پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

وقوع حادثه امنیتی در پلتفرم آموزشی Canvas و بررسی ابعاد نفوذ

اردیبهشت ۱۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت Instructure از وقوع یک حادثه امنیتی در پلتفرم آموزشی Canvas خبر داده که طی آن یک عامل تهدید به بخشی از سیستم‌های این شرکت دسترسی پیدا کرده است.

به گزارش کمیته رکن چهارم، این نفوذ باعث شده تیم‌های امنیتی با کمک کارشناسان تخصصی، بررسی‌های فنی گسترده‌ای را برای شناسایی نحوه دسترسی مهاجم و میزان تأثیر این حادثه آغاز کنند. تاکنون جزئیات دقیقی درباره نوع داده‌های در معرض خطر منتشر نشده، اما این شرکت اعلام کرده اقدامات لازم برای مهار و کاهش اثرات این رخداد در حال انجام است.

در پی این حادثه، برخی سرویس‌های مرتبط با Canvas در وضعیت نگهداری قرار گرفته‌اند و گزارش‌هایی از اختلال در عملکرد ابزارهای وابسته به API منتشر شده است. یک منبع مطلع از این پرونده که به دلایل امنیتی نخواست نامش فاش شود به کمیته رکن چهارم گفت بررسی‌ها همچنان ادامه دارد و هنوز ارتباط قطعی بین این اختلالات و نفوذ سایبری تأیید نشده است.

پیش‌زمینه:

پلتفرم‌های آموزشی آنلاین به‌دلیل نگهداری اطلاعات گسترده کاربران، از جمله داده‌های هویتی، سوابق آموزشی و ارتباطات، به اهداف مهمی برای حملات سایبری تبدیل شده‌اند. تمرکز این حجم از اطلاعات در یک بستر، در صورت بروز ضعف امنیتی، می‌تواند پیامدهای گسترده‌ای از جمله افشای داده یا سوءاستفاده از حساب‌های کاربری را به‌همراه داشته باشد.

جمع‌بندی:

این حادثه نشان می‌دهد که سامانه‌های آموزشی نیز در معرض تهدیدات جدی قرار دارند و هرگونه ضعف در امنیت آن‌ها می‌تواند بر طیف وسیعی از کاربران تأثیر بگذارد. نظارت مداوم، به‌روزرسانی زیرساخت‌ها و مدیریت دسترسی‌ها از مهم‌ترین اقدامات برای کاهش ریسک چنین حملاتی محسوب می‌شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.