نفوذ به زیرساخت جت‌برینز با سوءاستفاده از حفره امنیتی تیم‌سیتی؛ کلیدهای AWS به سرقت رفت

شرکت جت‌برینز (JetBrains) به‌تازگی درگیر یک نفوذ امنیتی جدی شده است که سرویس ابری «کدنس» (Cadence) این شرکت را هدف قرار داد. مهاجمان با بهره‌برداری از یک…

شرکت جت‌برینز (JetBrains) به‌تازگی درگیر یک نفوذ امنیتی جدی شده است که سرویس ابری «کدنس» (Cadence) این شرکت را هدف قرار داد. مهاجمان با بهره‌برداری از یک آسیب‌پذیری بحرانی در سرورهای «تیم‌سیتی» (TeamCity) که پیش‌تر شناسایی شده بود، موفق شدند به زیرساخت‌های این سرویس دسترسی پیدا کنند. نکته قابل‌تأمل اینجاست که این حفره امنیتی با وجود داشتن امتیاز خطر بسیار بالا، در سرورهای جت‌برینز به‌موقع وصله نشده بود و همین قصور فنی، راه را برای نفوذ مهاجمان باز گذاشت.

پیامدهای این رخداد برای کاربران این سرویس ابری بسیار گسترده است. مهاجمان توانسته‌اند به نسخه‌های پشتیبان قدیمی سرور دسترسی پیدا کنند که حاوی اطلاعات حساسی نظیر کدهای منبع، ایمیل‌ها، نام‌های کاربری و مهم‌تر از همه، کلیدهای دسترسی به سرویس‌های ابری آمازون (AWS) بوده است. از آنجایی که سرویس کدنس به توسعه‌دهندگان اجازه می‌دهد بارهای کاری سنگین و یادگیری ماشین را مستقیماً از محیط برنامه‌نویسی «پای‌چارم» (PyCharm) در فضای ابری اجرا کنند، نفوذ به آن به معنای در معرض خطر قرار گرفتن تمامی پروژه‌ها و تنظیمات متصل به این محیط است.

در حال حاضر، جت‌برینز از تمامی کاربران خواسته است تا بدون فوت وقت، تمامی رمزهای عبور، کلیدهای دسترسی و توکن‌های امنیتی خود را تغییر دهند. این شرکت هشدار داده است که هرگونه خروجی یا داده‌ای که در بازه زمانی نفوذ در این سرویس پردازش شده، باید «غیرقابل اعتماد» تلقی شود. علاوه بر خطرات فنی، کاربران باید نسبت به حملات مهندسی اجتماعی و فیشینگ نیز هوشیار باشند، چرا که اطلاعات هویتی آن‌ها در جریان این نفوذ به سرقت رفته و ممکن است برای اقدامات مخرب بعدی مورد سوءاستفاده قرار گیرد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید