Bir köhnə giriş açarı illər sonra böyük problemə çevrildi. Market araşdırma şirkəti Klue təsdiqləyib ki, hackerlər 2022-ci ildən qalan credential-dan istifadə edərək müştəri məlumatlarına çıxış əldə ediblər.
Hadisə təkcə Klue üçün yox, onun korporativ müştəriləri üçün də ciddi xəbərdarlıqdır. Sızmadan zərər görənlər arasında bir neçə kibertəhlükəsizlik şirkətinin də olduğu bildirilir.

İllərdir aktiv qalan credential necə riskə çevrildi?
Klue-nun açıqlamasına görə, istifadə edilən credential 2022-ci ildə aparılan məhdud pilot layihə ilə bağlı olub. Yəni bu giriş məlumatı əsas sistemlərin gündəlik istifadəsi üçün nəzərdə tutulmasa da, sonradan tam deaktiv edilməyib.
Bu detal hadisəni daha da ciddi edir. Çünki şirkətin həmin credential-ı vaxtında ləğv etmək üçün illərlə imkanı ola bilərdi.
Klue təsdiqləyib ki, hackerlər 2022-ci ildən qalan pilot credential-dan istifadə edərək korporativ müştərilərin böyük həcmdə məlumatını ələ keçiriblər.
Kibertəhlükəsizlik şirkətlərinin də zərər görməsi niyə önəmlidir?
Hadisənin ən diqqətçəkən tərəfi zərərçəkənlər arasında kibertəhlükəsizlik şirkətlərinin də olmasıdır. Bu, supply chain risklərinin nə qədər təhlükəli olduğunu bir daha göstərir.
Bir şirkətin unudulmuş giriş məlumatı onun müştərilərinin sistemlərinə və datalarına da təhlükə yarada bilər. Xüsusilə B2B xidmətlərdə belə boşluqlar domino effekti yaradır.
Klue-nun təhlükəsizlik yanaşması sual altındadır
Bu insident Klue-nun credential idarəetməsi və köhnə girişlərin təmizlənməsi prosesləri ilə bağlı suallar doğurur. Pilot layihələr bitdikdən sonra açarların, tokenlərin və hesabların bağlanması kibertəhlükəsizlikdə əsas qaydalardan biridir.
Əgər belə girişlər sistemdə illərlə qalırsa, hackerlər üçün gizli qapıya çevrilə bilər. Bu hadisə şirkətlərə sadə, amma kritik mesaj verir: istifadə olunmayan credential-lar da real hücum vektorudur.
Nəticə: Klue hadisəsi göstərir ki, kibertəhlükəsizlikdə “köhnə və unudulmuş” heç nə təhlükəsiz sayılmır — bağlanmayan hər giriş sabah böyük data sızmasına çevrilə bilər.