آرشیو اینترنت مجدداً قربانی هکرها: نشت توکنهای Zendesk و بیتوجهی به هشدارهای امنیتی
[ad_1]
نوشته و ویرایش شده توسط مجله دوپلر
پلتفرم معروف آرشیو اینترنت (Internet Archive) که پیش از این قربانی یک نفوذ گسترده شده بود، بار دیگر در کانون حملههای سایبری قرار گرفته است. اینبار مسیر نفوذ، توکنهای دسترسی دزدیده شده متعلق به سیستم تیکتینگ Zendesk بوده است.
بر اساس گزارش منتشر شده توسط BleepingComputer، تعداد زیادی از کاربران این پلتفرم ایمیلهای مشکوک دریافت کردهاند. در این پیغامها، هکرها ادعا کردهاند که مدیریت آرشیو اینترنت، علیرغم نشت پیشین اطلاعات بیش از ۳۲ میلیون کاربر، اقدام به انقضا و تجدید کلیدهای API لو رفته در نشت GitLab نکرده است.
🔗 بیشتر بخوانید: جشنواره فیلم ترایبکا ۲۰۲۴ میزبان فیلمهای هوش مصنوعی Sora خواهد بود_دوپلر
دومین نفوذ به آرشیو اینترنت در کمتر از یک ماه
متن ایمیل ارسالی توسط مهاجمان به کاربران، حاوی عباراتی است که ناکارآمدی امنیت سازمان را هدف قرار میدهد:
«ننگین است که ببینیم حتی هفتهها پس از فاش شدن نشت دادهها، آرشیو اینترنت هیچ تلاش مؤثری برای چرخش (Rotate) تعداد زیادی از کلیدهای API که در رخنه GitLab افشا شده بودند، انجام نداده است.»
🔗 بیشتر بخوانید: پژوهشگران فناوری ویرایش ژن جدیدی را گسترش دادهاند که میتواند کلسترول «بد» را افت دهد
[[OAR_MEDIA_1]]
تحقیقات نشان میدهد که دادههای تازه دزدیده شده شامل یک توکن Zendesk با سطح دسترسی بالا است که مجاز به مشاهده ۸۰۰ هزار تیکت پشتیبانی ارسالی به آدرس [email protected] از سال ۲۰۱۸ تا به امروز میباشد. ارسال این ایمیلها از طریق سرورهای خود Zendesk، تاییدیهای بر دسترسی کامل هکرها به زیرساخت پشتیبانی این سازمان محسوب میشود.
خطرناکتر از آن، یکی از قربانیان به BleepingComputer گفته است که پیش از این برای حذف دادهها از Wayback Machine، موظف به آپلود مدارک شناسایی شده بود. این موضوع احتمال را تقویت میکند که مهاجمان در کنار اطلاعات کاربری، به اسناد هویتی sensitives نیز دست یافته باشند.
خبرنگاران BleepingComputer تأکید کردهاند که پیش از این بارها به مدیریت آرشیو اینترنت هشدار داده شده بود: توکن احراز هویت GitLab که gầnاً دو سال به صورت عمومی در دسترس بود، به سرقت رفته و کدهای منبع (Source Code) در خطر قرار دارند. متأسفانه، به نظر میرسد این هشدارهای امنیتی بطور جدی ارزیابی نشده و منجر به وقوع مجدد رخنه شده است.
دسته بندی مطالب
مقالات کسب وکار
[ad_2]