თავდამსხმელები კომპანიის Metabase Cloud-ის სისტემაში ორჯერ შეიჭრნენ.
London property manager breach may have exposed bank details and lockbox codes
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
City Relay საკუთარ თავს „ლონდონის ყველაზე სანდო უძრავი ქონების მართვის კომპანიად“ წარადგენს. კომპანიამ მეიჯარეებს ელექტრონული წერილით აცნობა, რომ თავდამსხმელები მესამე მხარის ღრუბლოვან სისტემაში ორჯერ შეიჭრნენ. The Register-მა წერილი ნახა. კომპანიის განმარტებით, ეს პლატფორმის მათთვის უცნობი მოწყვლადობის გამო მოხდა.
კომპანიამ მომხმარებლებს მისწერა: „პლატფორმიდან პერსონალური მონაცემები გაიტანეს“.
პლატფორმიდან შესაძლოა გაჟონა სახელებმა, ელექტრონულმა და ფიზიკურმა მისამართებმა, ტელეფონის ნომრებმა, ფინანსურმა ინფორმაციამ, უძრავ ქონებაზე წვდომის დეტალებმა და ანგარიშების პაროლებმა.
City Relay-ის განცხადებით, გაჟონილი ფინანსური ინფორმაცია მოიცავდა საბანკო ანგარიშების ნომრებს, ბანკის საიდენტიფიკაციო კოდებს, IBAN-ებს, SWIFT-ის მონაცემებს, ასევე ანგარიშების სახელებსა და მისამართებს.
თავდამსხმელებმა შესაძლოა უძრავი ქონების აღჭურვილობისა და მასზე წვდომის შესახებ ინფორმაციაც მოიპოვეს. მათ შორისაა შენახული გასაღებების ადგილმდებარეობა და იმ საკეტიანი ყუთების კოდები, რომლებშიც გასაღებები ინახებოდა.
კიბერუსაფრთხოების კომპანია Huntress-ის უსაფრთხოების ოპერაციების უფროსმა მენეჯერმა დრეი აგამ განმარტა, რომ Metabase მომხმარებელთა მონაცემთა ბაზებს უკავშირდება. ამიტომ თავდასხმისას გამჟღავნებული ინფორმაციის მოცულობა თითოეული მომხმარებლის მიერ მინიჭებულ წვდომაზეა დამოკიდებული.
აგამ თქვა: „კომპანია, რომელიც Metabase-ს ზოგად ანალიტიკურ მონაცემთა ბაზას უკავშირებს, მხოლოდ მომხმარებელთა უვნებელ მაჩვენებლებს გაამჟღავნებს. კომპანია, რომელიც მას უშუალოდ ძირითად ტრანზაქციულ მონაცემთა ბაზას უკავშირებს, მეტად მგრძნობიარე ფინანსური ჩანაწერებისა და სააღრიცხვო მონაცემების გამჟღავნების საფრთხეს ქმნის“.
აგას თქმით, თუ გამჟღავნებული პაროლები და ფინანსური დეტალები წაკითხვადი სახით ინახებოდა, ეს მონაცემთა დაცვის არასათანადო პრაქტიკაზე მიუთითებდა.
მან დასძინა: „მგრძნობიარე ფინანსური დეტალებიც მონაცემთა ბაზაში დაშიფრული ან ტოკენიზებული უნდა ინახებოდეს. ამ ინფორმაციის წაკითხვადი სახით შენახვა უზარმაზარ საფრთხეს ქმნის, თუ დაკავშირებულ ანგარიშგების ხელსაწყოს ოდესმე გატეხავენ“.
The Register-ის ცნობით, City Relay-მ წერილები ამჟამინდელ მეიჯარეებსა და თავისი მომსახურების ყოფილ მომხმარებლებს გაუგზავნა. ერთ-ერთი წყაროს მტკიცებით, კომპანიამ შეჭრის შესახებ 8 სექტემბერს შეიტყო და დაზარალებულ მომხმარებლებს 14 სექტემბერს აცნობა.
კომპანიამ წერილებში განაცხადა: „რადგან მონაცემები შესაძლოა უძრავ ქონებაზე წვდომისა და გასაღებების შენახვის ინფორმაციასაც მოიცავდა, შესაბამისი წვდომისა და გასაღებების შესანახი კოდები სიფრთხილის მიზნით დაუყოვნებლივ შევცვალეთ“.

Cisco drops another exploited zero-day, this time a perfect 10
წერილებში ასევე ნათქვამია: „სამუშაო უკვე დასრულდა. ადრე გამჟღავნებული კოდების გამოყენება აღარ შეიძლება. არაფერი ადასტურებს, რომ ინციდენტს უძრავ ქონებაზე უნებართვო წვდომა მოჰყვა“.
უშუალო ფიზიკური უსაფრთხოების საფრთხეების გარდა, City Relay-მ მომხმარებლებს ურჩია, საბანკო ანგარიშები საეჭვო ტრანზაქციების გამოსავლენად შეემოწმებინათ. კომპანიამ მათ ფიშინგისა და სხვა თაღლითობების მიმართ სიფრთხილისკენაც მოუწოდა. ასევე ურჩია, სხვა ანგარიშებზე განმეორებით გამოყენებული პაროლები შეეცვალათ.
კომპანიამ The Register-ს აცნობა, რომ გამჟღავნებული მონაცემების ბოროტად გამოყენების დამადასტურებელი არაფერი აღმოუჩენია. City Relay კიბერუსაფრთხოების სპეციალისტებთან და „შესაბამის ორგანოებთან“ ერთად გამოძიებას აგრძელებს, რათა თავდასხმის სრული მასშტაბი დაადგინოს.
City Relay-ის ვებსაიტზე წერია, რომ კომპანიას ასობით „პარტნიორი“ ჰყავს. ისინი მეიჯარეები არიან, რომლებიც უძრავი ქონების პორტფელების მართვას კომპანიას აბარებენ. ვებსაიტის თანახმად, კომპანია ლონდონში ათასობით უძრავ ქონებას მართავს ან წარსულში მართავდა.
კომპანიას არ უთქვამს, რამდენ მომხმარებელს შეეხო ინციდენტი ლონდონსა და პარიზში, სადაც ის ასევე მუშაობს.
The Register-მა City Relay-ს დამატებითი ინფორმაცია მოსთხოვა.
City Relay-ს თავდასხმისას გამოყენებული მოწყვლადობა არ დაუსახელებია. Metabase-მა 6 აგვისტოს SQL-ის ინექციის ნულოვანი დღის მოწყვლადობის შესახებ გაავრცელა ინფორმაცია. კომპანიის თქმით, შესწორებების ავტომატურ გავრცელებამდე თავდამსხმელებმა მისი მომხმარებლების 3%-ზე ნაკლები გატეხეს. თუმცა Metabase-ს არ დაუდასტურებია, რომ City Relay-ის ინციდენტი ამ კამპანიის ნაწილი იყო.
ცნობილ დაზარალებულებს შორის იყვნენ ლეპტოპების მწარმოებელი Framework და სამუშაო პროცესების ავტომატიზაციის პლატფორმა n8n.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 17 სექტემბერი, 2026

Nvidia goes green to keep grid capacity from zapping its revenues

OpenAI admits its agents went off the rails another six times
Video AI company Pika offers new tool to speed up AI video creation

Jahrhundertfund: Größter neuer Krater des Sonnensystems auf dem Mond entdeckt

Jensen Huang thinks China will develop its own advanced lithography chipmaking tools by 2030 — Nvidia CEO says achievement of that capability 'is just a matter of time'
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.