کداک نشت داده رو بعد از ادعای ShinyHunters تأیید کرد
خلاصهٔ کاملتر
کداک، شرکت شناختهشده تو حوزه چاپ تجاری و فناوریهای تصویربرداری، رسماً تأیید کرده که قربانی یه نشت داده شده. به گزارش SecurityWeek، این تأیید بعد از اون منتشر شد که گروه سایبری ShinyHunters روز ۱۵ ژوئن اسم کداک رو تو سایت خودش آورد و ادعا کرد به سیستمهای این شرکت نفوذ کرده.
مهاجمها ادعا کردن بیش از ۲.۲ میلیون رکورد شامل اطلاعات شخصی مشتریها و یه سری دادهی شرکتی رو برداشتن. اونا تهدید کرده بودن که اگه کداک تا ۱۸ ژوئن باج نده، این دادهها رو عمومی میکنن؛ همین باجگیری با تهدید به انتشار داده، الگوی همیشگی این گروهه.
کداک تو پاسخ به SecurityWeek گفته با کمک کارشناسهای امنیتی بیرونی داره ماجرا رو بررسی میکنه و هر جا لازم باشه اطلاعات بیشتری میده. به گفتهی سخنگوی شرکت، یه شخص ثالث غیرمجاز به «مقدار محدودی» از دادههای شرکت دسترسی غیرقانونی پیدا کرده.
با این حال شرکت تأکید کرده که مطمئنه دامنهی حادثه محدود بوده، مهار شده و تهدیدی برای سیستمها یا عملیاتش نیست. کداک به مقامات قانونی هم خبر داده و داره تو تحقیقاتشون همکاری میکنه.
نویسنده یادآوری میکنه که ShinyHunters تو یه سال اخیر خیلی فعال بوده و کمپینهای بزرگ سرقت داده رو علیه نرمافزارهای سازمانی پرکاربرد راه انداخته. تو یکی از عملیاتهای اخیرش، این گروه با سوءاستفاده از یه آسیبپذیری روزصفر تو Oracle PeopleSoft به حداقل ۱۰۰ سازمان حمله کرده بود.
نکات کلیدی:
- کداک نشت داده رو بعد از ادعای ShinyHunters تأیید کرد.
- مهاجمها ادعای دزدیدن بیش از ۲.۲ میلیون رکورد و تهدید به انتشار در صورت نگرفتن باج رو مطرح کردن.
- شرکت میگه نفوذ محدود و مهار شده و به مقامات قانونی خبر داده.
- ShinyHunters اخیراً با آسیبپذیری روزصفر Oracle PeopleSoft به بیش از ۱۰۰ سازمان حمله کرده بود.




