پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

ذخیره ناامن داده‌ها عامل نشت اطلاعات حساس شد

آذر ۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهش‌های امنیتی جدید نشان می‌دهد که استفاده گسترده سازمان‌ها از ابزارهای آنلاین محبوبی مانند JSONFormatter و CodeBeautify منجر به نشت هزاران رمز عبور و کلید API شده است. این داده‌ها شامل اطلاعات حساسی از نهادهای دولتی، مالی، زیرساختی و حتی شرکت‌های امنیت سایبری بوده است.

به گزارش کمیته رکن چهارم، طبق اعلام watchTowr بیش از ۸۰ هزار فایل شامل داده‌هایی مانند نام کاربری، رمز عبور، کلیدهای احراز هویت، اطلاعات Active Directory، پیکربندی پایگاه‌داده، فایل‌های SSH و موارد دیگر در این سایت‌ها ذخیره شده‌اند. علت اصلی نشت، قابلیت ذخیره‌سازی ناامن این سایت‌ها و نمایش عمومی لینک‌های تولیدشده برای اشتراک‌گذاری بوده است.

تحلیل‌ها نشان می‌دهد که مهاجمان با خزیدن در صفحات پیوندهای اخیر، به‌آسانی به داده‌های فرمت‌شده دسترسی یافته‌اند. نمونه‌هایی از افشای داده شامل کلید AWS یک صرافی مالی، اطلاعات Active Directory یک بانک و کلیدهای رمزنگاری شرکت‌های امنیتی بوده است.

تست watchTowr نیز نشان داد که حتی کلیدهای جعلی بارگذاری‌شده در این سایت‌ها طی ۴۸ ساعت مورد سوءاستفاده قرار گرفتند. هر دو سایت پس از افشای این موضوع، قابلیت ذخیره‌سازی را غیرفعال کرده‌اند.

کارشناسان تأکید دارند که مشکل اصلی، سهل‌انگاری کاربران در وارد کردن اطلاعات حساس در وب‌سایت‌های عمومی و بدون رمزگذاری است. این حادثه بار دیگر اهمیت آموزش کارکنان فناوری اطلاعات و تدوین سیاست‌های ایمن‌سازی داده‌ها را گوشزد می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.