Indian Grocery OrderingアプリのCEO KiranaproのCEOは、攻撃者がGitHubとAWSのリソースをターゲットを絞った意図的な攻撃で削除し、加害者に名前を付けることを誓ったと主張しました。
Kiranaproでは、ユーザーはインドのコンビニエンスストアに相当する「Kiranas」で買い物をすることができます。アプリのユーザーは注文を提出します。これは、キラナプロが販売に勝つために入札した近くのキラナスに送信します。勝者は商品の配達を手配します。注文から配達までの経過時間は、めったに20分ではありません。
Kiranapro CEO Deepak Ravindran クレーム このアプリは、「数千人のキラナストアの所有者の生計を強化します」と、毎日2,000以上の注文を処理しています。
ラビンドランはまた、grみを持っている人によってアプリが破壊されたと主張しています。
「当社のスタートアップ@Kirana_Proは意図的にハッキングされました。GitHubRepo&AWS Data Wiped。ログは悪意のあるインサイダーアクションを示唆しています」 書いた 6月3日。
攻撃は先週行われ、アプリはそれ以来動作できません。
水曜日に、ラビンドランはこの事件を「ターゲットを絞ったサイバー攻撃」と表現しました。
「それはランダムではありませんでした。それは日和見的ではありませんでした。それは意図的でした。そしてそれは個人的でした」 書いた。 「当社のサーバーは侵害され、重要なインフラストラクチャが削除され、敏感な顧客データが侵害されました。攻撃は、私たちの使命と私たちが奉仕するコミュニティを損なう計算された試みでした。」
「私たちは、将来の事件を防ぐために、セキュリティ対策を強化してシステムを再構築しています」と彼は付け加えました。
ラビンドランは後に水曜日にハッカーを暴露すると約束した。
上記の引用はCEOから来ています @deepakravindran Xで説明しているので、あなたがそれを見つける場所かもしれない彼の恐ろしい啓示を読んでいるなら!
Ravindranが主張しているように、犯人が悪意のあるインサイダーである場合、この事件は、システムやインフラストラクチャへの特権的なアクセスを楽しむ攻撃者に対する防御の難しさを強調しています。また、Kiranaproは、クラウドの外側にバックアップを保持するなど、リソースを削除する前に2つの承認を必要とするAWSの設定を使用するなど、ベストプラクティスを採用していない可能性があることを示唆しています。あるいは、キラナプロがそのような予防策を講じたのかもしれません。その場合、それは複数の敵に直面しています。 ®
#意図的な攻撃はショッピングアプリの曇りリソースを削除しますレジスタ