پرش به محتوای اصلی

نقض مدیر املاک لندن ممکن است جزئیات بانکی و کدهای قفل را فاش کرده باشد

دِ رجیستر۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۱۹:۰۰حدود 3 دقیقه مطالعه

City Relay می‌گوید مزاحمان دو بار به نمونه ابری Metabase Cloud آن دسترسی پیدا کردند و داده‌های مشتری را استخراج کردند

مدیریت املاک لندن biz City Relay به مشتریان هشدار داده است که مزاحمان ممکن است داده‌های مالی، رمزهای عبور و کدهای مورد استفاده برای دسترسی به کلیدها را پس از به خطر انداختن نمونه Metabase Cloud آن سرقت کرده باشند. City Relay که خود را به‌عنوان «معتمدترین شرکت مدیریت املاک لندن» بازاریابی می‌کند، از طریق ایمیل - که توسط The Reg دیده می‌شود - به صاحبخانه‌ها گفت که مهاجمان دو بار «در نتیجه آسیب‌پذیری در پلتفرم که ما از آن بی‌اطلاع بودیم» به ابر ارائه‌شده توسط شخص ثالث دسترسی پیدا کردند. در این پیام به مشتریان آمده است: اطلاعات شخصی از پلتفرم استخراج شد. داده‌های بالقوه به خطر افتاده در پلتفرم شامل

نام، آدرس ایمیل و فیزیکی، شماره تلفن، اطلاعات مالی، جزئیات دسترسی به اموال و رمزهای عبور حساب. City Relay گفت داده‌های مالی افشا شده شامل شماره حساب‌های بانکی، کدهای مرتب‌سازی، IBAN، ارجاعات سوئیفت، و نام و آدرس حساب‌ها است. مهاجمان همچنین ممکن است داده‌هایی را در مورد امکانات و دسترسی به اموال، از جمله مکان کلیدهای ذخیره شده و کدهای جعبه‌های قفل حاوی آنها به دست آورده باشند.

درای آغا، مدیر ارشد عملیات امنیتی در Huntress، توضیح داد که Metabase به پایگاه‌های داده مشتریان متصل می‌شود، بنابراین اطلاعاتی که در یک حمله در معرض دید قرار می‌گیرند به دسترسی هر مشتری بستگی دارد. او گفت: «شرکتی که Metabase را به یک پایگاه داده تحلیلی عمومی مرتبط می‌کند، تنها معیارهای بی‌ضرر کاربر را در معرض نمایش قرار می‌دهد.

شرکتی که مستقیما آن را به پایگاه داده معاملاتی اصلی خود متصل می کند، در معرض خطر افشای سوابق و اعتبار مالی بسیار حساس است. آقا گفت که اگر گذرواژه‌های افشا شده و جزئیات مالی به شکل قابل خواندن ذخیره شوند، این امر به اقدامات ناکافی حفاظت از داده‌ها اشاره دارد. هنگامی که در پایگاه داده نگهداری می شود، جزئیات مالی حساس نیز باید رمزگذاری یا رمزگذاری شوند.

خوانا نگه داشتن این اطلاعات در صورت به خطر افتادن یک ابزار گزارش‌دهی متصل، خطر بزرگی ایجاد می‌کند." ثبت می‌داند که City Relay ایمیل‌ها را برای صاحبخانه‌های فعلی و کاربران سابق خدماتش ارسال کرده است. یک منبع ادعا کرد که City Relay در 8 سپتامبر از نفوذ مطلع شد و در 14 سپتامبر به مشتریان آسیب‌دیده اطلاع داد. در ایمیل‌ها آمده است: «این کار اکنون تکمیل شده است.

کدهای افشا شده قبلی دیگر قابل استفاده نیستند و ما هیچ مدرکی دال بر دسترسی غیرمجاز به اموال ناشی از این حادثه نداریم." گذشته از خطرات امنیتی فیزیکی فوری، City Relay از مشتریان خواست تا حساب های بانکی خود را برای تراکنش های مشکوک بررسی کنند، مراقب فیشینگ و سایر کلاهبرداری ها باشند، و گذرواژه های استفاده مجدد را در سایر حساب ها تغییر دهند. بررسی در کنار متخصصان امنیت سایبری و "مقامات مربوطه" برای تعیین دامنه کامل حمله.

وب‌سایت City Relay می‌گوید که صدها «شریک» دارد - مالکانی که مدیریت پرتفوی املاک خود را برون‌سپاری می‌کنند - و هزاران ملک لندن را مدیریت یا مدیریت کرده است. این شرکت نگفته است که چه تعداد از مشتریان در لندن یا پاریس که در آنجا نیز فعالیت می کند، تحت تأثیر قرار گرفته اند. ثبت از شهر رله برای اطلاعات بیشتر درخواست کرد. City Relay آسیب پذیری مورد استفاده در این حمله را شناسایی نکرد.

متابیس یک نقص تزریق SQL در روز صفر را در 6 آگوست فاش کرد و گفت مهاجمان کمتر از 3 درصد از مشتریانش را قبل از اجرای خودکار اصلاحات به خطر انداخته‌اند، اما تایید نکرده است که حادثه City Relay بخشی از آن کمپین بوده است. قربانیان شناخته شده شامل Framework سازنده لپ تاپ و پلت فرم اتوماسیون گردش کار n8n بودند. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

London property manager breach may have exposed bank details and lockbox codes

City Relay says intruders accessed its Metabase Cloud instance twice and extracted customer data

همه‌ی اخبار فناوری