🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
منع حدوث خرق أمني كبير من خلال معالجة المعلومات الحساسة المكشوفة على GitHub.
شركة هندية كبرى للتكنولوجيا المالية
خدمات مالية
الهند
أوراق اعتماد مكشوفة
تسرب المعلومات الحساسة وبيانات الاعتماد من خلال مستودع GitHub العام
اكتشفت CloudSek xVigil مستودعًا عامًا على GitHub ينتمي إلى مستخدم مرتبط بشركة هندية كبرى في مجال التكنولوجيا المالية. يحتوي هذا المستودع على معلومات حساسة، بما في ذلك أسماء المستخدمين وكلمات المرور وبيانات اعتماد قاعدة البيانات. مثل هذا التعرض يشكل خطرًا أمنيًا كبيرًا، حيث يمكن استغلاله من قبل الجهات الفاعلة في مجال التهديد للوصول غير المصرح به إلى الأنظمة الداخلية للشركة.
يمكن استخدام بيانات الاعتماد المكشوفة من قبل الجهات الفاعلة في مجال التهديد للوصول الأولي إلى البنية التحتية للشركة، وتنفيذ تصعيد الامتيازات، وإساءة استخدام منصات مثل Docker Hub. قد يؤدي ذلك إلى إنشاء أبواب خلفية وصور ضارة، مما يعرض الأمن العام للمنظمة للخطر. كما شكل الاختراق خطر سرقة البيانات وسوء الاستخدام المحتمل لمعلومات العملاء الحساسة.
اكتشفت منصة المخاطر الرقمية السياقية للذكاء الاصطناعي التابعة لـ CloudSek، ووحدة مراقبة تسرب البيانات من xviGil، المعلومات المكشوفة وقدمت تدابير شاملة لتأمين البيانات الحساسة للشركة.
الكشف:
تحليل التهديدات:
إجراءات فورية:
استنادًا إلى تقرير وتنبيهات CloudSek، قام فريق أمن المعلومات في المؤسسة بتأمين الموقف من خلال:
تدابير وقائية: