به گزارش دیباچه، یک دسترسی قدیمی و غیرفعالنشده، عامل اصلی نفوذ سایبری به شرکت کانادایی Klue و سرقت اطلاعات تعدادی از مشتریان این مجموعه عنوان شده است؛ رخدادی که بار دیگر اهمیت مدیریت دسترسیها و حذف حسابهای بلااستفاده را در سازمانها برجسته کرده است.
شرکت Klue اعلام کرد بررسیهای اولیه نشان میدهد مهاجمان سایبری از یک دسترسی قدیمی که از سال ۲۰۲۲ در زیرساختهای این شرکت باقی مانده بود، برای ورود به سیستمها و دسترسی به بخشی از اطلاعات مشتریان استفاده کردهاند.

براساس اعلام این شرکت، هکرها پس از دستیابی به دادهها، برخی از مشتریان را تهدید کردهاند که در صورت پرداخت نشدن باج، اطلاعات سرقتشده را منتشر خواهند کرد.
در میان قربانیان این حمله، نام شرکت مدیریت رمز عبور LastPass و چند شرکت فعال در حوزه امنیت سایبری نیز دیده میشود؛ موضوعی که حساسیت این رخداد را دوچندان کرده است.
Klue تاکنون توضیحی درباره علت فعال ماندن این دسترسی قدیمی ارائه نکرده و مشخص نیست چرا پس از پایان پروژه مرتبط، حساب مذکور غیرفعال یا حذف نشده است. همین مسئله نگرانیهایی را درباره ضعف در مدیریت دسترسیها و فرآیندهای امنیتی این شرکت به وجود آورده است.
گروه هکری «Icarus» مسئولیت این حمله را بر عهده گرفته و تهدید کرده است در صورت عدم همکاری قربانیان، اطلاعات به سرقت رفته را منتشر خواهد کرد. با این حال، هنوز مشخص نیست شرکتهای آسیبدیده وارد مذاکره با مهاجمان شدهاند یا خیر.
کارشناسان امنیت سایبری معتقدند این حادثه نمونهای روشن از خطرات ناشی از دسترسیهای فراموششده در سازمانهاست؛ دسترسیهایی که حتی پس از گذشت چند سال میتوانند به دروازه ورود مهاجمان تبدیل شوند و خسارتهای مالی و اعتباری گستردهای به همراه داشته باشند.