توبیت
آنتی ویروس پادویش

بحران امنیتی در سرویس ناو: هکر ها با سوء استفاده از یک حفره امنیتی به اطلاعات مشتریان دسترسی پیدا کردند

بحران امنیتی در سرویس ناو: هکر ها با سوء استفاده از یک حفره امنیتی به اطلاعات مشتریان دسترسی پیدا کردند

به گزارش زوم تک از هکر نیوز، شرکت بزرگ سرویس ناو (ServiceNow) که یکی از بزرگ ترین ارائه دهندگان پلتفرم های مدیریت خدمات فناوری اطلاعات در جهان است، به صورت رسمی درباره یک حادثه امنیتی بسیار جدی هشدار داده است.

کانال بله زوم تکگیفت کارت

افشای دسترسی غیر مجاز و گسترده مهاجمان سایبری به سیستم های ابری شرکت ها

در این واقعه ناگوار، بازیگران مخرب و هکر های ناشناس موفق شده اند با سوء استفاده از یک نقص فنی و حفره امنیتی ناشناخته، به دسترسی غیر مجاز و بسیار عمیق تری به نمونه ها و سیستم های ابری تحت میزبانی این شرکت دست پیدا کنند و امنیت داده های حیاتی را به خطر بیندازند.

اقدام فوری سرویس ناو برای انتشار به روز رسانی اضطراری و مسدود سازی دسترسی ها

این کمپانی بزرگ در یک بیانیه امنیتی اختصاصی که دسترسی به آن نیازمند تایید هویت مشتریان است، فاش کرد: در تاریخ ۵ ژوئن سال ۲۰۲۶ میلادی، سرویس ناو یک به روز رسانی امنیتی اضطراری را بر روی نمونه های میزبانی شده مشتریان خود اعمال کرده است. این آپدیت حیاتی مربوط به یک مشکل امنیتی بسیار حساس بود که در شرایطی خاص به یک کاربر تایید هویت نشده و ناشناس اجازه می داد تا دسترسی بسیار فراتر و گسترده تری نسبت به آنچه در نظر گرفته شده بود، به سیستم های داخلی سرویس ناو به دست آورد.

تغییرات فنی در ساختار پیکربندی نقاط پایانی برای مقابله با کاربران تایید نشده

بر اساس گزارش های فنی منتشر شده، این به روز رسانی جدید تغییرات اساسی و مهمی را در پیکربندی نقطه پایانی (Endpoint) سیستم ایجاد می کند تا از این پس این نوع دسترسی های حساس را فقط و فقط به کاربران تایید هویت شده و مجاز محدود سازد. نکته عجیب و نگران کننده این است که این نقص امنیتی خطرناک در حال حاضر هیچ گونه شناسه رسمی سی وی ای (CVE) دریافت نکرده است. جزئیات اولیه و شواهد مربوط به این مشکل بزرگ برای نخستین بار در میان بحث های کاربران در شبکه اجتماعی ردیت فاش شد.

ردیابی فعالیت های غیر عادی و شناسایی مشتریان آسیب دیده توسط تیم امنیتی

مدیریت شرکت سرویس ناو اعلام کرده است که تیم های نظارتی آن ها فعالیت های کاملاً غیر عادی و ناهنجاری را در ارتباط با این مشکل امنیتی شناسایی کرده اند. این شرکت تاکید کرد که آن ها شواهد قطعی و مستنداتی از اجرای موفقیت آمیز پرس و جو ها و کوئری های مخرب بر روی جداول اطلاعاتی سیستم علیه گروه خاصی از مشتریان را مشاهده کرده اند. این کمپانی در ادامه افزود که به تمامی مشتریان و سازمان های تحت تاثیر قرار گرفته و آسیب دیده به صورت مستقیم اطلاع رسانی شده است.

کدام دسته از کاربران و نسخه های نرم افزاری در معرض خطر هک قرار دارند؟

در بخش دیگری از بیانیه این غول فناوری آمده است: این مشکل امنیتی به طور ویژه مربوط به آن دسته از مشتریانی است که از نسخه پلتفرم استرالیا (Australia release) استفاده می کنند یا تغییرات پیکربندی خاصی را بر روی نمونه های خود در نسخه های قبل از ورژن استرالیا اعمال کرده اند. این موضوع نشان می دهد که تغییر در تنظیمات پیش فرض سیستم عامل می تواند راه را برای ورود هکر ها هموارتر کند و ضریب ایمنی شبکه را به شدت کاهش دهد.

افشاگری جنجالی در ردیت و پنهان کاری دو ماهه سرویس ناو درباره این باگ خطرناک

در این میان، یک کامنت بسیار جنجالی در شبکه اجتماعی ردیت توسط کاربری با نام مستعار d3s7iny منتشر شده است که ابعاد جدیدی از این پرونده را برملا می کند. این کاربر ادعا کرده است که تیم امنیتی آن ها این آسیب پذیری بحرانی را شناسایی و به شرکت سرویس ناو گزارش داده بود. این افشاگر مدعی است که این شرکت نرم افزاری از تاریخ ۷ آوریل سال ۲۰۲۶ میلادی به صورت داخلی و کاملاً دقیق از وجود این مشکل آگاه بوده است اما برای مدت حدود دو ماه، سرویس ناو این مسئله را به عنوان یک موضوع غیر فوری و کم اهمیت دسته بندی کرده بود و قصد داشت آن را در به روز رسانی های معمولی آینده برطرف کند.

تلاش رسانه ها برای دریافت پاسخ رسمی و پیگیری آخرین وضعیت پرونده سایبری

خبرگزاری هکر نیوز برای دریافت توضیحات بیشتر و روشن شدن ابعاد پنهان این ماجرا با مدیران و سخنگویان شرکت سرویس ناو تماس گرفته است تا دیدگاه رسمی آن ها را درباره ادعای پنهان کاری دو ماهه جویا شود. این رسانه اعلام کرده است که به محض دریافت هرگونه پاسخ یا اطلاعات جدید از سوی این کمپانی، این گزارش خبری را برای آگاهی کاربران و متخصصان امنیت شبکه به سرعت به روز رسانی خواهد کرد.

به این پست امتیاز بدید

نظرات در مورد : بحران امنیتی در سرویس ناو: هکر ها با سوء استفاده از یک حفره امنیتی به اطلاعات مشتریان دسترسی پیدا کردند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *