پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

نفوذ به Vercel از طریق OAuth و افشای احتمالی داده‌ها

فروردین ۳۱, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پلتفرم ابری Vercel از یک حادثه امنیتی خبر داده که در پی آن دسترسی غیرمجاز به برخی سیستم‌های داخلی این شرکت رخ داده است. گزارش‌ها حاکی از ادعای سرقت و فروش داده‌های مرتبط با این نفوذ است.

به گزارش کمیته رکن چهارم، شرکت Vercel اعلام کرده که این رخنه امنیتی منجر به دسترسی غیرمجاز به بخشی از زیرساخت‌های داخلی شده، هرچند تنها تعداد محدودی از مشتریان تحت تأثیر قرار گرفته‌اند و سرویس‌های اصلی بدون اختلال به فعالیت خود ادامه داده‌اند. این شرکت تحقیقات خود را آغاز کرده و از تیم‌های تخصصی برای بررسی ابعاد حادثه استفاده می‌کند.

بر اساس اطلاعات منتشرشده، منشأ این نفوذ به یک حساب کاربری Google Workspace متعلق به یکی از کارکنان بازمی‌گردد که از طریق یک اپلیکیشن مبتنی بر OAuth مرتبط با یک ابزار هوش مصنوعی مورد سوءاستفاده قرار گرفته است. مهاجم پس از دسترسی اولیه، توانسته به بخش‌هایی از محیط داخلی دست یافته و به برخی متغیرهای محیطی دسترسی پیدا کند.

بررسی‌ها نشان می‌دهد اگرچه اطلاعات حساس به‌صورت رمزنگاری‌شده نگهداری می‌شوند، اما بخشی از داده‌ها که به‌عنوان غیرحساس طبقه‌بندی شده بودند، بدون رمزگذاری باقی مانده و همین موضوع امکان گسترش دسترسی را فراهم کرده است. این داده‌ها ممکن است شامل کلیدهای API و توکن‌های دسترسی بوده باشند.

در همین حال، یک عامل تهدید مدعی شده که داده‌هایی از جمله اطلاعات صدها کارمند را در اختیار دارد و قصد فروش آن‌ها را دارد. این ادعاها به‌طور مستقل تأیید نشده‌اند، اما نگرانی‌هایی درباره احتمال افشای اطلاعات ایجاد کرده است.

پیشینه

در سال‌های اخیر، حملات مبتنی بر زنجیره تأمین و سوءاستفاده از دسترسی‌های OAuth و ابزارهای شخص ثالث افزایش یافته است. چنین رخدادهایی نشان می‌دهد که حتی یک حساب کاربری compromised می‌تواند به دسترسی گسترده در زیرساخت‌های سازمانی منجر شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.