کد ویدیو
کد خبر: ۱۱۶۴

مهم‌ترین اخبار امنیت سایبری امروز؛ از حمله به Bitget تا Psychedelic Stealer

مهم‌ترین اخبار امنیت سایبری ۲۶ سپتامبر ۲۰۲۶؛ حمله به Bitget، انتشار Psychedelic Stealer از سایت‌های هک‌شده و پرونده بازارچه سایبری Rydox.

در مهم‌ترین اخبار امنیت سایبری ۲۶ سپتامبر ۲۰۲۶، حمله به صرافی ارز دیجیتال Bitget، انتشار بدافزار Psychedelic Stealer از طریق وب‌سایت‌های هک‌شده، پرونده بازارچه سایبری Rydox و هشدارهای امنیتی CISA درباره زیرساخت‌های انتخاباتی آمریکا مورد توجه قرار گرفتند.

حمله به Bitget؛ خسارت نزدیک به ۳۸۸ میلیون دلار

صرافی ارز دیجیتال Bitget اعلام کرده است که در پی یک حمله سایبری، حدود ۳۸۷.۵ میلیون دلار دارایی از بخشی از کیف پول‌های گرم این صرافی منتقل شده است.

برآورد اولیه خسارت ۳۵۱.۶ میلیون دلار بود که پس از شناسایی دارایی‌های بیشتر افزایش یافت. Bitget اعلام کرده کیف پول‌های سرد و Bitget Wallet تحت تأثیر این حادثه قرار نگرفته‌اند.

بررسی‌های امنیتی نشان می‌دهد مهاجمان احتمالاً بخشی از زیرساخت Backend مرتبط با عملیات کیف پول را هدف قرار داده‌اند.

انتشار Psychedelic Stealer از سایت‌های هک‌شده

در یک کمپین جدید، مهاجمان وب‌سایت‌های واقعی کسب‌وکارهای اوکراینی را برای انتشار Psychedelic Stealer مورد سوءاستفاده قرار داده‌اند.

کاربران پس از ورود به این سایت‌ها با یک صفحه جعلی Cloudflare Verification مواجه می‌شوند که از تکنیک ClickFix برای فریب قربانی و اجرای فایل مخرب استفاده می‌کند.

این بدافزار می‌تواند اطلاعاتی مانند رمزهای ذخیره‌شده در مرورگر، Tokenهای حساب‌ها و اطلاعات کیف پول‌های رمزارزی را هدف قرار دهد.

نکته مهم: اگر یک سایت از شما خواست برای عبور از CAPTCHA یا بررسی امنیتی، دستوری را در Windows Run یا PowerShell اجرا کنید، این کار را انجام ندهید.

اعتراف مدیر Rydox به اداره بازارچه جرایم سایبری

Ardit Kutleshi، تبعه ۲۸ ساله کوزوو، در دادگاه آمریکا به اتهامات مرتبط با اداره بازارچه سایبری Rydox اعتراف کرد.

بر اساس اعلام وزارت دادگستری آمریکا، این بازارچه برای خریدوفروش اطلاعات شخصی و اطلاعات ورود سرقت‌شده و ابزارهای مورد استفاده در جرایم سایبری فعالیت می‌کرد.

این پرونده بار دیگر نشان می‌دهد اطلاعات سرقت‌شده از حملات فیشینگ و بدافزارهای سرقت اطلاعات می‌توانند در حملات بعدی مورد استفاده قرار گیرند.

هشدارهای CISA درباره امنیت زیرساخت‌های انتخاباتی

هم‌زمان، CISA بر اهمیت حفاظت از زیرساخت‌های انتخاباتی آمریکا در برابر تهدیدهایی مانند فیشینگ، باج‌افزار و حملات DDoS تأکید کرده است.

امنیت سامانه‌های رأی‌گیری، پایگاه‌های داده رأی‌دهندگان و زیرساخت‌های پشتیبان از جمله موضوعات مورد توجه این نهاد است.

جمع‌بندی

اخبار امروز یک الگوی مشترک را نشان می‌دهند: مهاجمان فقط کاربران را هدف قرار نمی‌دهند؛ زیرساخت‌ها، وب‌سایت‌های معتبر، داده‌های سرقت‌شده و سامانه‌های پشتیبان نیز می‌توانند به نقطه ورود حمله تبدیل شوند.

برای کاربران عادی نیز یک هشدار ساده اهمیت زیادی دارد: به‌روزرسانی سیستم‌ها را جدی بگیرید و هیچ دستور ناشناخته‌ای را به درخواست یک صفحه وب اجرا نکنید.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

در بسیاری از حملات جدید، مهاجم تلاش می‌کند اعتماد قربانی را دور بزند یا از آن سوءاستفاده کند؛ گاهی با نفوذ به یک زیرساخت بزرگ و گاهی با قرار دادن یک صفحه جعلی روی سایتی که کاربر از قبل به آن اعتماد دارد. به همین دلیل، تشخیص رفتار غیرعادی و خودداری از اجرای دستورات ناشناخته، همچنان یکی از مهم‌ترین لایه‌های دفاعی کاربران است.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث