• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۸۷۰۳۷۳
تاریخ انتشار: ۱۳ خرداد ۱۴۰۲ - ۰۹:۲۴
علمی و فرهنگی » فضای مجازی
محققان امنیتی:

هکر‌ها از نقص در ابزار محبوب انتقال فایل برای سرقت داده‌ها استفاده می‌کنند

یک روز پس از اینکه سازنده نرم افزار پروگرس سافت ور (Progress Software) فاش کرد که یک نقص امنیتی کشف شده، محققان امنیتی آمریکا گفتند هکر‌ها داده‌های سیستم تعدادی از کاربران ابزار محبوب انتقال فایل موو ایت ترنسفر (MOVEit Transfer) را به سرقت برده اند.

هکرها از نقص در ابزار محبوب انتقال فایل برای سرقت داده ها استفاده می کنندبه گزارش خبرگزاری صداوسیما به نقل از رویترز، یک روز پس از اینکه سازنده نرم افزار پروگرس سافت ور (Progress Software) فاش کرد که یک نقص امنیتی کشف شده، محققان امنیتی آمریکا گفتند هکر‌ها داده‌های سیستم تعدادی از کاربران ابزار محبوب انتقال فایل موو ایت ترنسفر (MOVEit Transfer) را به سرقت برده اند.

سازنده نرم‌افزار پروگرس سافت ور، پس از افشای این آسیب‌پذیری گفت که این موضوع می‌تواند منجر به دسترسی غیرمجاز احتمالی به سیستم‌های کاربران شود.

نرم افزار انتقال فایل مدیریت شده ساخته شده توسط شرکت مستقر در برلینگتون به سازمان‌ها اجازه می‌دهد فایل‌ها و داده‌ها را بین شرکای تجاری و مشتریان انتقال دهند.

هنوز مشخص نیست که کدام یا چند سازمان از این نرم افزار استفاده می‌کنند یا تحت تاثیر نقض‌های احتمالی قرار گرفته اند. ایان پیت، مدیر ارشد اطلاعات از به اشتراک گذاشتن این جزئیات خودداری کرد، اما گفت که این نرم افزار از زمانی که این آسیب‌پذیری را در ۲۸ می‌ کشف کرد، اصلاحاتی را در دسترس قرار داده است. او گفت که سرویس مبتنی بر ابر این نرم افزار نیز تحت تاثیر این موضوع قرار گرفته است. در حال حاضر ما شاهد هیچ بهره برداری از سکوی ابری نیستیم.

شرکت‌های امنیت سایبری رپید 7 (Rapid7) و ماندیانت (Mandiant) اعلام کردند که مواردی را پیدا کرده اند که در آن‌ها از این نقص برای سرقت داده‌ها سواستفاده شده است.

چارلز کارماکال، مدیر ارشد شرکت ماندیانت در بیانیه‌ای گفت: استثمار انبوه و سرقت گسترده داده‌ها در چند روز گذشته رخ داده است. چنین آسیب‌پذیری‌های «روز صفر» یا قبلا ناشناخته در راه‌حل‌های انتقال فایل مدیریت‌شده منجر به سرقت اطلاعات، نشت اطلاعات، اخاذی و شرمساری قربانیان در گذشته شده است.

کارماکال گفت: اگرچه ماندیانت هنوز انگیزه عامل تهدید را نمی‌داند، سازمان‌ها باید برای اخاذی احتمالی و انتشار داده‌های سرقت شده آماده شوند.

شرکت رپید 7 اعلام کرد: از زمان افشای این نقص متوجه افزایش موارد سازش مرتبط با نقص شده است.

پروگرس سافت ور مراحلی را که کاربران در معرض خطر می‌توانند برای کاهش تاثیر آسیب پذیری امنیتی انجام دهند، مشخص کرده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
طرح هوشمند سازی موتورخانه‌های ادارات دولتی و مدارس در چهارمحال و بختیاری
خودسوزی در دادسرای عمومی و انقلاب کهنوج
حفظ قهرمانی، هدف اصلی حضور در پاراآسیایی جوانان
توزیع شیر در مدارس قم از ۱۵ آذر
جشن اکران فیلم دختر برقی در سینما آزادی کرمانشاه
مسئولان پای میز خدمت در بوکان
عملیات علیه سازمان فتو در ترکیه
پیگیری درخواست‌های ۱۰۵ نفر از مراجعین به دادگستری خوزستان
یزد در آستانه گره‌گشایی بزرگ ترافیکی
برگزاری مانور سراسری زلزله و ایمنی در مدارس اردبیل
افزایش جابجایی مسافر از پایانه‌های مسافربری خوزستان
معرفی کشاورزان و تولیدکنندگان برتر فارس
مردم ایران میراث دار نهضت جنگل و روحیه استکبار ستیری یک روحانی مبارز
اعزام کاروان راهیان نور اشنویه به مناطق عملیاتی جنوب کشور
برتری مس کرمان بر فرازبام خاییز دهدشت درلیگ برتر هندبال
انتشار بیش از ۱۲۰ عنوان کتاب دفاع مقدس در کهگیلویه و بویراحمد
بیش از ۶ میلیون تخلف ساکن در پایتخت اعمال قانون شده‌اند
متوسط قیمت کالا‌های خوراکی در آبان ماه
حفاظت ۴ هزار نیرو از ۳۰ میلیون هکتار عرصه‌طبیعی کشور
«مسئولیت و سازندگی»، منتخب کتاب فصل دانشجویان شد
  • پربازدیدها
  • پر بحث ترین ها
دانشگاه‌ها و مدارس فارس، فردا مجازی شد
پیگیری وضعیت سلامت آقای رضا امیرخانی از سوی رهبر انقلاب
برترین آثار عکاسی خیابانی ۲۰۲۵
پاسخ به پرسش‌های متداول طرح جدید بنزین
اساتید دانشگاه یاسوج در فهرست دانشمندان یک درصد برتر جهان
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی
تسلیت رهبر انقلاب به آقای سقاب اصفهانی
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور
ادامه آموزش غیرحضوری دانشگاه‌ها و مدارس استان تهران
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
ماجرای یک پیام!
کلاف سردرگم قیمت گذاری خودرو‌های مونتاژی
تلاش آمریکا برای نفوذ در بوسنی و هرزگوین
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۴ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
خشک شدن ذخایر آبی اروپا  (۱ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
جانباز سرافراز محمود باقری گزنی به همرزمان شهیدش پیوست  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)