DigitalOceanأُبلغت شركة "أبل"، وهي شركة مزودة لحلول السحابة، عملائها باختراق بيانات أدى إلى كشف بيانات فواتير عملائها. ويبدو أن هناك نسختين من البريد الإلكتروني متداولتين من DigitalOcean.
تم تقسيم إحدى رسائل البريد الإلكتروني هذه إلى:
- المشكلة
- ماذا حدث و
- ما فعلناه
ما هي المشكلة
فيما يلي لقطة شاشة لإحدى رسائل البريد الإلكتروني وسأقوم بتفصيلها في هذا التقرير.
النسخة الثانية من البريد الإلكتروني من الشركة تظهر وجود رابط إلى DigitalOceanتم ترك وثيقة مملوكة لشركة أمريكية تعود لعام 2018 عن طريق الخطأ على الإنترنت، مما أدى إلى الكشف عن تفاصيلها.
على الرغم من أن التسريب لم يكن مقصودًا، إلا أن الوثيقة احتوت على معلومات شخصية قابلة للتعريف (PII) للعملاء، بما في ذلك:
- الاسم الذي استخدمه العملاء عند التسجيل
- عنوان بريدهم الإلكتروني
- استخدام عرض النطاق الترددي
- عدد القطرات
- الملاحظات التي ربما قاموا بتبادلها مع المبيعات والدعم
- ما دفعوه في عام 2018
ووفقاً لوكالة DigitalOceanلقد تم إصلاح الخلل.
لاحظت الشركة هذه المشكلة في 26 أبريل 2021.
قبل حذف الوثيقة، حقق فريق الأمن في الرابط العام الذي سُرّبت من خلاله، ووجد أن أحدهم استغل الثغرة. وبين 9 و22 أبريل/نيسان 2021، تم الوصول إليها 15 مرة.
DigitalOceanاستجابة
DigitalOcean اعترفوا بالخطأ وأعلنوا أنهم يتحملون المسؤولية. أوضحت الرسالة أن DigitalOceanتم بناء مجتمعنا على الثقة، ولضمان عدم حدوث مثل هذا الخطأ مرة أخرى في المستقبل، فسوف نقوم بما يلي:
- إنشاء إجراءات جديدة تنبههم في الوقت المناسب للتهديدات المحتملة
- تثقيف موظفيهم حول حماية بيانات العملاء، و
- إجراء تغييرات في التكوين لمنع التعرض في المستقبل
ومع ذلك، فإنهم يؤكدون للعملاء أن التسرب لم يكن له أي تأثير على قطراتهم أو الأنظمة الأخرى التي يعملون عليها DigitalOcean وتتعهد الشركة بالحفاظ على الشفافية وإعلام العملاء في حال استخدام بياناتهم بطرق لا تتوافق مع قيم الشركة.
كما يشجعون العملاء على التواصل معهم بشأن المخاوف أو الأسئلة التي لديهم من خلال الرد على البريد الإلكتروني الذي تلقوه بشأن التهديد.
هل يجب أن تكون قلقا؟
كما احتوت الوثيقة المكشوفة أيضًا على معلومات الفواتير مثل:
- الأرقام الأربعة الأخيرة من بطاقة الدفع
- البنك الذي أصدر البطاقة، و
- تاريخ انتهاء صلاحية البطاقة
على الرغم من ذلك، DigitalOcean وتصر الشركة على أن حسابات العملاء على المنصة لم يتم الوصول إليها، وأن الاختراق لم يشمل رموز حساباتهم أيضًا.
أما عملاق البنية التحتية السحابية، فقد أبلغ سلطات حماية البيانات وأصلح الخلل. لكن الخلل الظاهر الذي كشف تفاصيل فواتير العملاء لا يزال غير واضح.
تايلر هيلي، DigitalOceanوقال رئيس الأمن في أثر الاختراق بنسبة واحد بالمائة ملف تعريف فواتير العملاء. مع ذلك، أفاد موقع TechCrunch أنه لم يُجب على أسئلة محددة، مثل كيفية اكتشاف الثغرة والجهات التي أبلغت عنها.
بعض DigitalOceanلم يتلقَّ عملاء الشركة أيًّا من هذه الرسائل الإلكترونية بعد. لذا، إما أن عملية الإرسال جارية، أو أنهم يرسلون رسائل إلكترونية فقط إلى نسبة الـ 1% المتأثرة بالتسريب.
الخلاصة
لا أحد يعلم سبب وصول المستخدم غير المصرّح له إلى المستند هذا العدد من المرات. وليس من الواضح ما إذا كان قد نسخ المستند. لكنني متأكد من أنك لا تريد معرفة ذلك قبل اتخاذ الخطوات اللازمة.
إذا كنت تخطط لمراجعة خيارات الاستضافة الخاصة بك مع DigitalOcean، ألق نظرة على هذا المراجعة والأداء التحليلات هنا. يمكنك أيضًا استخدام هذا قائمة مرجعية مجانية لتبسيط عملية البحث الخاصة بك.