کد ویدیو
کد خبر: ۱۱۳۹

اخبار مهم امنیت سایبری31 شهریور؛ از حمله به جویندگان کار تا بدافزارهای ضد EDR

مروری تحلیلی بر مهم‌ترین اخبار امنیت سایبری ۲۲ سپتامبر ۲۰۲۶؛ از کمپین Contagious Interview و بدافزار Rapunzel تا حمله به زیرساخت آب و استفاده از بلاک‌چین برای C2.

مهم‌ترین اخبار امنیت سایبری ۲۲ سپتامبر ۲۰۲۶ نشان می‌دهد مهاجمان در چند جبهه متفاوت، از اعتماد کاربران، نرم‌افزارهای جعلی، ضعف کنترل‌های Endpoint، زیرساخت‌های حیاتی و حتی بلاک‌چین برای پیشبرد حملات استفاده می‌کنند.

در یکی از مهم‌ترین موارد، کمپین Contagious Interview با سوءاستفاده از فرآیند استخدام، جویندگان کار را هدف قرار داده است. در حمله‌ای دیگر، نصب‌کننده‌های جعلی LastPass برای توزیع بدافزار Rapunzel استفاده شده‌اند؛ بدافزاری که تلاش می‌کند ابزارهای امنیتی و EDR را غیرفعال کند.

هم‌زمان، گزارش‌هایی درباره تغییر تنظیمات OT در دو تأسیسات آب‌رسانی کلرادو و همچنین استفاده ChainScript از قرارداد هوشمند Polygon برای دریافت اطلاعات C2 منتشر شده است.

گزارش کوتاه تحلیلی

آنچه اخبار امروز را به یکدیگر مرتبط می‌کند، تغییر تمرکز مهاجمان از صرفاً نفوذ به سیستم به سمت دورزدن لایه‌های اعتماد و دفاع است.

در کمپین Contagious Interview، مهاجم به جای ارسال یک پیام فیشینگ ساده، فرآیند استخدام را به یک سناریوی مهندسی اجتماعی تبدیل کرده است. این موضوع نشان می‌دهد که حتی کاربرانی که نسبت به لینک‌های مشکوک حساس هستند، ممکن است در مواجهه با یک موقعیت شغلی ظاهراً معتبر، تصمیم متفاوتی بگیرند.

در طرف دیگر، Rapunzel تلاش می‌کند یکی از مهم‌ترین لایه‌های دفاعی سازمان یعنی Endpoint Security را هدف قرار دهد. بنابراین صرفاً داشتن EDR کافی نیست؛ سازمان باید بتواند تغییرات غیرعادی در سرویس‌های امنیتی، نصب نرم‌افزار و رفتار Endpointها را نیز شناسایی کند.

حمله به تأسیسات آب‌رسانی کلرادو نیز اهمیت جداسازی مناسب شبکه‌های IT و OT، کنترل دسترسی از راه دور و پایش تنظیمات عملیاتی را یادآوری می‌کند. حتی اگر مهاجم نتواند مستقیماً سرویس حیاتی را متوقف کند، تغییر تنظیمات یا غیرفعال‌کردن هشدارها می‌تواند یک مرحله مهم در زنجیره حمله باشد.

از سوی دیگر، ChainScript نشان می‌دهد مهاجمان در حال آزمایش روش‌های جدید برای پنهان‌سازی زیرساخت C2 هستند. استفاده از یک قرارداد هوشمند برای نگهداری اطلاعات مربوط به فرماندهی و کنترل، می‌تواند مدل‌های سنتی مقابله با C2 مبتنی بر IP و دامنه را با چالش مواجه کند.

جمع‌بندی

چهار اتفاق امروز یک پیام مشترک دارند: امنیت سایبری فقط مقابله با فایل مخرب نیست.

کاربر، نرم‌افزار، Endpoint، زیرساخت OT و حتی سرویس‌های غیرمتمرکز می‌توانند بخشی از زنجیره حمله باشند. به همین دلیل، دفاع مؤثر نیازمند ترکیبی از آموزش کاربران، کنترل نرم‌افزارهای نصب‌شده، حفاظت از Endpoint، نظارت بر شبکه و مدیریت دقیق دسترسی‌هاست.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث