مهمترین تهدیدهای سایبری ۳۰ سپتامبر ۲۰۲۶؛ از رخنه پنتاگون تا سوءاستفاده از Zero-Day
در مهمترین رویدادهای سایبری گزارششده در ۳۰ سپتامبر ۲۰۲۶، چند پرونده نشان میدهد مهاجمان همزمان زیرساختهای دولتی، شرکتهای بزرگ، سرویسهای ابری و کاربران عادی را هدف قرار دادهاند.
رخنه طولانیمدت در سامانه اشتراک فایل پنتاگون
یکی از مهمترین موارد، شناسایی رخنهای در یک سرور اشتراک فایل مرتبط با پنتاگون است که بر اساس گزارش ارائهشده، مهاجمان حدود ۹ ماه در آن حضور داشتهاند. این رخنه به افشای اطلاعات رمزنگارینشده مربوط به حدود ۲.۷۶ میلیون فرد زنده و ۲۹۴ هزار فرد فوتشده منجر شده است.
نکته قابلتوجه این پرونده، فاصله میان کشف آسیبپذیری و اطلاعرسانی به افراد تحت تأثیر است؛ آسیبپذیری در ماه ژوئیه کشف و وصله شده، اما اطلاعرسانی عمومی بعدتر انجام شده است.
باجافزار و اختلال در زیرساخت حملونقل ژاپن
در ژاپن، شرکت راهآهن خصوصی Keio حمله باجافزاری به سیستمهای کاری خود را تأیید کرده و برای مهار حمله، شبکه خود را متوقف کرده است. بررسی درباره احتمال سرقت اطلاعات مشتریان ادامه دارد و تاکنون مدرکی از نشت دادهها اعلام نشده است.
همزمان، Tokyo Metro نیز از یک رخنه امنیتی جداگانه خبر داده است. همزمانی این حوادث بار دیگر نشان میدهد سازمانهای ارائهدهنده خدمات حیاتی، علاوه بر حفاظت از دادهها، باید برای حفظ تداوم سرویس در زمان حمله نیز آماده باشند.
سوءاستفاده فعال از Zero-Day در Citrix NetScaler
یکی از مهمترین هشدارهای فنی این گزارش به یک آسیبپذیری Zero-Day بحرانی در Citrix NetScaler مربوط است. طبق گزارشهای منتسب به تیمهای هوش تهدیدات Mandiant و Google، مهاجمان از اوایل سپتامبر از این آسیبپذیری علیه اهدافی در بخشهای دولتی، مالی، آموزشی و حقوقی استفاده کردهاند.
اهمیت این مورد از آنجا ناشی میشود که سوءاستفاده میتواند پیش از احراز هویت و در مرحله اولیه ارتباط انجام شود و در شرایط مورد اشاره، به سطح بالایی از دسترسی منجر شود.
وجود Web Shellهایی مانند Blipshot و Slothjit نیز اهمیت بررسی پس از وصله را افزایش میدهد؛ زیرا نصب وصله لزوماً به معنای حذف آثار دسترسی قبلی مهاجم نیست.
زنجیره تأمین هوش مصنوعی؛ آسیبپذیری در AWS AgentCore
دو آسیبپذیری در کیت پایتون AWS AgentCore مرتبط با Amazon Bedrock نیز نشان میدهد محیطهای اجرای کد هوش مصنوعی میتوانند به یک سطح جدید از ریسک زنجیره تأمین تبدیل شوند.
بر اساس گزارش مطرحشده، مهاجم میتواند با استفاده از نام یک پکیج مخرب، کد شل را وارد محیط Sandbox کند و در شرایط خاص، اعتبارنامههای موقت AWS را در معرض افشا قرار دهد.
انتشار نسخه ۱.۸.۱ برای رفع این دو نقص، اهمیت بهروزرسانی وابستگیهای نرمافزاری و کنترل دقیق مجوزهای Execution Role را برجسته میکند.
RatHat؛ ترکیب بدافزار بانکی و مدل Malware-as-a-Service
در بخش بدافزارها، RatHat همچنان یک نمونه قابلتوجه از تکامل مدلهای تجاری جرایم سایبری است. بررسی Cleafy نشان میدهد این تروجان بانکی اندرویدی از تکنیکهایی برای بازسازی و امضای مجدد نمونهها استفاده میکند تا شناسایی مبتنی بر Hash دشوارتر شود.
گزارش همچنین از استفاده این بدافزار از هوش مصنوعی برای رتبهبندی قربانیان خبر میدهد. نزدیک به ۱۰۰ استقرار شناساییشده نیز میتواند با الگوی Malware-as-a-Service (MaaS) همخوانی داشته باشد.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
مجموع این رخدادها یک روند مشترک را نشان میدهد: تهدید سایبری دیگر به یک نوع سازمان یا یک روش حمله محدود نیست.
از یک سو، مهاجمان میتوانند برای ماهها در زیرساختهای سازمانی باقی بمانند و حجم بزرگی از اطلاعات را در معرض خطر قرار دهند؛ از سوی دیگر، سوءاستفاده از Zero-Dayها، حملات زنجیره تأمین و بدافزارهای مجهز به قابلیتهای خودکار، سرعت و پیچیدگی عملیات مهاجمان را افزایش داده است.
برای سازمانها، پیام اصلی این مجموعه حوادث روشن است: وصلهکردن آسیبپذیری تنها مرحله اول دفاع است. پایش مداوم، بررسی نشانههای نفوذ، مدیریت دسترسیها، کنترل وابستگیهای نرمافزاری و آمادگی برای تداوم سرویس باید بخشی از فرآیند دائمی امنیت سایبری باشد.
منابع
- Cleafy Labs — تحلیل RATHat و زیرساخت Malware-as-a-Service
Cleafy در ۲۸ سپتامبر ۲۰۲۶ گزارش داده که پنل C2 مربوط به RATHat طی شش ماه سه نسل را پشت سر گذاشته و نزدیک به ۱۰۰ استقرار از آوریل ۲۰۲۶ شناسایی شده است.
گزارش Cleafy درباره RATHat - Amazon Web Services — آسیبپذیری AWS Bedrock AgentCore
AWS در بولتن امنیتی خود CVE-2026-12530 را در Python SDK مربوط به Bedrock AgentCore تشریح کرده و نسخه 1.6.1 را بهعنوان نسخه اصلاحشده معرفی کرده است.
بولتن امنیتی AWS درباره AgentCore - Amazon Web Services — بولتنهای امنیتی AWS
آرشیو رسمی AWS برای پیگیری آسیبپذیریها و بهروزرسانیهای امنیتی سرویسهای این شرکت قابل استفاده است.
آرشیو رسمی Security Bulletins آمازون