Metabase به تازگی فاش کرده است که قربانی یک حمله سایبری شده است که از یک نقص امنیتی ناشناخته به نام "zero-day" بهرهبرداری کرده است. این نوع آسیبپذیری بهویژه حساس است، زیرا هکرها میتوانند قبل از اینکه یک وصله در دسترس باشد، از آن سوءاستفاده کنند.
متابیس که در سال 2015 تأسیس شده، نرمافزاری توسعه میدهد که به شرکتها اجازه میدهد تا پایگاههای داده خود را متصل و تحلیل کنند، بهویژه از طریق داشبوردها. این شرکت ادعا میکند که فناوری آن توسط بیش از 100,000 سازمان در سراسر جهان استفاده میشود.
در میان آنها چندین بازیگر در حوزه کریپتو و فینتک وجود دارند، مانند QuickNode، Privy و N26. اما وضعیت آنها متفاوت است: QuickNode و Privy تأیید کردهاند که تحت تأثیر این حادثه قرار گرفتهاند، در حالی که هیچ تأیید عمومی از نقض امنیتی در N26 وجود ندارد.
چند روز پس از کشف نقص، گروه هکرهای ShinyHunters Metabase را در وب تاریک خود ثبت کرده است. به گفته Cybernews، هکرها ادعا میکنند که حدود 174 گیگابایت کد منبع از 287 مخزن خصوصی GitHub را بازیابی کردهاند.
ShinyHunters که از سال 2019 فعال است، بهویژه به خاطر حملات به تأمینکنندگان فناوری که توسط بسیاری از شرکتها استفاده میشود، شناخته شده است. این یک استراتژی مؤثر است: با حمله به یک واسطه، هکرها میتوانند به طور بالقوه به چندین مشتری آن دسترسی پیدا کنند.
QuickNode یکی از بازیگرانی است که بهطور دقیقتری اطلاعرسانی کرده است. تأمینکننده زیرساخت بلاکچین اعلام کرده است که نفوذ در تاریخ 30 ژوئیه، بین ساعت 03:21 و 03:34 به وقت UTC رخ داده است. هکرها توانستهاند به نامهای کامل، آدرسهای ایمیل، شناسههای احتمالی تلگرام و آدرسهای IP که برای ورود به داشبورد QuickNode استفاده شدهاند، دسترسی پیدا کنند.
با این حال، هیچ حساب کاربری، کیف پول، کلید خصوصی، رمز عبور، دادههای تراکنش یا اطلاعات مالی به خطر نیفتاده است. زیرساخت بلاکچین QuickNode نیز تحت تأثیر قرار نگرفته است.
از طرف Privy، متخصص کیف پولهای یکپارچه در برنامهها و زیرمجموعه Stripe، در حال حاضر هیچ نظری ارائه نشده است.
در مورد N26، اگرچه این نئوبانک بهعنوان یک کاربر Metabase معرفی شده است، اما در حال حاضر هیچ مدرکی وجود ندارد که نشان دهد تحت تأثیر حمله قرار گرفته است. یک مطالعه موردی که توسط Metabase منتشر شده، همچنین نشان میدهد که N26 از نسخهای از نرمافزار استفاده میکند که بر روی زیرساخت AWS خود میزبانی میشود.
برای کاربران تحت تأثیر، خطر اصلی استفاده از اطلاعات شخصی بازیابی شده برای انجام حملات فیشینگ هدفمند است.
یک هکر که نام، آدرس ایمیل و خدماتی که شما استفاده میکنید را میداند، میتواند یک پیام بسیار قانعکنندهتر ایجاد کند. بهعنوان مثال، او میتواند بهعنوان پشتیبانی QuickNode ظاهر شود، به یک مشکل امنیتی مربوط به حساب شما اشاره کند و شما را به یک وبسایت جعلی هدایت کند که هدف آن بازیابی شناسههای شماست.
بنابراین، احتیاط در برابر ایمیلها و پیامهای تلگرام دریافتی در هفتههای آینده ضروری است. بهتر است از کلیک کردن مستقیم بر روی یک لینک خودداری کنید و خودتان به وبسایت یا برنامه رسمی سرویس مربوطه مراجعه کنید. همچنین توصیه میشود که آدرس فرستنده را به دقت بررسی کنید و در صورت امکان احراز هویت دو مرحلهای را فعال کنید.
در نهایت، هیچ پشتیبانی قانونی از شما نخواهد خواست که کلید خصوصی یا عبارت بازیابی خود را ارائه دهید. هرگونه درخواست از این نوع، بهویژه زمانی که با یک پیام فوری درباره تعلیق یا ایمنسازی یک حساب همراه باشد، باید بهعنوان مشکوک تلقی شود.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
![[مقاله] ریلها قبل از اینکه دنیا متوجه شود، گذاشته میشوند](/public-static/8_1497610e7c.png?format=avif)




























