أكدت شركة أبحاث السوق Klue أن بيانات الاعتماد التي يعود تاريخها إلى عام 2022، والتي كانت جزءًا من برنامج تجريبي محدود، قد استخدمها المتسللون في وقت سابق من هذا الشهر لسرقة مجموعات من البيانات من عملائها من الشركات، بما في ذلك العديد من شركات الأمن السيبراني.

تشير التفاصيل الجديدة إلى أن Klue ربما كان أمامها سنوات لإيقاف تشغيل بيانات الاعتماد التي تم استخدامها للطيار، مما يثير تساؤلات حول الوضع الأمني ​​للشركة وما هي الإجراءات التي كان من الممكن اتخاذها لمنع انتهاكات بيانات عملائها.

سمح الاختراق الذي تعرضت له شركة Klue ومقرها فانكوفر، والذي اكتشفته في 12 يونيو وتم الكشف عنه لأول مرة يوم الجمعة الماضي، للمتسللين بسرقة البيانات من عدد من عملائها، بما في ذلك شركة LastPass صانعة كلمات المرور والعديد من شركات الأمن السيبراني الأخرى. استخدم المتسللون وصولهم إلى أنظمة Klue، التي تخزن المفاتيح – المعروفة باسم رموز OAuth – للوصول إلى بيانات عملائهم المخزنة في السحب وقواعد البيانات الأخرى، لتنزيل تلك البيانات، وابتزاز الشركات.

قالت كاتي بيرج، المتحدثة باسم Klue، لـ TechCrunch، إن التحقيق الذي أجرته الشركة حتى الآن يشير إلى أن بيانات الاعتماد التي استخدمها المتسللون لسرقة بيانات العملاء “تم تقديمها في الأصل إلى طرف ثالث في عام 2022، لبرنامج تجريبي محدود”.

عندما سألته TechCrunch، لم يشرح Klue الغرض من البرنامج التجريبي، أو مدة تشغيله، أو تحديد الطرف الثالث الذي أعطته الشركة بيانات الاعتماد. لم يشارك Klue أيضًا سبب عدم إلغاء أوراق الاعتماد بعد انتهاء البرنامج التجريبي.

لم يرد Klue على رسائل البريد الإلكتروني للمتابعة حول الحادث قبل النشر.

ولا تزال هناك أسئلة حول الحادث حيث تقول الشركة إن تحقيقاتها مستمرة.

لم يذكر Klue نوع بيانات الاعتماد المسروقة، لكنه ذكر فقط في منشور بالمدونة أنها كانت “بيانات اعتماد قديمة مرتبطة بخدمة تكامل”. ولم يوضح Klue أيضًا ما إذا كانت بيانات الاعتماد هي اسم المستخدم وكلمة المرور الخاصة بالموظف، على سبيل المثال، أو إذا كانت الشركة تعتقد أن بيانات الاعتماد قد سُرقت من الطرف الثالث وليس من أنظمتها الخاصة.

قد تكون هذه التفاصيل حاسمة لفهم كيفية تنفيذ الاختراق وكيفية منع تكرار الحادث.

وأضاف بيان Klue لـ TechCrunch أن الشركة “تجري مراجعة شاملة لإدارة بيانات الاعتماد، وضوابط وصول البائعين، وقدرات المراقبة، وعمليات أمان النشر”، دون تقديم مزيد من التفاصيل.

وقد تبنت مجموعة قرصنة تُدعى Icarus مسؤولية الاختراق على موقع تسرب البيانات الخاص بها، وهددت علنًا بالإفراج عن البيانات المسروقة إذا لم يتم دفع الفدية الخاصة بها.

ولم تذكر Klue ما إذا كانت قد أجرت اتصالات مع المتسللين، أو إذا كانت تخطط لدفع مطالبهم.

هل تعرف المزيد عن هجوم Klue الإلكتروني؟ هل أنتم شركة متأثرة بالانتهاك؟ نحن نحب أن نسمع منك. للتواصل مع Zack Whittaker بشكل آمن، تواصل عبر Signal على اسم المستخدم zackwhittaker.1337.

عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.



Source link


اكتشاف المزيد من صحيفة في بي دبليو الشاملة

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

شاركها.
اترك تعليقاً

اكتشاف المزيد من صحيفة في بي دبليو الشاملة

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة