نفوذ به اکسنچر؛ هکرها مدعی دزدیدن سورسکد شدن
خلاصهٔ کاملتر
شرکت خدمات حرفهای و مشاورهای اکسنچر رسماً تایید کرده که هدف یه حملهٔ سایبری قرار گرفته. این ماجرا وقتی رو شد که یه هکر تو فروم هکری PwnForums ادعا کرد اکسنچر رو هک کرده و ۳۵ گیگابایت داده ازش دزدیده.
به گفتهٔ این هکر، دادههای دزدیدهشده شامل کلید و توکنهای دسترسی Azure، فایلهای کانفیگ، کلیدهای RSA و SSH و همچنین سورسکد داخلی شرکت بوده. این فرد که میخواسته دادهها رو بفروشه، بهعنوان مدرک یه اسکرینشات از یه ریپازیتوری خصوصی Azure DevOps روی دامنهٔ accenture.com منتشر کرده.
اکسنچر تو پاسخ به سوال سایت SecurityWeek این حمله رو تایید کرد ولی جزئیات بیشتری نداد. سخنگوی این شرکت گفته: «ما از این مورد ایزوله باخبریم و ریشهش رو رفع کردیم. هیچ تاثیری روی عملیات و ارائهٔ خدمات اکسنچر نداشته.»
هنوز مشخص نیست دقیقاً دادهها چطور از سیستم اکسنچر خارج شدن، آیا اطلاعات شخصی هم توش بوده یا نه، و هکر چطور تونسته به محیط داخلی شرکت دسترسی پیدا کنه.
راس فیلیپک، مدیر امنیت اطلاعات (CISO) شرکت Corsica Technologies، میگه این حادثه نگرانکنندهست چون دادههای ادعاشدهٔ دزدیدهشده میتونه مثل یه راهنمای عملی برای حملههای بعدی باشه؛ از آسیبپذیریهای کد گرفته تا اطلاعات ورود و زیرساخت. اون میگه اکسنچر به خاطر جایگاهش تو اکوسیستم کسبوکار، هدف آشنایی برای هکرهاست، چون شرکتهای مشاورهای بزرگ معمولاً به سیستمهای حیاتی مشتریهاشون، از محیطهای ابری و ابزارهای احراز هویت گرفته تا کدبیسها، نزدیکن.
این اتفاق درست بعد از اونه که اکسنچر اعلام کرده سهم عمدهٔ شرکت امنیتی Dragos رو خریده. سال قبل هم این شرکت تایید کرده بود که یه کارمند سابقش به خاطر مخفیکردن مشکلات امنیتی تو محصولات ابریای که با الزامات دولت آمریکا همخوانی نداشتن، تحت پیگرد قرار گرفته.
نکات کلیدی:
- اکسنچر تایید کرد هدف یه نفوذ سایبری بوده، بعد از ادعای یه هکر مبنی بر دزدیدن ۳۵ گیگابایت داده.
- دادههای ادعاشده شامل کلیدهای Azure، فایلهای کانفیگ، کلیدهای RSA/SSH و سورسکد بوده.
- اکسنچر میگه این مورد ایزوله بوده، رفع شده و تاثیری روی عملیاتش نداشته.
- کارشناسان هشدار میدن این نوع دادهها میتونه پایهای برای حملههای بعدی به مشتریهای اکسنچر باشه.




