شبکه و امنیت

هک بزرگ صرافی بیت‌گت؛ وقتی یک حفره امنیتی ناشناخته کار دست می‌دهد!

تا حالا فکر کردید غول‌های دنیای رمزارز که به امنیت سیستم‌هاشون می‌نازن، چطور ممکنه تو یک شب صدها میلیون دلار سرمایه رو از دست بدن؟ داستان هک اخیر صرافی Bitget دقیقاً همون سناریوی ترسناکیه که کابوس مدیران IT و هکرهاست. هکرها تونستن با یه ضربه سنگین، چیزی حدود ۳۸۷.۵ میلیون دلار رو پارسال بالا بکشن!

ماجرا از چه قرار بود؟

بذارید ماجرا رو خیلی ساده و خودمونی براتون تعریف کنم. صرافی Bitget اعلام کرده که مشکل از خود سیستم‌های اصلی اونها نبوده، بلکه هکرها رفتن سراغ محصولات امنیتی شخص ثالث (Third-party) و از یک آسیب‌پذیری Zero-day کمال سوءاستفاده رو کردن. وقتی پای یک باگ ناشناخته وسط باشه، حتی قوی‌ترین ساختارها هم مثل قلعه شنی فر می‌ریزند.

چرا آسیب‌پذیری Zero-day انقدر خطرناکه؟

تصور کنید قفلی روی در خونه‌تون گذاختید که سازنده‌اش هم هنوز نمی‌دونه کلیدش چطور ساخته میشه! اصطلاح Zero-day یعنی همون حفره امنیتی که هیچ‌کس از وجودش خبر نداشته و هکرها زودتر از تیم‌های امنیتی و توسعه‌دهنده‌ها کشفش کردن. وقتی هکرها این دسترسی رو پیدا می‌کنن، عملاً تمام مکانیزم‌های دفاعی سرور رو دور می‌زنن.

وقتی پای امنیت شرکت‌های بزرگ وسطه، یک غفلت کوچک یا باگ ناشناخته تو ابزارهای جانبی می‌تونه فاجعه به بار بیاره.

این اتفاق زنگ خطری جدی برای تمام سرویس‌های آنلاین و دنیای فناوری است تا حواسشون رو بیشتر به ابزارهایی که از بیرون تهیه می‌کنن جمع کنن.

منبع اصلی: BleepingComputer Linux | 8 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا