
Photo by Mockuuups on Unsplash
قام القراصنة بحذف خوادم KiranaPro، وهي شركة ناشئة في الهند متخصصة في البقالة.
قام القراصنة بحذف جميع البيانات المتعلقة بشركة البداية الهندية للبقالة KiranaPro عن طريق مسح خوادمها. تم تدمير كود المصدر الخاص بالشركة وجميع معلومات العملاء، بما في ذلك البيانات الحساسة
هل أنت في عجلة من أمرك؟ إليك الحقائق السريعة:
- دمر القراصنة بيانات شركة KiranaPro وبيانات العملاء.
- قال الرئيس التنفيذي للشركة الناشئة لـ TechCrunch إن الجهات الخبيثة حصلت على الوصول إلى حسابها في AWS حوالي 24 مايو، ولاحظوا ذلك في 26 مايو.
- تشتبه الشركة في أحد العاملين السابقين الذي لم يعد بيانات الاعتماد.
وفقًا لتقرير TechCrunch الحصري، أكد ديباك رافيندران، المؤسس المشارك والرئيس التنفيذي لـ KiranaPro، أن هناك أفراداً ضارين قاموا بالهجوم على الشركة، ولكن الأسلوب الذي تم استخدامه لا يزال غير واضح. الشركة تحقق في الحادث بمساعدة من فريق دعم GitHub.
تم إطلاق KiranaPro في ديسمبر 2024، وهو يتيح للمستخدمين شراء البقالة من المحلات المحلية والسوبرماركت في منطقتهم المحلية. وصلت الشركة الناشئة إلى قاعدة مستخدمين تبلغ 50,000، مع أكثر من 30,000 عميل نشط في 50 مدينة في الهند. تعمل الشركة على شبكة الحكومة الهندية المفتوحة للتجارة الرقمية كتطبيق للمشترين، ولكنها لا تستطيع معالجة الطلبات في الوقت الحالي.
أخبر سوراف كومار، الضابط الرئيسي للتكنولوجيا في KiranaPro، TechCrunch أن الخرق حدث منذ بضعة أيام، بين 24 و25 مايو. في 26 مايو، لاحظ الفريق وصولًا غير مصرح به إلى حسابات الشركة على Amazon Web Services (AWS) وGitHub.
تشتبه الشركة الناشئة أن المهاجمين حصلوا على الوصول عبر موظف سابق، حيث استخدموا التوثيق متعدد العوامل على حسابها في AWS، وكان قد تم تغييره.
“نحن نستطيع فقط الدخول عبر حساب IAM [Identity and Access Management] ، ومن خلاله نستطيع أن نرى أن مثيلات EC2 لم تعد موجودة، ولكننا لسنا قادرين على الحصول على أي سجلات أو أي شيء لأننا لا نمتلك الحساب الجذري”، قالت كومار لـ TechCrunch.
تتوقع الشركة الناشئة تتبع العديد من الأثار وعناوين IP للعثور على القراصنة، وكذلك تقدم قضايا ضد موظف سابق لم يقدم أبدًا البيانات الاعتمادية
قبل الحادث، كانت KiranaPro تتوقع التوسع إلى 100 مدينة إضافية خلال الأشهر القليلة المقبلة. كانت الشركة قد حصلت على الدعم من Unpopular Ventures، وTurbostart، وBlume Ventures.
رغم الوضع المقلق، تظل رافيندران متفائلة وتقول أنهم سيقاتلون من أجل العدالة وسيواصلون تطوير خدماتهم وتكنولوجياهم. شاركت الرئيسة التنفيذية رسالة تشجيعية على حسابها في Instagram:
حتى لو حذفوا كودنا،
لا يمكنهم حذف شجاعتنا.
حتى وإن قاموا باختراق خوادمنا،
فإنهم لا يستطيعون اختراق روحنا.
لقد بنيناه مرة واحدة.
سنبنيه مرة أخرى.
أصبح الأشخاص الضارين يستهدفون أيضاً شركات أخرى في الهند، بما في ذلك أكبر شركة تأمين صحي في الهند Star Health— حيث قام الهاكر xenZen مؤخراً بإرسال تهديدات بالقتل إلى الرئيس التنفيذي والمدير المالي للشركة.