نفوذ به زیرساخت جتبرینز با سوءاستفاده از حفره امنیتی تیمسیتی؛ کلیدهای AWS به سرقت رفت
شرکت جتبرینز (JetBrains) بهتازگی درگیر یک نفوذ امنیتی جدی شده است که سرویس ابری «کدنس» (Cadence) این شرکت را هدف قرار داد. مهاجمان با بهرهبرداری از یک آسیبپذیری بحرانی در سرورهای «تیمسیتی» (TeamCity) که پیشتر شناسایی شده بود، موفق شدند به زیرساختهای این سرویس دسترسی پیدا کنند. نکته قابلتأمل اینجاست که این حفره امنیتی با وجود داشتن امتیاز خطر بسیار بالا، در سرورهای جتبرینز بهموقع وصله نشده بود و همین قصور فنی، راه را برای نفوذ مهاجمان باز گذاشت.
پیامدهای این رخداد برای کاربران این سرویس ابری بسیار گسترده است. مهاجمان توانستهاند به نسخههای پشتیبان قدیمی سرور دسترسی پیدا کنند که حاوی اطلاعات حساسی نظیر کدهای منبع، ایمیلها، نامهای کاربری و مهمتر از همه، کلیدهای دسترسی به سرویسهای ابری آمازون (AWS) بوده است. از آنجایی که سرویس کدنس به توسعهدهندگان اجازه میدهد بارهای کاری سنگین و یادگیری ماشین را مستقیماً از محیط برنامهنویسی «پایچارم» (PyCharm) در فضای ابری اجرا کنند، نفوذ به آن به معنای در معرض خطر قرار گرفتن تمامی پروژهها و تنظیمات متصل به این محیط است.
در حال حاضر، جتبرینز از تمامی کاربران خواسته است تا بدون فوت وقت، تمامی رمزهای عبور، کلیدهای دسترسی و توکنهای امنیتی خود را تغییر دهند. این شرکت هشدار داده است که هرگونه خروجی یا دادهای که در بازه زمانی نفوذ در این سرویس پردازش شده، باید «غیرقابل اعتماد» تلقی شود. علاوه بر خطرات فنی، کاربران باید نسبت به حملات مهندسی اجتماعی و فیشینگ نیز هوشیار باشند، چرا که اطلاعات هویتی آنها در جریان این نفوذ به سرقت رفته و ممکن است برای اقدامات مخرب بعدی مورد سوءاستفاده قرار گیرد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion