Kibertəhlükəsizlik tədqiqatçıları, xüsusilə F5 Labs, Vite tətbiqlərini hədəf alan və həssas məlumatları oğurlamaq məqsədi daşıyan kütləvi skan kampaniyasının detallarını açıqlayıb.
Bu kampaniya, internetə açıq olan Vite development serverlərini hədəf alan avtomatlaşdırılmış bir səy kimi təsvir edilir. Hücumçular, Amazon Web Services (AWS) və Microsoft Azure instansiyalarından bulud etimadnamələrini, konfiqurasiya fayllarını və infrastruktur vəziyyət fayllarını oğurlamaq niyyətindədirlər.
Hücumun Hədəfi və Mexanizmi
F5 Labs tərəfindən aparılan araşdırmalar göstərir ki, bu hücumlar Vite-də mövcud olan bir boşluqdan (Vite Flaw) istifadə edərək həyata keçirilir. Açıq qalan development serverləri, zəif konfiqurasiya və ya yamaq edilməmiş boşluqlar səbəbindən hücumçular üçün asan hədəfə çevrilir. Bu cür serverlər adətən məhsuldarlıq mühitində deyil, proqram təminatının hazırlanması və sınağı üçün istifadə edilsə də, onların üzərində saxlanılan həssas məlumatlar (məsələn, bulud xidmətlərinə giriş etimadnamələri) böyük risklər daşıyır.
Ələ keçirilən bulud etimadnamələri və konfiqurasiya faylları, hücumçulara təşkilatın bulud infrastrukturuna daxil olmaq, daha geniş miqyaslı hücumlar təşkil etmək, məlumatları sızdırmaq və ya RCE kimi daha ciddi Exploit-lərə yol açmaq imkanı verə bilər.
Tövsiyələr
Kibertəhlükəsizlik mütəxəssisləri, təşkilatları inkişaf serverlərinin internetə açıq olmamasını təmin etməyə, lazım gəldikdə isə yalnız etibarlı IP ünvanlarından girişi məhdudlaşdırmağa çağırır. Bundan əlavə, bütün sistemlərin və proqram təminatının, xüsusən də Vite kimi veb inkişaf alətlərinin ən son təhlükəsizlik yamaqları ilə yenilənməsi, güclü autentifikasiya mexanizmlərinin tətbiqi və təhlükəsizlik auditlərinin mütəmadi olaraq aparılması vacibdir.