نقض مدیر املاک لندن ممکن است جزئیات بانکی و کدهای قفل را فاش کرده باشد
City Relay میگوید مزاحمان دو بار به نمونه ابری Metabase Cloud آن دسترسی پیدا کردند و دادههای مشتری را استخراج کردند
مدیریت املاک لندن biz City Relay به مشتریان هشدار داده است که مزاحمان ممکن است دادههای مالی، رمزهای عبور و کدهای مورد استفاده برای دسترسی به کلیدها را پس از به خطر انداختن نمونه Metabase Cloud آن سرقت کرده باشند. City Relay که خود را بهعنوان «معتمدترین شرکت مدیریت املاک لندن» بازاریابی میکند، از طریق ایمیل - که توسط The Reg دیده میشود - به صاحبخانهها گفت که مهاجمان دو بار «در نتیجه آسیبپذیری در پلتفرم که ما از آن بیاطلاع بودیم» به ابر ارائهشده توسط شخص ثالث دسترسی پیدا کردند. در این پیام به مشتریان آمده است: اطلاعات شخصی از پلتفرم استخراج شد. دادههای بالقوه به خطر افتاده در پلتفرم شامل
نام، آدرس ایمیل و فیزیکی، شماره تلفن، اطلاعات مالی، جزئیات دسترسی به اموال و رمزهای عبور حساب. City Relay گفت دادههای مالی افشا شده شامل شماره حسابهای بانکی، کدهای مرتبسازی، IBAN، ارجاعات سوئیفت، و نام و آدرس حسابها است. مهاجمان همچنین ممکن است دادههایی را در مورد امکانات و دسترسی به اموال، از جمله مکان کلیدهای ذخیره شده و کدهای جعبههای قفل حاوی آنها به دست آورده باشند.
درای آغا، مدیر ارشد عملیات امنیتی در Huntress، توضیح داد که Metabase به پایگاههای داده مشتریان متصل میشود، بنابراین اطلاعاتی که در یک حمله در معرض دید قرار میگیرند به دسترسی هر مشتری بستگی دارد. او گفت: «شرکتی که Metabase را به یک پایگاه داده تحلیلی عمومی مرتبط میکند، تنها معیارهای بیضرر کاربر را در معرض نمایش قرار میدهد.
شرکتی که مستقیما آن را به پایگاه داده معاملاتی اصلی خود متصل می کند، در معرض خطر افشای سوابق و اعتبار مالی بسیار حساس است. آقا گفت که اگر گذرواژههای افشا شده و جزئیات مالی به شکل قابل خواندن ذخیره شوند، این امر به اقدامات ناکافی حفاظت از دادهها اشاره دارد. هنگامی که در پایگاه داده نگهداری می شود، جزئیات مالی حساس نیز باید رمزگذاری یا رمزگذاری شوند.
خوانا نگه داشتن این اطلاعات در صورت به خطر افتادن یک ابزار گزارشدهی متصل، خطر بزرگی ایجاد میکند." ثبت میداند که City Relay ایمیلها را برای صاحبخانههای فعلی و کاربران سابق خدماتش ارسال کرده است. یک منبع ادعا کرد که City Relay در 8 سپتامبر از نفوذ مطلع شد و در 14 سپتامبر به مشتریان آسیبدیده اطلاع داد. در ایمیلها آمده است: «این کار اکنون تکمیل شده است.
کدهای افشا شده قبلی دیگر قابل استفاده نیستند و ما هیچ مدرکی دال بر دسترسی غیرمجاز به اموال ناشی از این حادثه نداریم." گذشته از خطرات امنیتی فیزیکی فوری، City Relay از مشتریان خواست تا حساب های بانکی خود را برای تراکنش های مشکوک بررسی کنند، مراقب فیشینگ و سایر کلاهبرداری ها باشند، و گذرواژه های استفاده مجدد را در سایر حساب ها تغییر دهند. بررسی در کنار متخصصان امنیت سایبری و "مقامات مربوطه" برای تعیین دامنه کامل حمله.
وبسایت City Relay میگوید که صدها «شریک» دارد - مالکانی که مدیریت پرتفوی املاک خود را برونسپاری میکنند - و هزاران ملک لندن را مدیریت یا مدیریت کرده است. این شرکت نگفته است که چه تعداد از مشتریان در لندن یا پاریس که در آنجا نیز فعالیت می کند، تحت تأثیر قرار گرفته اند. ثبت از شهر رله برای اطلاعات بیشتر درخواست کرد. City Relay آسیب پذیری مورد استفاده در این حمله را شناسایی نکرد.
متابیس یک نقص تزریق SQL در روز صفر را در 6 آگوست فاش کرد و گفت مهاجمان کمتر از 3 درصد از مشتریانش را قبل از اجرای خودکار اصلاحات به خطر انداختهاند، اما تایید نکرده است که حادثه City Relay بخشی از آن کمپین بوده است. قربانیان شناخته شده شامل Framework سازنده لپ تاپ و پلت فرم اتوماسیون گردش کار n8n بودند. ®
متن اصلی (انگلیسی)
London property manager breach may have exposed bank details and lockbox codes
City Relay says intruders accessed its Metabase Cloud instance twice and extracted customer data