چهارم، این حمله سایبری که به دلیل پیکربندی اشتباه یا مدیریت نادرست دسترسی به فضای ابری رخ داده است، شامل دسترسی مهاجم به تعداد محدودی از فایل‌های مشتریان Fortinet از یک فضای ذخیره‌سازی ابری مشترک شخص ثالث بوده است. مهاجم سایبری همچنین لینک دسترسی به فضای ذخیره‌سازی ابری حاوی داده‌ها را به اشتراک گذاشته است.

شرکت Fortinet در واکنش به این حادثه اعلام کرد که این نقض امنیتی به کمتر از ۰.۳ درصد از مشتریان آن تأثیر گذاشته و هیچ گونه فعالیت مخربی بر علیه آن‌ها شناسایی نشده است. این آسیب‌پذیری صرفاً به فضای ذخیره‌سازی ابری مشترک مرتبط بوده و به دیگر محصولات Fortinet از جمله فایروال‌ها، روترها، یا سرویس‌های EDR/XDR دسترسی پیدا نشده است.

توصیه‌های امنیتی Fortinet برای کاربران

برای جلوگیری از تکرار چنین حملاتی و بهبود امنیت، Fortinet به کاربران توصیه کرده است که دسترسی‌های مرتبط با داده‌های حساس را بازبینی و محدود کنند و از احراز هویت چند عاملی (MFA) برای دسترسی به فضاهای ذخیره‌سازی ابری استفاده نمایند. این اقدامات می‌تواند نقش مهمی در کاهش ریسک دسترسی غیرمجاز به داده‌های حساس ایفا کند.

این رویداد یادآور اهمیت نظارت دقیق بر پیکربندی‌های امنیتی و مدیریت صحیح دسترسی‌ها در استفاده از خدمات ابری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.