🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
كشف ملف النسخ الاحتياطي الذي تم تكوينه بشكل خاطئ عن بيانات العملاء الحساسة وبيانات الاعتماد الداخلية ومفاتيح التشفير وشفرة المصدر غير المجمعة لبنك كبير - مما يكشف كيف يمكن أن تؤدي رقابة واحدة إلى دوامة أمنية خطيرة. تم اكتشاف الاختراق بواسطة BeVigil أثناء تقييم مخاطر البنية التحتية، ويسلط الضوء على الحاجة الملحة لممارسات النسخ الاحتياطي الآمنة والمراقبة المستمرة لسطح الهجوم. تعمق في التقرير الكامل لفهم كيف كان من الممكن أن يؤدي هذا التعرض إلى تمكين سرقة الهوية والوصول غير المصرح به واختراق النظام بشكل أعمق.
هل تعلم أن ٧٠٪ من الموارد، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية، المملكة العربية السعودية.
Schedule a Demoفي مجال الأمن السيبراني، حتى الرقابة الصغيرة يمكن أن تكون لها عواقب وخيمة. تعد الحالة الأخيرة المتعلقة ببنك كبير مثالًا مثاليًا على كيفية قيام ملف النسخ الاحتياطي المكشوف عن غير قصد بالكشف عن معلومات العملاء الحساسة وبيانات اعتماد المصادقة ومفاتيح التشفير وحتى شفرة المصدر الداخلية.
أثناء تقييم مخاطر البنية التحتية، اكتشف WebApp من BeVigil وجود ملف نسخ احتياطي مكشوف ومضغوط يحتوي على الكثير من البيانات الحساسة. كان ملف النسخ الاحتياطي هذا متاحًا لأي شخص لديه عنوان URL الصحيح، مما أدى إلى حدوث مخاطر أمنية خطيرة.
داخل الأرشيف، وجد الباحثون:
كان لهذا التكوين الخاطئ آثار أمنية بعيدة المدى.
يحتوي ملف النسخ الاحتياطي على معلومات تحديد الهوية الشخصية التفصيلية للعملاء، بما في ذلك الأسماء الكاملة وأرقام الهواتف المحمولة وأرقام تسجيل المركبات وتفاصيل المحرك والهيكل ومعلومات بوليصة التأمين. يمكن لمعلومات تحديد الهوية الشخصية المسربة أن تغذي هجمات التصيد الاحتيالي المستهدفة والاحتيال وسرقة الهوية.
من بين الملفات المكشوفة، حددت BeVigil بيانات اعتماد المسؤول ورموز مصادقة المستخدم المخزنة في السجلات. باستخدام هذه الخدمات، يمكن للمهاجم الحصول على وصول متميز إلى الخدمات الداخلية والتلاعب بحسابات العملاء.
يلعب التشفير دورًا مهمًا في تأمين بيانات المستخدم، لكن مفاتيح التشفير المكشوفة تهزم الغرض. يمكن أن تسمح قيم التشفير المسربة للمهاجمين بفك تشفير البيانات الحساسة، مما يؤدي إلى الوصول غير المصرح به إلى الحسابات والأنظمة.
يحتوي الأرشيف أيضًا على شفرة المصدر غير المجمعة للتطبيقات الداخلية. لم يوفر هذا للمهاجمين رؤى حول منطق الأعمال فحسب، بل كشف أيضًا عن نقاط الضعف التي يمكن استغلالها في الهجمات المستقبلية.
للتخفيف من المخاطر المرتبطة بملفات النسخ الاحتياطي المكشوفة، يجب على المؤسسات اتخاذ الخطوات التالية:
تسلط هذه الحالة الضوء على أهمية المراقبة الاستباقية لسطح الهجوم. يمكن أن يؤدي التكوين الخاطئ البسيط، مثل ملف النسخ الاحتياطي المكشوف، إلى عواقب أمنية شديدة، مما يؤثر على ثقة العملاء والعمليات التجارية. وبالتالي من خلال الاستفادة من منصة BeVigil، يمكن للمؤسسات اكتشاف نقاط الضعف ومعالجتها قبل أن تتصاعد إلى انتهاكات واسعة النطاق.
إن تأمين النسخ الاحتياطية ليس فكرة لاحقة - إنه ضرورة.
Take action now
CloudSEK Platform is a no-code platform that powers our products with predictive threat analytic capabilities.
Digital Risk Protection platform which gives Initial Attack Vector Protection for employees and customers.
Software and Supply chain Monitoring providing Initial Attack Vector Protection for Software Supply Chain risks.
Creates a blueprint of an organization's external attack surface including the core infrastructure and the software components.
Instant Security Score for any Android Mobile App on your phone. Search for any app to get an instant risk score.