🤖
AI & Tech10.06.2026·4 dəqiqəlik oxu

ServiceNow müştərilərinə xəbərdarlıq etdi: Proqram xətası məlumatları internetə ifşa etdi

Bulud texnologiyaları nəhəngi ServiceNow, bəzi korporativ müştərilərinə proqram təminatındakı bir xətanın onların məlumatlarını internetdə hər kəsə açıq qo

ServiceNow müştərilərinə xəbərdarlıq etdi: Proqram xətası məlumatları internetə ifşa etdi

Bulud texnologiyaları nəhəngi ServiceNow, bəzi korporativ müştərilərinə proqram təminatındakı bir xətanın onların məlumatlarını internetdə hər kəsə açıq qoyduğunu bildirib. Şirkət, bu problemi həll etmək üçün iyunun 5-də bəzi müştəri instansiyalarına yeniləmə göndərib.

ServiceNow-un daxili bilik bazasında yerləşdirilən və Reddit-də paylaşılan məqaləyə görə, bu xəta autentifikasiya olunmamış istifadəçilərə ServiceNow-da saxlanılan məlumatlara şifrə və ya digər giriş tələb etmədən çıxış əldə etməyə imkan verib. Yəni, hər hansı bir kənar şəxs, sadəcə internetə qoşulmaqla bu məlumatları görə bilərdi.

Xətanın təsiri nədir?

Hal-hazırda, bu xətanın nə qədər müştərini təsirləndirdiyi, hansı məlumatların ələ keçirildiyi və ya bu hücumun arxasında kimin dayandığı dəqiq bilinmir. ServiceNow sözçüsü TechCrunch-ın suallarına cavab verməyib. Ancaq məlumdur ki, bu tip xətalar şirkətlər üçün ciddi təhlükə yaradır.

ServiceNow, minlərlə müəssisənin daxili iş proseslərini avtomatlaşdırmasına kömək edən bir platformadır. Şirkətlər bu platformadan istifadə edərək müxtəlif proqramlar və verilənlər bazalarına qoşulan iş axınları yaradırlar. Bu sistemlərə İT və insan resursları sistemləri daxildir və onlar işçi qəbulu, texniki dəstək sorğularının həlli və chatbotlar kimi təkrarlanan tapşırıqları avtomatlaşdırmaq üçün istifadə olunur.

Hakerlər üçün yüksək dəyərli hədəf

ServiceNow kimi şirkətlər, saxladıqları həssas məlumatların miqdarına görə hakerlər üçün yüksək dəyərli hədəflərdir. Müştəri dəstək sorğuları, parollar, açarlar və digər etimadnamələr bu platformada saxlanıla bilər. Bu səbəbdən, hər hansı bir təhlükəsizlik boşluğu ciddi nəticələrə səbəb ola bilər.

ServiceNow, problemin Avstraliyadakı müştəri instansiyaları ilə əlaqəli olduğunu bildirsə də, Reddit-də Avstraliyada olmayan bir çox istifadəçi öz ServiceNow instansiyalarına kənar giriş əlamətləri aşkar etdiklərini bildiriblər. Şəbəkə müdafiəçiləri, 51.159.98.241 ünvanlı IP-ni potensial kompromat göstəricisi kimi paylaşıblar. Əgər bu IP müştərinin jurnallarında aşkar edilərsə, bu, təhlükə əlaməti ola bilər.

Məlumat ifşası nə deməkdir?

Bu hadisə, bulud əsaslı xidmətlərin təhlükəsizliyi ilə bağlı ciddi suallar doğurur. Məlumatların ifşası o deməkdir ki, şirkətlər öz məlumatlarının tam təhlükəsizliyinə zəmanət verə bilmirlər. Xüsusən də, bu xəta autentifikasiya tələb etmədiyi üçün müştərilərin özlərini qorumaq üçün edə biləcəyi çox şey yox idi.

ServiceNow-un bu problemi həll etmək üçün yeniləmə yayımlaması yaxşı bir addımdır, lakin bu hadisə, şirkətlərin bulud provayderlərinin təhlükəsizlik tədbirlərinə nə qədər güvəndiyini bir daha göstərir. Məlumat təhlükəsizliyi, hər bir müəssisə üçün əsas prioritet olmalıdır.

Nəticə: Təhlükəsizlik boşluqlarına qarşı diqqətli olun

Bu hadisə, bütün bulud istifadəçiləri üçün bir xəbərdarlıqdır. Şirkətlər, istifadə etdikləri platformaların təhlükəsizlik yeniləmələrini mütəmadi olaraq izləməli və hər hansı bir şübhəli fəaliyyəti dərhal bildirməlidir. ServiceNow kimi nəhəng şirkətlər belə, təhlükəsizlik boşluqlarından qoruna bilmir.

Azərbaycanda da bir çox şirkət bulud texnologiyalarından istifadə edir. Bu səbəbdən, yerli müəssisələr də oxşar təhlükələrə qarşı hazırlıqlı olmalıdır. Məlumatlarınızın təhlükəsizliyini təmin etmək üçün mütəmadi olaraq təhlükəsizlik auditləri keçirin və provayderlərinizin yeniləmələrini izləyin.

Unutmayın, məlumat təhlükəsizliyi hər kəsin məsuliyyətidir. Bu tip hadisələr, texnologiyanın inkişafı ilə birlikdə təhlükəsizlik tədbirlərinin də daim təkmilləşdirilməsinin vacibliyini göstərir.

Orijinal mənbə:https://techcrunch.com/2026/06/10/servicenow-tells-customers-a-bug-left-some-of-their-data-exposed-to-the-internet/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite