ServiceNow’da Büyük Güvenlik Açığı: Kurumsal Veriler İnternete Sızdı
Bulut Devinde Kritik Güvenlik İhlali
Kurumsal iş akışlarını otomatize etme konusunda dünyanın en büyük oyuncularından biri olan ServiceNow, platformunda tespit edilen kritik bir yazılım hatası nedeniyle zor günler geçiriyor. Şirketin bazı kurumsal müşterilerini bilgilendirdiği bir güvenlik duyurusuna göre, söz konusu yazılım açığı, kimlik doğrulaması yapmamış üçüncü kişilerin, platform üzerinde depolanan verilere izinsiz erişmesine olanak tanıdı.
Veriler Korumasız mı Kaldı?
Reddit gibi platformlarda paylaşılan teknik detaylara göre, 5 Haziran tarihinde yayımlanan bir yama ile kapatılan bu açık, internete açık bir şekilde veri erişimine imkan veriyordu. Normal şartlarda şifre veya özel kimlik bilgileri gerektiren verilere, herhangi bir kimlik doğrulaması olmadan ulaşılabildiği belirtiliyor. ServiceNow, sorunun özellikle Avustralya merkezli müşteri örneklerini etkilediğini iddia etse de, farklı bölgelerdeki kullanıcıların hesaplarında da şüpheli dış erişim izlerine rastlandığına dair raporlar gelmeye devam ediyor.
Yapay Zekada Büyük Kırılma: Açık Kaynaklı Modeller Güvenlik Sınırlarını Zorluyor
Haberi OkuŞirketler İçin Risk Büyük
ServiceNow, İK sistemlerinden BT destek biletlerine kadar pek çok kritik verinin yönetildiği bir platform. Bu durum, sızan veriler arasında parolalar, özel anahtarlar (API keys) ve hassas kurumsal bilgilerin yer alabileceği anlamına geliyor. Özellikle ağ savunucuları, sistem günlüklerinde 51.159.98.241 IP adresine yönelik hareketliliğin bir gösterge olabileceği konusunda uyarıyor.
Şu ana kadar kaç müşterinin etkilendiği veya bu açık kapıdan ne kadar verinin çekildiği henüz netleşmiş değil. Peki, bu denli büyük bir bulut sağlayıcısının sunduğu güvenlik duvarlarının bu şekilde aşılması, bulut tabanlı iş süreçlerine olan güveni nasıl etkileyecek?
Henüz yorum yapılmamış. İlk yorumu siz yapın!