تمنح مكاتب خدمة JIRA المكشوفة إمكانية الوصول إلى العمليات الداخلية للمنظمات

تم الكشف عن مكاتب الخدمة غير الآمنة التابعة لأداة التذاكر الداخلية Atlassian JIRA علنًا، مما سمح للمهاجمين برفع التذاكر الداخلية لأقسام متعددة.
تم التحديث بتاريخ
April 17, 2026
تم النشر في
April 8, 2020
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
في محاولة لمكافحة انتشار فيروس كورونا، تنفذ الحكومات تدابير التباعد الاجتماعي بالتعاون مع مواطنيها والوكالات المحلية والشركات. مع تحول العمل عن بُعد إلى الوضع الطبيعي الجديد، تقوم الشركات بإعداد أدوات وعمليات لتسهيل ضمان عدم تأثر أعمالها بالأزمة. وقد أدى ذلك إلى اعتماد واستخدام غير مسبوقين لإدارة المشاريع وأدوات التذاكر الداخلية مثل Atlassian JIRA و Asana. ومع ذلك، فقد وجد مؤخرًا أن العديد من أجهزة Atlassian JIRA تم العثور على مكاتب الخدمة الداخلية مكشوفة للجمهور وتمكن المهاجمون من إعادة تجهيزها لتكون بمثابة بوابات تذاكر الخدمة الداخلية. يقوم برنامج Google dork التالي بتجميع قائمة مكاتب خدمة JIRA المفتوحة: site:atlassian.net و «أدخل عنوان بريدك الإلكتروني وسنرسل لك رابط تسجيل خاص»
List of open JIRA service desks on Google
قائمة مكاتب خدمة JIRA المفتوحة على Google
يسمح هذا للمهاجمين بالتسجيل كموظفين ورفع الطلبات الداخلية المشروعة.
JIRA sign up page that only requires user email id
صفحة تسجيل JIRA التي تتطلب فقط معرف البريد الإلكتروني للمستخدم
نظرًا لعدم مصادقة جميع الطلبات الداخلية، يستغل المهاجمون الموقف لإعداد مشاريع لأقسام متعددة مثل تكنولوجيا المعلومات والمالية والشؤون القانونية والموارد البشرية وما إلى ذلك، وهذا يوفر يمنح المهاجمون مساحة للوصول إلى عناوين البريد الإلكتروني للمستخدمين ومعلومات الموظفين وتفاصيل العملاء وقنوات التواصل الاجتماعي والأدوات الداخلية. كما يسمح لهم بإجراء تغييرات على الأصول عبر الإنترنت، وطلب تغييرات في الرواتب، وحتى طلب شارات الوصول إلى مباني مكاتب الشركة. لذلك، إذا كنت تعمل عن بُعد، فتأكد من أن جميع أدوات إدارة المشاريع وإصدار التذاكر والتعاون آمنة.

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة