شرکت مانیتورینگ شبکه LogicMonitor امروز تایید کرد که برخی از کاربران پلتفرم SaaS آن قربانی حملات سایبری شده اند.
این شرکت میگوید که کمپین هکری به «تعداد کمی» از کاربران حمله کرده است و در حال کار با کسانی است که تحت تأثیر حملات قرار گرفتهاند تا تأثیر حملات را کاهش دهند.
یکی از سخنگویان به BleepingComputer گفت: «ما در حال حاضر در حال رسیدگی به یک حادثه امنیتی هستیم که تعداد کمی از مشتریان ما را تحت تأثیر قرار داده است، ما در ارتباط مستقیم و همکاری نزدیک با این مشتریان هستیم تا اقدامات مناسبی را برای کاهش تأثیرات انجام دهیم.»
در حالی که LogicMonitor تایید نکرد که حملات باجافزاری به مشتریان آسیبدیدهاش ضربه زده است، منابع ناشناس آشنا به این رویداد به BleepingComputer گفتند که عاملان تهدید حسابهای مشتریان را هک کرده و «توانستند حسابهای محلی ایجاد کرده و باجافزار را مستقر کنند».
همان منابع گفتند که باجافزار با استفاده از حسگرهای LogicMonitor Collector داخلی پلتفرم مستقر شده است، که زیرساخت کاربر را رصد میکند همچنین عملکردهای اسکریپتنویسی نیز دارد، ظاهراً این کار توسط عوامل تهدید انجام شده است که اسکریپتهایی را از پلتفرم مبتنی بر ابر به کار میبرند که به مجموعههای داخلی منتقل شده و به صورت محلی اجرا میشوند.
به BleepingComputer گفته شد که حملاتی که مشتریان LogicMonitor را هدف قرار داده بودند، هفته گذشته رخ داده است.
شرکت در حال بررسی مشکلات دسترسی به حساب
این شرکت در صفحه وضعیت خود گفت که در حال بررسی «ناهنجاریهای فنی» است که بر حسابهای مشتریان تأثیر میگذارد، این شرکت در یک به روز رسانی گفت:”LogicMonitor از دست دادن دسترسی پورتال را برای زیرمجموعه ای از مشتریان در us-west-۲، us-east-۱ و eu-west-۱ شناسایی کرده است. تیم مشکل را شناسایی کرده است، و ما در حال کار برای رفع مشکل هستیم.”
LogicMonitor در حال حاضر روی بازیابی دادههای سری زمانی برای پورتالهای مشتریان آزمایشی واقع در منطقه US-WEST کار میکند و پورتالهای مشتریان آزمایشی در منطقه EU-WEST و US-EAST که قبلاً تحت تأثیر قرار گرفته بودند اکنون بازیابی شده و کاملا در دسترس هستند.”

مشکلات دسترسی به حساب LogicMonitor (BleepingComputer)
مشتریان به دلیل گذرواژه های پیش فرض ضعیف هک شدند و منبع ناشناس دیگری به TechCrunch گفت که حساب های مشتریان آسیب دیده با استفاده از رمزهای عبور ضعیف پیش فرض که توسط LogicMonitor به کاربران جدید اختصاص داده شده بود، هک شدند.
این گذرواژهها همچنین بهطور خودکار به سایر کاربران ایجاد شده در سازمانها تا زمانی که تغییر کنند، اختصاص داده میشود، یکی از مشتریان این شرکت نیز گفت: “LogicMonitor به طور پیشگیرانه با نقض احتمالی نام کاربری/گذرواژه برای تعدادی از مشتریان خود از طریق یک تماس با ما تماس گرفته بود، که میتواند منجر به سیستمهایی شود که توسط LogicMonitor نظارت میشوند تا با حمله باجافزاری در معرض خطر قرار گیرند و از این پس این دسترسی فعالانه انجام شود.
این پرس و جوها به دنبال جزئیات بیشتری در مورد تعداد مشتریان تحت تاثیر قرار گرفته و اینکه آیا مهاجمان با موفقیت به سیستم های شرکت نفوذ کرده اند یا خیر؟ علاوه بر این، مشتریانی که توسط BleepingComputer مصاحبه کردند نیز گفتند که LogicMonitor حداقل اطلاعات را با کاربران به اشتراک میگذارد.
آمادهباش گلستان برای آتشسوزی احتمالی جنگل هیرکانی






















دیدگاهتان را بنویسید