×
×

مشتریان LogicMonitor در حملات باج‌افزاری هک شدند

  • کد نوشته: 44473
  • ۱۴۰۲-۰۶-۲۲
  • ۰
  • شرکت مانیتورینگ شبکه LogicMonitor امروز تایید کرد که برخی از کاربران پلتفرم SaaS آن قربانی حملات سایبری شده اند. این شرکت می‌گوید که کمپین هکری به «تعداد کمی» از کاربران حمله کرده است و در حال کار با کسانی است که تحت تأثیر حملات قرار گرفته‌اند تا تأثیر حملات را کاهش دهند. یکی از سخنگویان […]

    مشتریان LogicMonitor در حملات باج‌افزاری هک شدند
  • تبلیغ هدفمند

    شرکت مانیتورینگ شبکه LogicMonitor امروز تایید کرد که برخی از کاربران پلتفرم SaaS آن قربانی حملات سایبری شده اند.

    این شرکت می‌گوید که کمپین هکری به «تعداد کمی» از کاربران حمله کرده است و در حال کار با کسانی است که تحت تأثیر حملات قرار گرفته‌اند تا تأثیر حملات را کاهش دهند.

    یکی از سخنگویان به BleepingComputer گفت: «ما در حال حاضر در حال رسیدگی به یک حادثه امنیتی هستیم که تعداد کمی از مشتریان ما را تحت تأثیر قرار داده است، ما در ارتباط مستقیم و همکاری نزدیک با این مشتریان هستیم تا اقدامات مناسبی را برای کاهش تأثیرات انجام دهیم.»

    در حالی که LogicMonitor تایید نکرد که حملات باج‌افزاری به مشتریان آسیب‌دیده‌اش ضربه زده است، منابع ناشناس آشنا به این رویداد به BleepingComputer گفتند که عاملان تهدید حساب‌های مشتریان را هک کرده و «توانستند حساب‌های محلی ایجاد کرده و باج‌افزار را مستقر کنند».

    همان منابع گفتند که باج‌افزار با استفاده از حسگرهای LogicMonitor Collector داخلی پلتفرم مستقر شده است، که زیرساخت کاربر را رصد می‌کند همچنین عملکردهای اسکریپت‌نویسی نیز دارد، ظاهراً این کار توسط عوامل تهدید انجام شده است که اسکریپت‌هایی را از پلتفرم مبتنی بر ابر به کار می‌برند که به مجموعه‌های داخلی منتقل شده و به صورت محلی اجرا می‌شوند.

    به BleepingComputer گفته شد که حملاتی که مشتریان LogicMonitor را هدف قرار داده بودند، هفته گذشته رخ داده است.

    شرکت در حال بررسی مشکلات دسترسی به حساب
    این شرکت در صفحه وضعیت خود گفت که در حال بررسی «ناهنجاری‌های فنی» است که بر حساب‌های مشتریان تأثیر می‌گذارد، این شرکت در یک به روز رسانی گفت:”LogicMonitor از دست دادن دسترسی پورتال را برای زیرمجموعه ای از مشتریان در us-west-۲، us-east-۱ و eu-west-۱ شناسایی کرده است. تیم مشکل را شناسایی کرده است، و ما در حال کار برای رفع مشکل هستیم.” 

    LogicMonitor در حال حاضر روی بازیابی داده‌های سری زمانی برای پورتال‌های مشتریان آزمایشی واقع در منطقه US-WEST کار می‌کند و پورتال‌های مشتریان آزمایشی در منطقه EU-WEST و US-EAST که قبلاً تحت تأثیر قرار گرفته بودند اکنون بازیابی شده و کاملا در دسترس هستند.”
     

    مشکلات دسترسی به حساب LogicMonitor ‪(BleepingComputer)‬

    مشتریان به دلیل گذرواژه های پیش فرض ضعیف هک شدند و منبع ناشناس دیگری به TechCrunch گفت که حساب های مشتریان آسیب دیده با استفاده از رمزهای عبور ضعیف پیش فرض که توسط LogicMonitor به کاربران جدید اختصاص داده شده بود، هک شدند.

    این گذرواژه‌ها همچنین به‌طور خودکار به سایر کاربران ایجاد شده در سازمان‌ها تا زمانی که تغییر کنند، اختصاص داده می‌شود، یکی از مشتریان این شرکت نیز گفت: “LogicMonitor به طور پیشگیرانه با نقض احتمالی نام کاربری/گذرواژه برای تعدادی از مشتریان خود از طریق یک تماس با ما تماس گرفته بود، که می‌تواند منجر به سیستم‌هایی شود که توسط LogicMonitor نظارت می‌شوند تا با حمله باج‌افزاری در معرض خطر قرار گیرند و از این پس این دسترسی فعالانه انجام شود. 

    این پرس و جوها به دنبال جزئیات بیشتری در مورد تعداد مشتریان تحت تاثیر قرار گرفته و اینکه آیا مهاجمان با موفقیت به سیستم های شرکت نفوذ کرده اند یا خیر؟ علاوه بر این، مشتریانی که توسط BleepingComputer مصاحبه کردند نیز گفتند که LogicMonitor حداقل اطلاعات را با کاربران به اشتراک می‌گذارد.

    برچسب ها

    اخبار مشابه

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *