از سوءاستفاده از هوش مصنوعی تا افشای اطلاعات مشتریان Revolut
مروری بر مهمترین اخبار امنیت سایبری 22 شهریور؛ گزارش Anthropic درباره سوءاستفاده از هوش مصنوعی، افشای اطلاعات مشتریان Revolut، حملات BlueMoon و محکومیت توسعهدهنده Conti.
در تازهترین تحولات امنیت سایبری، استفاده گستردهتر مهاجمان از هوش مصنوعی، افشای اطلاعات حساس مشتریان بانک Revolut، بهرهبرداری گروههای جاسوسی از کیت نفوذ BlueMoon و صدور حکم زندان برای یکی از توسعهدهندگان بدافزار Conti از مهمترین رویدادهای امنیتی روز هستند.
هوش مصنوعی به ابزار اصلی عملیاتهای مخرب تبدیل میشود
گزارش جدید واحد هوش تهدیدات شرکت Anthropic نشان میدهد که نقش هوش مصنوعی در فعالیتهای سایبری مخرب در حال تغییر است و این فناوری دیگر صرفاً بهعنوان یک ابزار کمکی مورد استفاده قرار نمیگیرد.
بررسی فعالیتهای ثبتشده بین دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ نشان میدهد مهاجمان از هوش مصنوعی برای گسترش جرائم سایبری، جاسوسی و نظارت، انتشار پروپاگاندا و حتی توسعه تسلیحات استفاده کردهاند.
به گفته محققان، این روند میتواند موانع ورود به جرائم سایبری را کاهش دهد و انجام حملات پیچیده، عملیات نفوذ و کلاهبرداریهای خودکار را برای گروههای بیشتری امکانپذیر کند.
افشای اطلاعات حساس مشتریان Revolut در پی یک ایمیل جعلی
بانک دیجیتال Revolut تأیید کرده است که اطلاعات حساس برخی مشتریان این شرکت پس از پاسخ به یک درخواست ایمیلی جعلی افشا شده است.
این درخواست با استفاده از دامنهای متعلق به یک نهاد دولتی، ظاهری مشابه یک استعلام قانونی داشته و توانسته از بررسیهای امنیتی عبور کند.
در جریان این حادثه، اطلاعاتی از جمله مدارک احراز هویت مشتریان (KYC)، تصاویر سلفی و سوابق تراکنشهای بیتکوین در اختیار یک شخص ثالث غیرمجاز قرار گرفته است.
این حادثه بار دیگر اهمیت احراز هویت درخواستهای قانونی و دولتی را نشان میدهد؛ زیرا صرف استفاده از یک دامنه معتبر نمیتواند بهتنهایی برای اثبات اصالت یک درخواست کافی باشد.
کیت نفوذ BlueMoon برای سوءاستفاده از آسیبپذیریهای جدید به کار گرفته شد
محققان امنیتی از استفاده چندین گروه تهدید با انگیزه جاسوسی از کیت اکسپلویت موسوم به BlueMoon خبر دادهاند.
این کیت برای زنجیرهسازی آسیبپذیریهای روز صفر اخیر در مرورگر Google Chrome و سیستمعامل Windows مورد استفاده قرار گرفته است.
گزارشها نشان میدهد مهاجمان در حال استفاده سریع و فرصتطلبانه از این آسیبپذیریها هستند تا پیش از آنکه سازمانها و کاربران سیستمهای خود را بهروزرسانی و زیرساختهای دفاعی را تقویت کنند، حملات خود را اجرا کنند.
محققان هشدار دادهاند که سرعت بالای بهکارگیری این اکسپلویتها میتواند خطر آلودگی گسترده سیستمهای وصلهنشده را افزایش دهد.
توسعهدهنده بدافزار Conti به چهار سال زندان محکوم شد
اولکسی لیتویننکو، وکیل اوکراینی و توسعهدهنده بدافزار مرتبط با گروه باجافزاری Conti، در ایالات متحده به چهار سال زندان محکوم شد.
وزارت دادگستری آمریکا اعلام کرده است که لیتویننکو به دلیل نقش خود در توسعه بدافزار و مشارکت در حملات باجافزاری، در پروندهای مرتبط با عملیات Conti به اتهام تبانی برای کلاهبرداری اینترنتی محکوم شده است.
این پرونده نشان میدهد توسعهدهندگان و افراد فنی فعال در زنجیره عملیات باجافزاری نیز میتوانند در پیگردهای قضایی بینالمللی هدف قرار گیرند.
جمعبندی
تحولات امروز نشان میدهد تهدیدات سایبری همزمان در چند مسیر در حال پیچیدهتر شدن هستند؛ از استفاده مهاجمان از هوش مصنوعی برای مقیاسدهی عملیات مخرب گرفته تا سوءاستفاده از فرایندهای اعتماد، بهرهبرداری سریع از آسیبپذیریهای جدید و پیگرد قضایی اعضای گروههای باجافزاری.
برای سازمانها، بهروزرسانی سریع سیستمها، بررسی دقیق درخواستهای حساس و تقویت فرایندهای احراز هویت همچنان از مهمترین اقدامات دفاعی در برابر این روندها محسوب میشوند.
U.S. Department of Justice – Conti