هک مخازن GitHub سیلپوینت؛ دسترسی غیرمجاز از طریق یک اپ شخص ثالث
خلاصهٔ کاملتر
سیلپوینت (SailPoint)، شرکت آمریکایی فعال در حوزه مدیریت هویت و حاکمیت دسترسی (Identity Governance)، در یک گزارش رسمی به کمیسیون بورس و اوراق بهادار آمریکا (SEC) اعلام کرد که در ۲۰ آوریل ۲۰۲۶ دسترسی غیرمجاز به بخشی از مخازن GitHub این شرکت شناسایی شده. طبق اعلام رسمی، تیم واکنش به حادثه بهسرعت فعالیت نفوذگر را متوقف و مشکل را برطرف کرده.
نقطه ورود مهاجم یک آسیبپذیری در یک اپلیکیشن شخص ثالث بوده که به مخازن GitHub متصل بوده. سیلپوینت اعلام کرده این آسیبپذیری پایهای رفع شده، اما جزئیاتی درباره ماهیت آن یا نام اپلیکیشن مربوطه منتشر نکرده.
تحقیقات انجامشده با همکاری یک شرکت امنیت سایبری مستقل هیچ مدرکی دال بر دسترسی به دادههای مشتریان در محیطهای تولید (production) یا استیجینگ پیدا نکرده. همچنین گزارشی از اختلال در سرویسدهی ثبت نشده. سیلپوینت به مشتریانی که اطلاعاتشان در مخازن هکشده بوده مستقیم اطلاع داده، ولی گفته که در حال حاضر نیازی به اقدام خاصی از سوی آنها نیست.
جزئیات بیشتری درباره نوع دادههای احتمالاً در معرض خطر یا هویت مهاجم منتشر نشده. هنوز مشخص نیست آیا این حادثه به موج اخیر حملات زنجیره تأمین نرمافزار (supply chain attacks) که گروه هکری TeamPCP مسئولیت آنها را پذیرفته، ربط داره یا نه.
نکات کلیدی:
- دسترسی غیرمجاز به مخازن GitHub سیلپوینت در ۲۰ آوریل ۲۰۲۶ شناسایی و مهار شد
- نقطه ورود یک آسیبپذیری در اپلیکیشن شخص ثالث متصل به GitHub بوده
- هیچ مدرکی از دسترسی به دادههای مشتریان در محیطهای تولید یا استیجینگ پیدا نشده
- مشتریان آسیبدیده مستقیم مطلع شدن ولی نیازی به اقدام فوری اعلام نشده
- ارتباط احتمالی با حملات زنجیره تأمین گروه TeamPCP هنوز تأیید نشده




