جمعه ۲۶ تير ۱۴۰۵ , 17 Jul 2026
جالب است ۰
نوبیتکس در پاسخ به این ادعا که یکی از هکرها در فروم‌های زیرزمینی، یک آسیب‌پذیری روز-صفر را برای فروش گذاشته و می‌تواند کل سیستم ایمیل‌های شرکتی نوبیتکس را تحت کنترل بگیرد، اعلام کرد که تمام دسترسی‌ها در نوبیتکس سطح‌بندی شده و با لاگین‌های چند مرحله‌ای مدیریت شده و دسترسی به ایمیل هم با پروتکل‌های امنیتی تحت نظارت است.
نوبیتکس در پاسخ به این ادعا که یکی از هکرها در فروم‌های زیرزمینی، یک آسیب‌پذیری روز-صفر را برای فروش گذاشته و می‌تواند کل سیستم ایمیل‌های شرکتی نوبیتکس را تحت کنترل بگیرد، اعلام کرد که تمام دسترسی‌ها در نوبیتکس سطح‌بندی شده و با لاگین‌های چند مرحله‌ای مدیریت شده و دسترسی به ایمیل هم با پروتکل‌های امنیتی تحت نظارت است.
 
به گزارش افتانا، نوبیتکس به این ادعا که یکی از هکرها در فروم‌های زیرزمینی، یک آسیب‌پذیری روز-صفر رو برای فروش گذاشته که ادعا می‌کند می‌تواند کل سیستم ایمیل شرکتی نوبیتکس را تحت کنترل بگیرد، واکنش نشان داد.
 
این فرد در شبکه اجتماعی خود نوشته بود: «ظاهراً یکی از هکرها در فروم‌های زیرزمینی، یک آسیب‌پذیری روز-صفر رو برای فروش گذاشته که ادعا می‌کنه می‌تونه کل سیستم ایمیل شرکتی نوبیتکس رو تحت کنترل بگیره. قیمتش هم ۱۰ بیت کوین گذاشته و فقط به یک نفر می‌فروشه.
 طبق ادعای این فرد، مشکل از یک پیکربندی اشتباه در سرور SMTP نوبیتکس ناشی میشه که باعث میشه هر کسی بتونه بدون احراز هویت، مستقیماً از سرورهای رسمی نوبیتکس ایمیل بفرسته. این یعنی امکان ارسال ایمیل‌های فیشینگ فوق العاده معتبر، پخش باج افزار، و انواع کلاهبرداری‌های پیچیده از طریق ایمیل وجود داره. نکته جالب توجه اینه که این هکر میگه قبلاً سعی کرده با تیم امنیتی و مدیریت نوبیتکس تماس بگیره ولی جوابی نگرفته. حالا علاوه بر فروش این آسیب‌پذیری، داده‌هایی که ادعا میکنه از شرکت به دست آورده رو هم می‌فروشه. میگه بیش از پنجاه هزار آدرس ایمیل مشتریان و همچنین لیست ایمیل کارمندان شرکت رو در اختیار داره.»
 
او گفته‌بود: «در حال حاضر بهتره همه کاربران این صرافی با هر ایمیلی که از طرف نوبیتکس دریافت می‌کنن با احتیاط زیاد برخورد کنن و روی هیچ لینکی کلیک نکنن، حتی اگه کاملاً رسمی به نظر برسه. فروشنده ادعا میکنه این آسیب‌پذیری هنوز پچ نشده و هیچ فایروال یا آنتی ویروسی هم نمی‌تونه تشخیصش بده.»
 
 
مدیر روابط عمومی نوبیتکس به پست این فرد، این‌گونه پاسخ داد: «شما منشن‌های زیر این توییت را بستید با این حال لازم می‌دونم پاسخ بدم؛ ایمیل http://nobitex.ir در کنترل نوبیتکس بوده و ادعای مطرح شده معتبر نیست. پیش از این نیز تیم امنیت نوبیتکس ایمیلی با همین ادعا دریافت کرده که در پاسخ درخواست poc و مدارک جهت بررسی و اثبات ادعا داشتیم و تا این لحظه پاسخی نگرفتیم. ما در نوبیتکس از سرویس‌دهندگان معتبر جهانی برای ارسال ایمیل استفاده می‌کنیم، جهت اطمینان بیشتر این ادعا رو با تیم سرویس‌دهنده هم مطرح کردیم و جای نگرانی نبود. تمام دسترسی‌ها در نوبیتکس سطح‌بندی شده و با لاگین‌های چند مرحله‌ای مدیریت میشه و دسترسی به ایمیل هم با پروتکل‌های امنیتی تحت نظارته.»
 
کد مطلب : 23049
https://aftana.ir/vdchwvni.23nxkdftt2.html
تگ ها
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین