أكسنشر تؤكد الاختراق بعد ادعاء المخترق سرقة 35 جيجابايت من الكود المصدري ومفاتيح Azure

BleepingComputer
مشاركة:
أكسنشر تؤكد الاختراق بعد ادعاء المخترق سرقة 35 جيجابايت من الكود المصدري ومفاتيح Azure

أكدت أكسنشر حدوث اختراق أمني بعد أن نشر أحد الجهات المهددة المعروف باسم "888" بيانات مسروقة في منتدى للجرائم الإلكترونية، مدعياً أنه استخرج 35 جيجابايت من المواد بما في ذلك الكود المصدري والمفاتيح التشفيرية وبيانات اعتماد الوصول إلى سحابة Azure. أقرت شركة الاستشارات العملاقة بالحادثة مع تقديم القليل من التفاصيل حول ما تم سرقته أو ما إذا كانت مشاريع العملاء قد تأثرت.

ما الذي سُرق

نشر الجهة المهددة دليلاً على الوصول في PwnForums - لقطة شاشة تظهر استنساخاً ناجحاً لمستودع خاص لـ Azure DevOps مستضاف على نطاق أكسنشر. تشمل الغنائم المزعومة الكود المصدري ومفاتيح RSA ومفاتيح SSH وAzure Personal Access Tokens (PAT) ومفاتيح الوصول إلى Azure Storage وملفات التكوين، بحجم إجمالي يبلغ حوالي 35 جيجابايت.

تعتبر Azure Personal Access Tokens خطيرة بشكل خاص إذا لم يتم تدويرها فوراً بعد الاكتشاف. يمكنها منح وصول مستمر إلى مستودعات الكود وخطوط أنابيب البناء لفترة طويلة بعد احتواء الاختراق الأولي. في بيئة أكسنشر - التي تدعم البنوك والمقاولين الدفاعيين والوكالات الحكومية في جميع أنحاء العالم - تمثل الرموز غير الملغاة موجة ثانية من التعرض تعتمد كلياً على مدى سرعة تحديد الشركة وتدوير كل بيانات اعتماد متأثرة.

رد أكسنشر

أكدت الشركة الحادثة ببيان مقتضب: "نحن على علم بهذه المسألة المعزولة، وقد قمنا بمعالجة مصدرها. لا يوجد أي تأثير على عمليات أكسنشر وتقديم الخدمات."

لم تؤكد أكسنشر أو تنف ما إذا كانت بيانات العملاء من بين الملفات المسروقة، ولم تذكر كيف تمكن المهاجم من الوصول إلى بيئة Azure DevOps، ولم تعطِ أي إشارة إلى وقت حدوث الاختراق أو المدة التي استمر فيها الوصول قبل الاكتشاف.

ما مدى مصداقية الادعاء؟

نفس الجهة المهددة، "888"، ادعت في عام 2024 أنها تمتلك بيانات عشرات الآلاف من موظفي أكسنشر. تبين أن تلك المجموعة تحتوي فقط على ثلاثة أسماء وعناوين بريد إلكتروني - تباين كبير بين الادعاء والواقع. من الأصعب رفض هذه الحادثة على تلك الأسس. أكدت أكسنشر نفسها الاختراق بدلاً من إنكار الادعاء، ولقطة شاشة Azure DevOps محددة ومتماسكة تقنياً، ومزيج مفاتيح الوصول ومفاتيح SSH والكود المصدري يمثل نتيجة واقعية وخطيرة من مستودع سحابي واحد مخترق.

أنواع البيانات المزعومة أيضاً أكثر أهمية من الحجم. الكود المصدري وحده ذو قيمة للمنافسين أو الجهات الحكومية. إلى جانب Azure PAT ومفاتيح SSH، يمكن نظرياً أن يصل نفس الوصول إلى البنية التحتية الحية إذا كان تدوير بيانات اعتماد أكسنشر غير مكتمل أو متأخراً.

مخاطر تعرض العملاء

تخدم أكسنشر بعضاً من أكبر البنوك والوكالات الدفاعية والحكومات في العالم، وغالباً ما تحافظ على بيئات تسليم مخصصة لمشاريع العملاء. يغطي بيان الشركة عملياتها وتقديم خدماتها - ولا يقدم أي تمثيل حول ما إذا كان أي كود مصدري أو بيانات اعتماد مسروقة مرتبطة بأنظمة خاصة بالعملاء بدلاً من أدوات أكسنشر الداخلية. هذا التمييز هو بالضبط ما يريد العملاء والمنظمون والمجتمع الأمني الإجابة عليه.

تم الإبلاغ عن الحادثة لأول مرة بواسطة BleepingComputer.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
مشاركة: