پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

ذخیره ناامن داده‌ها عامل نشت اطلاعات حساس شد

آذر ۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهش‌های امنیتی جدید نشان می‌دهد که استفاده گسترده سازمان‌ها از ابزارهای آنلاین محبوبی مانند JSONFormatter و CodeBeautify منجر به نشت هزاران رمز عبور و کلید API شده است. این داده‌ها شامل اطلاعات حساسی از نهادهای دولتی، مالی، زیرساختی و حتی شرکت‌های امنیت سایبری بوده است.

به گزارش کمیته رکن چهارم، طبق اعلام watchTowr بیش از ۸۰ هزار فایل شامل داده‌هایی مانند نام کاربری، رمز عبور، کلیدهای احراز هویت، اطلاعات Active Directory، پیکربندی پایگاه‌داده، فایل‌های SSH و موارد دیگر در این سایت‌ها ذخیره شده‌اند. علت اصلی نشت، قابلیت ذخیره‌سازی ناامن این سایت‌ها و نمایش عمومی لینک‌های تولیدشده برای اشتراک‌گذاری بوده است.

تحلیل‌ها نشان می‌دهد که مهاجمان با خزیدن در صفحات پیوندهای اخیر، به‌آسانی به داده‌های فرمت‌شده دسترسی یافته‌اند. نمونه‌هایی از افشای داده شامل کلید AWS یک صرافی مالی، اطلاعات Active Directory یک بانک و کلیدهای رمزنگاری شرکت‌های امنیتی بوده است.

تست watchTowr نیز نشان داد که حتی کلیدهای جعلی بارگذاری‌شده در این سایت‌ها طی ۴۸ ساعت مورد سوءاستفاده قرار گرفتند. هر دو سایت پس از افشای این موضوع، قابلیت ذخیره‌سازی را غیرفعال کرده‌اند.

کارشناسان تأکید دارند که مشکل اصلی، سهل‌انگاری کاربران در وارد کردن اطلاعات حساس در وب‌سایت‌های عمومی و بدون رمزگذاری است. این حادثه بار دیگر اهمیت آموزش کارکنان فناوری اطلاعات و تدوین سیاست‌های ایمن‌سازی داده‌ها را گوشزد می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.