مهمترین اخبار امنیت سایبری امروز؛ از حمله به Bitget تا Psychedelic Stealer
مهمترین اخبار امنیت سایبری ۲۶ سپتامبر ۲۰۲۶؛ حمله به Bitget، انتشار Psychedelic Stealer از سایتهای هکشده و پرونده بازارچه سایبری Rydox.
در مهمترین اخبار امنیت سایبری ۲۶ سپتامبر ۲۰۲۶، حمله به صرافی ارز دیجیتال Bitget، انتشار بدافزار Psychedelic Stealer از طریق وبسایتهای هکشده، پرونده بازارچه سایبری Rydox و هشدارهای امنیتی CISA درباره زیرساختهای انتخاباتی آمریکا مورد توجه قرار گرفتند.
حمله به Bitget؛ خسارت نزدیک به ۳۸۸ میلیون دلار
صرافی ارز دیجیتال Bitget اعلام کرده است که در پی یک حمله سایبری، حدود ۳۸۷.۵ میلیون دلار دارایی از بخشی از کیف پولهای گرم این صرافی منتقل شده است.
برآورد اولیه خسارت ۳۵۱.۶ میلیون دلار بود که پس از شناسایی داراییهای بیشتر افزایش یافت. Bitget اعلام کرده کیف پولهای سرد و Bitget Wallet تحت تأثیر این حادثه قرار نگرفتهاند.
بررسیهای امنیتی نشان میدهد مهاجمان احتمالاً بخشی از زیرساخت Backend مرتبط با عملیات کیف پول را هدف قرار دادهاند.
انتشار Psychedelic Stealer از سایتهای هکشده
در یک کمپین جدید، مهاجمان وبسایتهای واقعی کسبوکارهای اوکراینی را برای انتشار Psychedelic Stealer مورد سوءاستفاده قرار دادهاند.
کاربران پس از ورود به این سایتها با یک صفحه جعلی Cloudflare Verification مواجه میشوند که از تکنیک ClickFix برای فریب قربانی و اجرای فایل مخرب استفاده میکند.
این بدافزار میتواند اطلاعاتی مانند رمزهای ذخیرهشده در مرورگر، Tokenهای حسابها و اطلاعات کیف پولهای رمزارزی را هدف قرار دهد.
نکته مهم: اگر یک سایت از شما خواست برای عبور از CAPTCHA یا بررسی امنیتی، دستوری را در Windows Run یا PowerShell اجرا کنید، این کار را انجام ندهید.
اعتراف مدیر Rydox به اداره بازارچه جرایم سایبری
Ardit Kutleshi، تبعه ۲۸ ساله کوزوو، در دادگاه آمریکا به اتهامات مرتبط با اداره بازارچه سایبری Rydox اعتراف کرد.
بر اساس اعلام وزارت دادگستری آمریکا، این بازارچه برای خریدوفروش اطلاعات شخصی و اطلاعات ورود سرقتشده و ابزارهای مورد استفاده در جرایم سایبری فعالیت میکرد.
این پرونده بار دیگر نشان میدهد اطلاعات سرقتشده از حملات فیشینگ و بدافزارهای سرقت اطلاعات میتوانند در حملات بعدی مورد استفاده قرار گیرند.
هشدارهای CISA درباره امنیت زیرساختهای انتخاباتی
همزمان، CISA بر اهمیت حفاظت از زیرساختهای انتخاباتی آمریکا در برابر تهدیدهایی مانند فیشینگ، باجافزار و حملات DDoS تأکید کرده است.
امنیت سامانههای رأیگیری، پایگاههای داده رأیدهندگان و زیرساختهای پشتیبان از جمله موضوعات مورد توجه این نهاد است.
جمعبندی
اخبار امروز یک الگوی مشترک را نشان میدهند: مهاجمان فقط کاربران را هدف قرار نمیدهند؛ زیرساختها، وبسایتهای معتبر، دادههای سرقتشده و سامانههای پشتیبان نیز میتوانند به نقطه ورود حمله تبدیل شوند.
برای کاربران عادی نیز یک هشدار ساده اهمیت زیادی دارد: بهروزرسانی سیستمها را جدی بگیرید و هیچ دستور ناشناختهای را به درخواست یک صفحه وب اجرا نکنید.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
در بسیاری از حملات جدید، مهاجم تلاش میکند اعتماد قربانی را دور بزند یا از آن سوءاستفاده کند؛ گاهی با نفوذ به یک زیرساخت بزرگ و گاهی با قرار دادن یک صفحه جعلی روی سایتی که کاربر از قبل به آن اعتماد دارد. به همین دلیل، تشخیص رفتار غیرعادی و خودداری از اجرای دستورات ناشناخته، همچنان یکی از مهمترین لایههای دفاعی کاربران است.