شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیرهسازی ابری، هدف یک کمپین فعال سرقت اعتبارنامهها قرار گرفتهاند. این شرکت از تمام سازمانها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریعتر فعال کنند.
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیرهسازی ابری، هدف یک کمپین فعال سرقت اعتبارنامهها قرار گرفتهاند. این شرکت از تمام سازمانها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریعتر فعال کنند.
بر اساس گزارشهای منتشرشده از سوی منابع معتبر امنیت سایبری، مهاجمان در هفتههای اخیر تمرکز ویژهای روی سرورهای ownCloud Community Edition داشتهاند. این حملات عمدتاً با هدف سرقت نام کاربری و رمز عبور کاربران انجام میشود و میتواند به دسترسی غیرمجاز به دادههای حساس سازمانی منجر شود.
به گفته کارشناسان، مهاجمان از تکنیکهایی مانند فیشینگ هدفمند، حملات brute force و سوءاستفاده از تنظیمات امنیتی ضعیف برای جمعآوری اطلاعات ورود کاربران استفاده میکنند. در صورت موفقیت، این دسترسیها میتواند مقدمهای برای نشت اطلاعات، تخریب دادهها یا حتی حملات باجافزاری باشد.
شرکت ownCloud با تأیید این تهدید، در اطلاعیهای رسمی اعلام کرده است که اگرچه آسیبپذیری بحرانی جدیدی در هسته نرمافزار شناسایی نشده، اما پیکربندیهای ناایمن و نبود لایههای حفاظتی تکمیلی باعث شدهاند کاربران در معرض خطر قرار بگیرند.
در همین راستا، ownCloud بهطور ویژه بر فعالسازی ownCloud Security Advisory تأکید کرده و از مدیران سیستم خواسته است توصیههای امنیتی منتشرشده را بهدقت اجرا کنند.
یکی از مهمترین توصیههای امنیتی ownCloud، استفاده از احراز هویت چندعاملی (Multi-Factor Authentication – MFA) است. MFA با افزودن یک لایه امنیتی اضافه (مانند کد یکبارمصرف یا تأیید هویت از طریق اپلیکیشن) باعث میشود حتی در صورت افشای رمز عبور، مهاجمان نتوانند به حساب کاربری دسترسی پیدا کنند.
کارشناسان امنیت سایبری تأکید میکنند که فعالسازی MFA میتواند بیش از ۹۰ درصد حملات مبتنی بر سرقت اعتبارنامه را خنثی کند.
.png)
ownCloud همچنین پیشنهاد کرده است که مدیران سیستم اقدامات زیر را در اولویت قرار دهند:
افزایش حملات مبتنی بر سرقت اعتبارنامه نشان میدهد که حتی پلتفرمهای شناختهشدهای مانند ownCloud نیز بدون پیادهسازی تنظیمات امنیتی پیشرفته، در معرض تهدید قرار دارند. هشدار اخیر ownCloud یادآور این واقعیت است که امنیت سایبری دیگر یک انتخاب نیست، بلکه یک ضرورت حیاتی برای سازمانها محسوب میشود.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.