🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
منع الوصول غير المصرح به إلى قاعدة بيانات SAP الخاصة بمنصة التداول من خلال معالجة ثغرة حقن SQL.
منصة دفع هندية رئيسية
خدمات مالية
الهند
إدخال SQL على نقطة نهاية API
التعرض للبيانات الحساسة بسبب نقطة نهاية غير مصدقة في قاعدة بيانات SAP.
تم تحديد منصة مراقبة سطح الهجوم من CloudSek، BeVigil التعرض لوثائق ASP.NET على أحد تطبيقات الويب.
كانت نقطة نهاية API خاصة عرضة لحقن SQL، وهي ثغرة خطيرة تسمح بالوصول الكامل إلى قاعدة البيانات إلى ممثل التهديد.
تم تحديد تطبيق الويب كجزء من نظام SAP لمنصة التداول، مع نقطة نهاية API المكشوفة التي تعمل كغلاف للواجهة الخلفية لـ SAP، مما قد يؤدي إلى خرق البيانات على نطاق واسع.
ال التعرض العام لقاعدة بيانات SAP يمكن أن يؤدي إلى مخاطر أمنية كبيرة، بما في ذلك الوصول غير المصرح به إلى البيانات الحساسة مثل أسماء المؤسسات والبيانات المالية وأرقام الهواتف والعناوين.
يمكن للمهاجمين استغلال هذه الثغرة الأمنية للحصول على وصول أعمق إلى النظام، مما يؤدي إلى تعطل الخدمة وتصاعد الامتيازات والكشف عن معلومات الملكية.
بالإضافة إلى ذلك، يمكن إساءة استخدام الأنظمة المخترقة للأنشطة الضارة، مما يتسبب في المزيد الإضرار بسمعة المنصة وثقة العملاء.
قامت CloudSek BeVigil على الفور بتحديد وتأمين نقطة نهاية API المكشوفة، مما يضمن حماية البيانات الحساسة وتقييد الوصول إليها.
التنفيذ:
الكشف:
تحليل التهديدات:
إجراءات فورية:
تدابير وقائية: