NEC توضیح می‌دهد: حملات هدفمند به «هویتهای غیرانسانی» (NHI) و ریسک‌های امنیتی آن‌ها

Mynavi News TechJapan3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۱۱:۳۰

تصویر مرتبط با خبر: Microsoftでも発生した「機械のID」を狙う攻撃とは? NHIのリスクをNECが解説
تصویر مرتبط با خبر: Microsoftでも発生した「機械のID」を狙う攻撃とは? NHIのリスクをNECが解説
خلاصه سریع

اصل خبر در چند خط

شرکت NEC در کارگاهی تخصصی به بررسی هویت‌های غیرانسانی (NHI) و ریسک‌های امنیتی آن‌ها پرداخت. این هویت‌ها که به سیستم‌ها یا نرم‌افزارها اختصاص می‌یابند، در ارتباط بین سرویس‌ها یا دسترسی به منابع ابری استفاده می‌شوند. ناکاجیما از NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت و Okta، بر اهمیت مدیریت یکپارچه NHI‌ها تأکید کرد. وی چهار مرحله سرشماری، کاهش دسترسی‌ها، چرخش اعتبارنامه‌ها و حذف را برای مدیریت امن این هویت‌ها معرفی نمود. عدم مدیریت صحیح NHI‌ها می‌تواند منجر به افشای اطلاعات محرمانه و دسترسی غیرمجاز شود. همچنین، سخت‌کد کردن اعتبارنامه‌ها در کد منبع یا اعطای دسترسی بیش از حد، از ریسک‌های اصلی هستند.

متن خبر

شرح خبر

شرکت NEC در کارگاهی تخصصی با عنوان «کارگاه آموزشی امنیت سایبری»، به بررسی مفهوم «هویتهای غیرانسانی» (NHI) پرداخت. این هویت‌ها که به نرم‌افزارها یا سیستم‌ها اختصاص می‌یابند، در ارتباط بین سرویس‌ها یا دسترسی به منابع ابری مورد استفاده قرار می‌گیرند. نمونه‌هایی مانند حساب‌های سرویس، نقش‌های ابری و برنامه‌های شخص ثالث از جمله موارد شایع هستند. هاروکا ناکاجیما از گروه شکار ریسک NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت از طریق یک برنامه OAuth قدیمی و افشای اطلاعات ۱۳۴ مشتری در Okta، بر اهمیت مدیریت یکپارچه NHI‌ها تأکید کرد. وی چهار مرحله کلیدی شامل سرشماری، کاهش دسترسی‌ها، چرخش اعتبارنامه‌ها و حذف را برای مدیریت امن این هویت‌ها معرفی نمود. شرکت NEC در کارگاهی تخصصی به بررسی هویت‌های غیرانسانی (NHI) و ریسک‌های امنیتی آن‌ها پرداخت. این هویت‌ها که به سیستم‌ها یا نرم‌افزارها اختصاص می‌یابند، در ارتباط بین سرویس‌ها یا دسترسی به منابع ابری استفاده می‌شوند. ناکاجیما از NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت و Okta، بر اهمیت مدیریت یکپارچه NHI‌ها تأکید کرد. وی چهار مرحله سرشماری، کاهش دسترسی‌ها، چرخش اعتبارنامه‌ها و حذف را برای مدیریت امن این هویت‌ها معرفی نمود. عدم مدیریت صحیح NHI‌ها می‌تواند منجر به افشای اطلاعات محرمانه و دسترسی غیرمجاز شود. همچنین، سخت‌کد کردن اعتبارنامه‌ها در کد منبع یا اعطای دسترسی بیش از حد، از ریسک‌های اصلی هستند. هویتهای غیرانسانی (NHI) به دلیل نقش کلیدی در ارتباط بین سیستم‌ها و سرویس‌ها، هدف اصلی حملات سایبری قرار گرفته‌اند. عدم مدیریت صحیح این هویت‌ها می‌تواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساخت‌های حیاتی شود. با افزایش استفاده از ابر و خودکارسازی، تعداد NHI‌ها در سازمان‌ها رو به رشد است، که این امر نیاز به استراتژی‌های مدیریت جامع را بیش از پیش ضروری می‌سازد. افشای اطلاعات محرمانه، اختلال در خدمات، ضررهای مالی ناشی از جریمه‌ها یا از دست دادن اعتماد مشتریان، و آسیب به شهرت برند از جمله پیامدهای اصلی حملات به NHI‌ها هستند. شرکتهای بزرگ مانند مایکروسافت و Okta نیز قربانی چنین حملاتی شده‌اند. در ایران، با رشد استفاده از خدمات ابری و خودکارسازی در سازمان‌ها و شرکت‌ها، ریسک حملات به NHI‌ها نیز افزایش می‌یابد. عدم آگاهی کافی و عدم وجود چارچوب‌های مدیریت یکپارچه می‌تواند سازمان‌های ایرانی را در معرض تهدیدات مشابه قرار دهد. حمله به NHI‌ها می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات لازم برای حفاظت از هویت‌ها و اعتبارنامه‌ها را انجام دهند تا از جریمه‌ها و پیگردهای قانونی جلوگیری کنند. چین و روسیه از جمله کشورهایی هستند که در حملات سایبری به زیرساخت‌های حیاتی فعال هستند. حملات به NHI‌ها می‌تواند بخشی از استراتژی‌های جاسوسی سایبری یا اختلال در خدمات باشد. تحلیلی-آموزشی NEC در کارگاهی تخصصی به بررسی ریسک‌های امنیتی هویت‌های غیرانسانی پرداخت و راهکارهایی برای مدیریت امن آن‌ها معرفی کرد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

هویتهای غیرانسانی (NHI) به دلیل نقش کلیدی در ارتباط بین سیستم‌ها و سرویس‌ها، هدف اصلی حملات سایبری قرار گرفته‌اند. عدم مدیریت صحیح این هویت‌ها می‌تواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساخت‌های حیاتی شود. با افزایش استفاده از ابر و خودکارسازی، تعداد NHI‌ها در سازمان‌ها رو به رشد است، که این امر نیاز به استراتژی‌های مدیریت جامع را بیش از پیش ضروری می‌سازد.

اثر کسب‌وکاری

افشای اطلاعات محرمانه، اختلال در خدمات، ضررهای مالی ناشی از جریمه‌ها یا از دست دادن اعتماد مشتریان، و آسیب به شهرت برند از جمله پیامدهای اصلی حملات به NHI‌ها هستند. شرکتهای بزرگ مانند مایکروسافت و Okta نیز قربانی چنین حملاتی شده‌اند.

اثر احتمالی برای ایران

در ایران، با رشد استفاده از خدمات ابری و خودکارسازی در سازمان‌ها و شرکت‌ها، ریسک حملات به NHI‌ها نیز افزایش می‌یابد. عدم آگاهی کافی و عدم وجود چارچوب‌های مدیریت یکپارچه می‌تواند سازمان‌های ایرانی را در معرض تهدیدات مشابه قرار دهد.

ارتباط با LegalTech

حمله به NHI‌ها می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات لازم برای حفاظت از هویت‌ها و اعتبارنامه‌ها را انجام دهند تا از جریمه‌ها و پیگردهای قانونی جلوگیری کنند.

زاویه رسانه/کشور منبع

تحلیلی-آموزشی

برچسب‌ها