🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد

أثناء التقييم الروتيني لأمن سلسلة التوريد، منصة CloudSek لأمن سلسلة التوريد الرقمية الوقفة الاحتجاجية كشفت عن تكوين خاطئ SPF (إطار سياسة المرسل) سجل على المجال الأساسي للمورد. البائع، مزود SaaS للخدمات اللوجستية، يدعم عمليات سلسلة التوريد العالمية - يخدم منصات التجارة الإلكترونية والمصنعين والشركات من خلال العمل كجسر رقمي بين الموردين والناقلين والعملاء النهائيين.
لمزود في قلب العديد من سلاسل التوريد، التواصل الموثوق به غير قابل للتفاوض. كل يوم، يقدم نطاقهم الآلاف من رسائل البريد الإلكتروني ذات المهام الحرجة - والتي تغطي تحديثات الشحن والفواتير وجداول التسليم واتصالات العملاء. ومع ذلك، أدى التكوين الخاطئ البسيط على ما يبدو في وضع أمان البريد الإلكتروني الخاص بهم إلى تقويض هذه الثقة بهدوء، مما ترك علامتهم التجارية عرضة للاستغلال.
أدى هذا الإشراف الفردي إلى تحويل مجال الأعمال الشرعي إلى إمكانات منصة إطلاق لهجمات التصيد الاحتيالي واختراق البريد الإلكتروني للنشاط التجاري والاحتيال واسع النطاق.
قامت منصة Svigil التابعة لـ CloudSek، أثناء مراقبة البنية التحتية لسلسلة التوريد الخاصة بالعميل، بوضع علامة على مشكلة تبدو بسيطة حيث تم تعيين سجل إطار سياسة المرسل (SPF) إلى ~all («فشل ضعيف») في المجال الأساسي للبائع.

SPF هي آلية مصادقة بريد إلكتروني مصممة لمنع الانتحال من خلال إدراج الخوادم المصرح لها بإرسال رسائل البريد الإلكتروني نيابة عن المجال. عادةً ما ينتهي سجل SPF إما بـ:
كانت سياسة «الفشل الناعم» هذه دعوة مفتوحة للمهاجمين. لقد سمح لأي جهة ضارة على الإنترنت بإرسال رسائل بريد إلكتروني تبدو تمامًا كما لو كانت من شركة الخدمات اللوجستية، وستظل معظم خوادم البريد المستلمة تقوم بتسليمها إلى صندوق الوارد الخاص بالمستلم.
تمثل قدرة المهاجم على انتحال بريد إلكتروني بشكل مثالي من مزود لوجستي موثوق تهديدًا خطيرًا. سيمكن من مجموعة واسعة من الهجمات المدمرة:
يؤكد هذا الحادث على قيمة المراقبة المستمرة للمخاطر من قبل البائع والطرف الثالث. قامت Svigil بوضع علامة واحتواء ثغرة أمنية عالية التأثير كان من الممكن أن تؤثر على آلاف المعاملات عبر العديد من العلامات التجارية والصناعات.
من خلال اكتشاف الثغرة الأمنية قبل الجهات الخبيثة، منعت Svigil التلاعب بالبيانات في الوقت الفعلي والاحتيال المالي وإساءة استخدام النظام على نطاق أوسع.
في عالم الثقة الرقمية، الوقاية ليست فقط أفضل - إنها لا تقدر بثمن.
لمحة عن «كلاودسك»
CloudSek عبارة عن منصة موحدة لإدارة المخاطر الرقمية تستفيد من الذكاء الاصطناعي والتعلم الآلي لتقديم معلومات التهديدات في الوقت الفعلي ومراقبة سطح الهجوم وأمن سلسلة التوريد عبر المؤسسات على مستوى العالم.