Adobe با نقض احتمالی support system: ۱۳ میلیون تیکت در معرض خطر
در ۳ آوریل ۲۰۲۶، یک گروه ناشناس ادعا کرد که به سیستم پشتیبانی مشتری Adobe نفوذ کرده و ۱۳ میلیون تیکت پشتیبانی را سرقت کرده است. این تیکتها شامل اطلاعات حساب کاربر، در برخی موارد screenshot های دستگاه، و مکاتبات با پشتیبانی هستند. Adobe در حال بررسی است.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
در ۳ آوریل ۲۰۲۶، یک گروه ناشناس در فروم BreachForums ادعا کرد که به سیستم پشتیبانی مشتری Adobe نفوذ کرده و ۱۳ میلیون تیکت پشتیبانی سرقت کرده است. این تیکتها شامل مکاتبات بین کاربران و support agents، attachments، و metadata است.
Adobe ابتدا ادعا را رد کرد، اما در ۸ آوریل تأیید کرد که «بخشی از دادههای پشتیبانی بهطور غیرمجاز قابل دسترسی بوده» و در حال بررسی محدوده است.
جزئیات فنی
دادههای ادعاشده:
- ticket text: مکاتبات کامل بین کاربر و agent.
- attachments: شامل screenshot های دسکتاپ، log files، گاهی tax documents (وقتی کاربر برای billing issue تیکت میزد).
- metadata: نام، email، حساب Adobe ID، نوع subscription، تاریخها.
- internal notes: یادداشتهای agent ها که گاهی شامل قضاوتهای شخصی دربارهی کاربر است.
نکتهی نگرانکننده: screenshot ها. کاربرانی که برای issue در Photoshop یا Premiere تیکت میزدند، گاهی screenshot از دسکتاپ کامل خود میفرستادند که شامل سایر برنامهها، فایلها، و حتی credentials قابل مشاهده بود.
نقطهی نفوذ احتمالی: یک vendor third-party که خدمات tier-1 support به Adobe ارائه میداد.
تأثیر و واکنش
اگر تأیید نهایی شود، این یکی از بزرگترین نقض دادههای متن (نه فقط credentials) در سالهای اخیر است. ۱۳ میلیون مکالمه با اطلاعات context واقعی، ابزار قدرتمندی برای phishing هدفمند است — مهاجم میتواند دقیقاً بداند یک کاربر چه issues داشته و pretext معتبری برای حمله بسازد.
Adobe برای متأثرین email اطلاعرسانی فرستاد و توصیه کرد credentials Adobe ID را reset کنند. هیچ ID Theft Protection ارائه نشده — Adobe ادعا میکند دادههای مالی critical در نقض نبوده.
نکات برای کاربران
- اگر در گذشتهی Adobe ticket باز کردهاید، فرض کنید مکاتبات شما در دست دیگران است.
- در emailهای آینده «از طرف Adobe support» با احتیاط برخورد کنید — ممکن است reference به issue واقعی شما باشد ولی هدف phishing.
- بازنشانی password Adobe ID و فعالسازی MFA.
- در صورت پرداختهای مالی در Adobe، monitoring credit و banking را افزایش دهید.
- در آینده، در ticket ها فقط اطلاعات ضروری ارائه دهید — کمتر، بهتر است.
نکات برای سازمانها
- بازنگری در data retention تیکتهای پشتیبانی — آیا واقعاً نیاز است که تیکتهای ۵ ساله نگهداری شوند؟
- redaction خودکار اطلاعات حساس از attachments قبل از ذخیره.
- separation: third-party support vendors نباید full access به دیتابیس tickets داشته باشند.
- audit کنید چه vendor هایی به این دادهها دسترسی دارند.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

GitHub در حال بررسی هک دستگاه کارمندی مرتبط با ۳۸۰۰+ repo داخلی
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.



