کاسیا سالهاست از نقاط ضعف امنیتی خود آگاه است


حمله باج افزار به شرکت کاسیا نه تنها برای این شرکت ، بلکه همچنین برای مشتریان آن در زمینه خدمات فناوری اطلاعات مشکلاتی ایجاد کرد. در نتیجه صدها شرکتی که از خدمات کاسیا استفاده می کنند ضرر کرده اند.

یک کارمند سابق کاسیا که با شبکه بلومبرگ صحبت کرده است او می گوید از سالها قبل در مورد حفره های امنیتی محصولات این شرکت به مدیران این شرکت هشدار داده شده است. این هشدارها مربوط به سال های 2017 تا 2020 است. اما کاسیا هشدارها را نادیده گرفت.

بسیاری از کارمندان کاسیا شکایت کرده اند که این شرکت از کد برنامه منسوخ شده استفاده می کند. اما برخی اخراج شدند و برخی دیگر شرکت را ترک کردند. استفاده از کد منسوخ Cassia رمزگذاری داده های برنامه های آن را دشوار می کند و تهیه وصله های مناسب برای نرم افزار شرکت امکان پذیر نیست.

این امر باعث نقص عملکرد ابزار نگهداری نرم افزار Cassia شد که مجبور بود از راه دور کار کند و از این برنامه ها محافظت کند. یکی از کارمندان شرکت کاسیا ادعا می کند دو هفته پس از ارسال گزارش 40 صفحه ای درباره مسائل امنیتی این شرکت برای مدیرانش اخراج شده است. سایر کارمندان از اینکه کاسیا به دنبال تمرکز بر حل مشکلات اساسی است ، به دنبال افزودن ویژگی های جدید به برنامه های خود ناامید شده اند.

کاسیا به این خبر واکنشی نشان نداد ، اما اخیراً ، پس از آنکه یک محقق هلندی برخی از مشکلات تولید خود را فاش کرد ، برای حل برخی از آنها تلاش کرد.

بیشتر بخوانید  دکتر مرتضی زاهدی درگذشت

انتهای پیام /


دیدگاهتان را بنویسید