الوسم: Incident Response

  • Bitget: ثغرات يوم الصفر في أجهزة أمنية تابعة لجهات خارجية أتاحت اختراق المحفظة

    Bitget: ثغرات يوم الصفر في أجهزة أمنية تابعة لجهات خارجية أتاحت اختراق المحفظة

    تقول بورصة العملات المشفرة Bitget إن محققي الأدلة الجنائية الرقمية تتبعوا حادثها الأمني الذي وقع في سبتمبر إلى ثغرات في منتجات أمنية تابعة لجهات خارجية. وفي تحديث استشهدت فيه بالعمل الذي أجرته Mandiant وSlowMist، قالت الشركة إن اختراق تلك الأجهزة أتاح في نهاية المطاف وصولًا غير مصرح به إلى بيئة محفظة البورصة.

    المحققون يوضحون التحرك الجانبي

    قالت BleepingComputer، في تقريرها عن النتائج المؤقتة، إن المهاجم حصل على وصول ذي امتيازات إلى أجهزة أمنية تابعة لجهات خارجية، ونشر صدفة ويب على أحد الأجهزة، وأنشأ اتصالًا للقيادة والتحكم. ثم تحرك المتسلل جانبيًا نحو خادم مهام لمحفظة إنتاج، ونشر مكونات خبيثة استُخدمت في السرقة. وذكر الإشعار الأصلي بالحادث الصادر عن Bitget أن تحويلات غير مصرح بها رُصدت في 24 سبتمبر، وأن عمليات السحب عُلقت أثناء احتواء الشركة للحادث.

    الأجهزة الأمنية تظل جزءًا من سطح الهجوم

    تؤكد النتائج المخاطر التي تنشأ عندما تمتلك منتجات حماية المحيط أو المراقبة صلاحيات وصول مميزة إلى أنظمة الإنتاج. ينبغي للمشغلين إدراج الأجهزة الأمنية ضمن إدارة الثغرات، وتقييد مسارات الإدارة، ومراقبة الأنشطة الإدارية، وعزل البنية التحتية للمحافظ أو المعاملات عن أنظمة الحافة. كما ينبغي لفرق الاستجابة للحوادث الاحتفاظ بسجلات الأجهزة والتحقق مما إذا كانت بيانات الاعتماد التي انكشفت أثناء الاختراق الأولي قد أُعيد استخدامها في أماكن أخرى. تتوفر تغطية إضافية للحوادث الأمنية في أرشيف أخبار التكنولوجيا في SectechMedia. ويظل التحقيق المصدر المعتمد للتسلسل النهائي للهجوم.

    المصادر