خطأ أدى الى تسريب بيانات وكاد أن يكلف مرسيدس الكثير
تاريخ النشر: 1st, February 2024 GMT
البوابة - كشفت شركة مرسيدس بنز عن طريق الخطأ عن مجموعة كبيرة من البيانات الداخلية بعد ترك مفتاح خاص عبر الإنترنت يمنح "وصولاً غير مقيد" إلى الكود المصدري للشركة، وفقًا لشركة الأبحاث الأمنية التي اكتشفته.
اقرأ ايضاً مرسيدس تعرض دوران 360 درجة لسيارة G-WAGON الكهربائية الجديدةالشركة التي كشفت عن التسريبوقد نبه شوبهام ميتال، المؤسس المشارك والرئيس التنفيذي للتكنولوجيا في RedHunt Labs، موقع TechCrunch إلى هذا التعرض وطلب المساعدة في الكشف عن الأمر لشركة صناعة السيارات، حيث قالت شركة الأمن السيبراني ومقرها لندن إنها اكتشفت الرمزالخاص بموظف مرسيدس في مستودع GitHub العام أثناء فحص روتيني للإنترنت في يناير.
وفقًا لشركة ميتال، فإن هذا الرمز المميز - وهو بديل لاستخدام كلمة المرورالخاصة على GitHub - ويمكن أن يمنح أي شخص حق الوصول الكامل إلى GitHub Enterprise Server من مرسيدس، مما يسمح للكشف عن البيانات الخاصة للشركة.
البيانات التي تم الكشف عنهاأوضحت ميتال في تقرير شاركته TechCrunch: "منح رمز GitHub وصولاً "غير مقيد" و"غير مراقب" إلى الكود المستضاف على خادم GitHub Enterprise Server الداخلي". "تتضمن المستودعات قدرًا كبيرًا من الملكية الفكرية... سلاسل الاتصال، ومفاتيح الوصول إلى السحابة، والمخططات، ومستندات التصميم، وكلمات المرور [الدخول الموحد]، ومفاتيح واجهة برمجة التطبيقات، والمعلومات الداخلية الهامة الأخرى."
وقدمت ميتال إلى TechCrunch أدلة على أن المستودعات المكشوفة تحتوي على مفاتيح Microsoft Azure وAmazon Web Services (AWS)، وقاعدة بيانات Postgres، وكود مصدر مرسيدس، من غير المعروف ما إذا كانت هناك أي بيانات للعملاء موجودة في المستودعات.
وكشفت TechCrunch عن المشكلة الأمنية لمرسيدس وخلال يومين من الكشف عن التسريب الذي حصل أكدت كاتيا ليسنفيلد، المتحدثة باسم مرسيدس، أن الشركة "ألغت رمز واجهة برمجة التطبيقات الخاص بها وأزالت المستودع العام على الفور".
وقال ليسنفيلد في بيان لموقع TechCrunch: "يمكننا أن نؤكد أن كود المصدر الداخلي تم نشره في مستودع GitHub العام عن طريق خطأ بشري". "يعد أمان مؤسستنا ومنتجاتنا وخدماتنا أحد أهم أولوياتنا."
ورفضت مرسيدس الإفصاح عما إذا كانت على علم بأي وصول لطرف ثالث إلى البيانات المكشوفة أو ما إذا كانت الشركة لديها القدرة الفنية، مثل سجلات الوصول، لتحديد ما إذا كان هناك أي وصول غير مناسب إلى مستودعات البيانات الخاصة بها.
المصدر: البوابة
كلمات دلالية: مرسيدس البيانات تسريبات تكنولوجيا
إقرأ أيضاً:
تسريب يكشف هوية الفائز بجائزة ذا بيست 2024
تابع أحدث الأخبار عبر تطبيق
كشفت تقارير صحفية، اليوم الثلاثاء، هوية الفائز بجائزة ذا بيست لأفضل لاعب في العالم لعام 2024، قبل ساعات من انطلاق حفل توزيع جوائز الأفضل.
ينظم الاتحاد الدولي لكرة القدم «فيفا»، اليوم الثلاثاء، حفلًا لتوزيع جوائز الأفضل في العالم عن عام 2024، وذلك في العاصمة القطرية الدوحة.
وأكدت التقارير أن النجم البرازيلي فينيسيوس جونيور، جناح ريال مدريد الإسباني، توج بجائزة ذا بيست لأفضل لاعب في العالم لعام 2024.
تسريب.. فينيسيوس جونيور يتوج بجائزة ذا بيستبحسب صحيفة «جلوبال» البرازيلية، فإن فينيسيوس حسم جائزة ذا بيست لأفضل لاعب في العالم، متفوقًا على أسطورة كرة القدم الأرجنتينية ليونيل ميسي قائد إنتر ميامي الأمريكي، وزملائه في ريال مدريد، داني كارفخال، جود بيلينجهام، كيليان مبابي.
وفي حال تتويج فينيسيوس بالجائزة رسميًا، ينضم إلى قائمة أساطير كرة القدم البرازيلية الذين سبق لهم الفوز بهذه الجائزة المرموقة، مثل روماريو، رونالدو، ريفالدو، رونالدينيو، وكاكا.
فينيسيوسويعتبر فوز فينيسيوس بجائزة ذا بيست تتويجًا لموسم استثنائي قدمه مع ريال مدريد، حيث كان أحد العناصر الأساسية في تحقيق الفريق الملكي للعديد من الألقاب، أبرزها دوري أبطال أوروبا والدوري الإسباني والسوبر الإسباني، كما شارك في 39 مباراة سجل خلالها 24 هدفًا وصنع 11 تمريرة حاسمة.
يذكر أن، فينيسيوس جونيور كان احتل المركز الثاني في جائزة الكرة الذهبية لعام 2024، خلف الإسباني رودري لاعب خط وسط مانشستر سيتي الإنجليزي، الذي توج بجائزة البالون دور.