کد خبر: ۱۱۶۵

مهم‌ترین اخبار امنیت سایبری هفته؛ از سرقت ۳۸۷ میلیون دلاری Bitget تا بدافزارهای AI

مهم‌ترین اخبار امنیت سایبری هفته؛ از سرقت ۳۸۷ میلیون دلاری Bitget تا بدافزارهای AI

مرور ۷ خبر مهم امنیت سایبری هفته؛ از سرقت ۳۸۷.۵ میلیون دلار از Bitget و حمله ShinyHunters به PeopleSoft تا Brevo، Muse و بدافزار CHOSEN BRICK.

این هفته دنیای امنیت سایبری شاهد مجموعه‌ای از حملات و تهدیدهای مهم بود؛ از سرقت صدها میلیون دلار رمزارز و سوءاستفاده از Oracle PeopleSoft تا هشدار پیشگیرانه Kiteworks و ظهور بدافزارهایی که از هوش مصنوعی برای تصمیم‌گیری استفاده می‌کنند.

سرقت ۳۸۷.۵ میلیون دلار رمزارز از Bitget

صرافی Bitget اعلام کرد حدود ۳۸۷.۵ میلیون دلار دارایی دیجیتال در جریان یک حمله سایبری از کیف‌پول‌های گرم آن خارج شده است. دارایی‌هایی مانند ETH، XRP، BNB، AVAX، USDT و USDC تحت تأثیر قرار گرفتند و Bitget روش حمله را مشابه الگوهای منتسب به هکرهای کره شمالی ارزیابی کرده است. این صرافی اعلام کرده دارایی کاربران تحت تأثیر قرار نگرفته و زیان از طریق صندوق حفاظت از کاربران پوشش داده می‌شود.



بازگشت ShinyHunters و دور زدن WAF در Oracle PeopleSoft

گروه منتسب به ShinyHunters / UNC6240 بار دیگر از آسیب‌پذیری بحرانی CVE-2026-35273 در Oracle PeopleSoft سوءاستفاده کرده است. مهاجمان با تغییر شکل مسیر آسیب‌پذیر و استفاده از URL Encoding تلاش کردند برخی Ruleهای WAF را دور بزنند. پس از نفوذ نیز Web Shell، ابزارهایی مانند Neo-reGeorg و Backdoor موسوم به SIDEEYE در برخی محیط‌ها مشاهده شده است.


هشدار کم‌سابقه Kiteworks؛ خاموشی پیشگیرانه سرورها

Kiteworks پس از دریافت Threat Intelligence معتبر از مراجع اطلاعاتی فدرال از برخی مشتریان خواست سرورهای خود را موقتاً خاموش کنند. شرکت تأکید کرده که تاکنون نفوذ تأییدشده‌ای مشاهده نشده و جزئیات یک Zero-Day مشخص نیز عمومی نشده است. این اتفاق اهمیت Threat Intelligence را در شناسایی تهدیدها پیش از وقوع حمله نشان می‌دهد.


CLOSEDQUORUM؛ بدافزاری که از هوش مصنوعی تصمیم می‌گیرد

پژوهشگران Cisco Talos بدافزار ویندوزی CLOSEDQUORUM را شناسایی کرده‌اند که از مدل‌های هوش مصنوعی مانند DeepSeek، Qwen، Mistral و Gemini برای انتخاب اقدام بعدی استفاده می‌کند. این بدافزار می‌تواند میان قابلیت‌هایی مانند سرقت اطلاعات، ایجاد ماندگاری و تزریق کد تصمیم‌گیری کند. با این حال، شواهدی از استفاده گسترده آن در حملات واقعی تاکنون ارائه نشده است.

Zero-Day در Muse؛ سوءاستفاده از دسترسی گسترده AI Agent

یک آسیب‌پذیری Zero-Day در Muse، دستیار AI شرکت Meta برای macOS، می‌تواند به کد مخرب محلی اجازه دهد مسیر پردازش Dictation را تغییر دهد. نگرانی اصلی فقط شنود داده‌های صوتی نیست؛ مهاجم بالقوه می‌تواند از دسترسی‌هایی که کاربر قبلاً در اختیار Agent قرار داده، مانند فایل‌ها و حساب‌های متصل، سوءاستفاده کند. این حادثه اهمیت Least Privilege در طراحی AI Agentها را برجسته کرده است.

حمله زنجیره تأمین Brevo و در معرض خطر قرار گرفتن بیش از ۱۰۰ هزار سایت

مهاجمان با سوءاستفاده از یک Cloudflare API Key قدیمی و دارای دسترسی گسترده توانستند Worker مخربی را روی زیرساخت Brevo مستقر کنند. این Worker محتوای برخی صفحات و JavaScriptها را تغییر داد و از تکنیک ClickFix برای فریب کاربران استفاده شد؛ همچنین تلاش‌هایی برای نصب افزونه مخرب روی برخی سایت‌های WordPress مشاهده شد. Sansec دامنه احتمالی حمله را بیش از ۱۰۰ هزار وب‌سایت برآورد کرده است.


CHOSEN BRICK؛ وقتی یک فایل عادی به دروازه ورود مهاجم تبدیل می‌شود

گزارش مشترک نهادهای امنیتی بریتانیا، آمریکا و هلند درباره CHOSEN BRICK نشان می‌دهد مهاجمان با مهندسی اجتماعی قربانیان را به دریافت فایل‌هایی با ظاهر معتبر ترغیب می‌کنند. این بدافزار پس از اجرا می‌تواند اطلاعات سیستم، اسکرین‌شات، ایمیل‌ها و داده‌های پیام‌رسان‌ها را جمع‌آوری کرده و از تلگرام برای ارتباط با مهاجم استفاده کند. این پرونده بار دیگر نشان می‌دهد اعتماد کاربر می‌تواند نقطه شروع یک حمله پیچیده باشد.


اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

هفت خبر این هفته یک روند مشترک را نشان می‌دهند: مهاجمان بیش از گذشته از زنجیره اعتماد، سرویس‌های قانونی، هوش مصنوعی، Credentialهای افشاشده و ضعف‌های لایه‌های دفاعی استفاده می‌کنند.

از Bitget و Brevo تا PeopleSoft و AI Agentها، دیگر نمی‌توان امنیت را فقط با یک ابزار یا یک لایه دفاعی سنجید. مدیریت Credentialها، Patch Management، Threat Intelligence، کنترل دسترسی و آموزش کاربر، همگی بخشی از یک زنجیره دفاعی هستند که ضعف هرکدام می‌تواند مسیر حمله را باز کند.

جمع‌بندی

این هفته از سرقت صدها میلیون دلار رمزارز تا سوءاستفاده از AI Agentها و حملات زنجیره تأمین، طیف متنوعی از تهدیدهای سایبری را نشان داد؛ تهدیدهایی که یک وجه مشترک دارند: مهاجمان در حال استفاده خلاقانه‌تر از زیرساخت‌ها و ابزارهای موجود هستند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث