🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
منع الوصول غير المصرح به إلى بيانات المورد الحساسة من خلال التخفيف من ثغرة IDOR في بوابة تسجيل الموردين لمورد لشركة عقارية كبرى
شركة عقارية بارزة
العقارات
الشرق الأوسط
ثغرة IDOR
التعرض لبيانات المورد الحساسة بسبب ثغرة IDOR في نظام البائع
اكتشفت CloudSek Svigil ثغرة أمنية في مرجع الكائن المباشر غير الآمن (IDOR) على بوابة تسجيل الموردين لبائع لشركة عقارية كبرى. سمحت هذه الثغرة الأمنية للمستخدمين المصادق عليهم بمعالجة معاملات الاستعلام والوصول إلى البيانات غير المصرح بها، بما في ذلك المستندات السرية مثل ملفات تعريف الشركة والتراخيص التجارية و NDAs.
كما كشفت عن معلومات حساسة، بما في ذلك معلومات التعريف الشخصية (PII) ووثائق الأعمال الهامة المتعلقة بعمليات الموردين.
سمحت الثغرات الأمنية بالوصول غير المصرح به إلى معلومات التعريف الشخصية (PII) والمستندات السرية. أدى الكشف عن المستندات بدون بروتوكولات المصادقة المناسبة إلى زيادة خطر سرقة الهوية والأنشطة الاحتيالية.
وقد أدى الاختراق الأمني إلى تعريض سمعة الشركة وعلاقاتها مع الموردين للخطر، مما قد يؤثر على الكفاءة التشغيلية والنمو.
قامت CloudSek Svigil على الفور بتحديد ومعالجة ثغرة IDOR في نظام البائع، مما يضمن حماية البيانات الحساسة وتقييد الوصول إليها.
التنفيذ:
الكشف:
اكتشفت شركة CloudSek فيجيل أوراق اعتماد مخترقة المرتبطة ببوابة الموارد البشرية.
تحليل التهديدات:
إجراءات فورية:
تدابير وقائية: