سه‌شنبه ۳۰ تير ۱۴۰۵  |  Tuesday, 21 July 2026
کد خبر: ۵۴۳۹۷
تاریخ انتشار : ۰۲ : ۲۰ - ۰۳ تير ۱۴۰۵

هکرها از گذشته برگشتند؛ نفوذ با یک دسترسی چهار ساله

به گزارش دیباچه، یک دسترسی قدیمی و غیرفعال‌نشده، عامل اصلی نفوذ سایبری به شرکت کانادایی Klue و سرقت اطلاعات تعدادی از مشتریان این مجموعه عنوان شده است؛ رخدادی که بار دیگر اهمیت مدیریت دسترسی‌ها و حذف حساب‌های بلااستفاده را در سازمان‌ها برجسته کرده است.

شرکت Klue اعلام کرد بررسی‌های اولیه نشان می‌دهد مهاجمان سایبری از یک دسترسی قدیمی که از سال ۲۰۲۲ در زیرساخت‌های این شرکت باقی مانده بود، برای ورود به سیستم‌ها و دسترسی به بخشی از اطلاعات مشتریان استفاده کرده‌اند.

هکرها از گذشته برگشتند؛ نفوذ با یک دسترسی چهار ساله

براساس اعلام این شرکت، هکرها پس از دستیابی به داده‌ها، برخی از مشتریان را تهدید کرده‌اند که در صورت پرداخت نشدن باج، اطلاعات سرقت‌شده را منتشر خواهند کرد.

در میان قربانیان این حمله، نام شرکت مدیریت رمز عبور LastPass و چند شرکت فعال در حوزه امنیت سایبری نیز دیده می‌شود؛ موضوعی که حساسیت این رخداد را دوچندان کرده است.

Klue تاکنون توضیحی درباره علت فعال ماندن این دسترسی قدیمی ارائه نکرده و مشخص نیست چرا پس از پایان پروژه مرتبط، حساب مذکور غیرفعال یا حذف نشده است. همین مسئله نگرانی‌هایی را درباره ضعف در مدیریت دسترسی‌ها و فرآیندهای امنیتی این شرکت به وجود آورده است.

گروه هکری «Icarus» مسئولیت این حمله را بر عهده گرفته و تهدید کرده است در صورت عدم همکاری قربانیان، اطلاعات به سرقت رفته را منتشر خواهد کرد. با این حال، هنوز مشخص نیست شرکت‌های آسیب‌دیده وارد مذاکره با مهاجمان شده‌اند یا خیر.

کارشناسان امنیت سایبری معتقدند این حادثه نمونه‌ای روشن از خطرات ناشی از دسترسی‌های فراموش‌شده در سازمان‌هاست؛ دسترسی‌هایی که حتی پس از گذشت چند سال می‌توانند به دروازه ورود مهاجمان تبدیل شوند و خسارت‌های مالی و اعتباری گسترده‌ای به همراه داشته باشند.

مطالب برگزیده
پربازدیدها
آخرین اخبار