اخبار مهم امنیت سایبری31 شهریور؛ از حمله به جویندگان کار تا بدافزارهای ضد EDR
مروری تحلیلی بر مهمترین اخبار امنیت سایبری ۲۲ سپتامبر ۲۰۲۶؛ از کمپین Contagious Interview و بدافزار Rapunzel تا حمله به زیرساخت آب و استفاده از بلاکچین برای C2.
مهمترین اخبار امنیت سایبری ۲۲ سپتامبر ۲۰۲۶ نشان میدهد مهاجمان در چند جبهه متفاوت، از اعتماد کاربران، نرمافزارهای جعلی، ضعف کنترلهای Endpoint، زیرساختهای حیاتی و حتی بلاکچین برای پیشبرد حملات استفاده میکنند.
در یکی از مهمترین موارد، کمپین Contagious Interview با سوءاستفاده از فرآیند استخدام، جویندگان کار را هدف قرار داده است. در حملهای دیگر، نصبکنندههای جعلی LastPass برای توزیع بدافزار Rapunzel استفاده شدهاند؛ بدافزاری که تلاش میکند ابزارهای امنیتی و EDR را غیرفعال کند.
همزمان، گزارشهایی درباره تغییر تنظیمات OT در دو تأسیسات آبرسانی کلرادو و همچنین استفاده ChainScript از قرارداد هوشمند Polygon برای دریافت اطلاعات C2 منتشر شده است.
گزارش کوتاه تحلیلی
آنچه اخبار امروز را به یکدیگر مرتبط میکند، تغییر تمرکز مهاجمان از صرفاً نفوذ به سیستم به سمت دورزدن لایههای اعتماد و دفاع است.
در کمپین Contagious Interview، مهاجم به جای ارسال یک پیام فیشینگ ساده، فرآیند استخدام را به یک سناریوی مهندسی اجتماعی تبدیل کرده است. این موضوع نشان میدهد که حتی کاربرانی که نسبت به لینکهای مشکوک حساس هستند، ممکن است در مواجهه با یک موقعیت شغلی ظاهراً معتبر، تصمیم متفاوتی بگیرند.
در طرف دیگر، Rapunzel تلاش میکند یکی از مهمترین لایههای دفاعی سازمان یعنی Endpoint Security را هدف قرار دهد. بنابراین صرفاً داشتن EDR کافی نیست؛ سازمان باید بتواند تغییرات غیرعادی در سرویسهای امنیتی، نصب نرمافزار و رفتار Endpointها را نیز شناسایی کند.
حمله به تأسیسات آبرسانی کلرادو نیز اهمیت جداسازی مناسب شبکههای IT و OT، کنترل دسترسی از راه دور و پایش تنظیمات عملیاتی را یادآوری میکند. حتی اگر مهاجم نتواند مستقیماً سرویس حیاتی را متوقف کند، تغییر تنظیمات یا غیرفعالکردن هشدارها میتواند یک مرحله مهم در زنجیره حمله باشد.
از سوی دیگر، ChainScript نشان میدهد مهاجمان در حال آزمایش روشهای جدید برای پنهانسازی زیرساخت C2 هستند. استفاده از یک قرارداد هوشمند برای نگهداری اطلاعات مربوط به فرماندهی و کنترل، میتواند مدلهای سنتی مقابله با C2 مبتنی بر IP و دامنه را با چالش مواجه کند.
جمعبندی
چهار اتفاق امروز یک پیام مشترک دارند: امنیت سایبری فقط مقابله با فایل مخرب نیست.
کاربر، نرمافزار، Endpoint، زیرساخت OT و حتی سرویسهای غیرمتمرکز میتوانند بخشی از زنجیره حمله باشند. به همین دلیل، دفاع مؤثر نیازمند ترکیبی از آموزش کاربران، کنترل نرمافزارهای نصبشده، حفاظت از Endpoint، نظارت بر شبکه و مدیریت دقیق دسترسیهاست.