کد خبر: ۱۲۱۰

مهم‌ترین تهدیدهای سایبری ۳۰ سپتامبر ۲۰۲۶؛ از رخنه پنتاگون تا سوءاستفاده از Zero-Day

مهم‌ترین اخبار و تهدیدهای سایبری ۳۰ سپتامبر ۲۰۲۶؛ از افشای اطلاعات میلیون‌ها نفر در رخنه پنتاگون تا حملات Zero-Day، باج‌افزار و بدافزار بانکی RatHat.بهراد یوسفی

در مهم‌ترین رویدادهای سایبری گزارش‌شده در ۳۰ سپتامبر ۲۰۲۶، چند پرونده نشان می‌دهد مهاجمان هم‌زمان زیرساخت‌های دولتی، شرکت‌های بزرگ، سرویس‌های ابری و کاربران عادی را هدف قرار داده‌اند.

کد ویدیو

رخنه طولانی‌مدت در سامانه اشتراک فایل پنتاگون

یکی از مهم‌ترین موارد، شناسایی رخنه‌ای در یک سرور اشتراک فایل مرتبط با پنتاگون است که بر اساس گزارش ارائه‌شده، مهاجمان حدود ۹ ماه در آن حضور داشته‌اند. این رخنه به افشای اطلاعات رمزنگاری‌نشده مربوط به حدود ۲.۷۶ میلیون فرد زنده و ۲۹۴ هزار فرد فوت‌شده منجر شده است.

نکته قابل‌توجه این پرونده، فاصله میان کشف آسیب‌پذیری و اطلاع‌رسانی به افراد تحت تأثیر است؛ آسیب‌پذیری در ماه ژوئیه کشف و وصله شده، اما اطلاع‌رسانی عمومی بعدتر انجام شده است.

باج‌افزار و اختلال در زیرساخت حمل‌ونقل ژاپن

در ژاپن، شرکت راه‌آهن خصوصی Keio حمله باج‌افزاری به سیستم‌های کاری خود را تأیید کرده و برای مهار حمله، شبکه خود را متوقف کرده است. بررسی درباره احتمال سرقت اطلاعات مشتریان ادامه دارد و تاکنون مدرکی از نشت داده‌ها اعلام نشده است.

هم‌زمان، Tokyo Metro نیز از یک رخنه امنیتی جداگانه خبر داده است. هم‌زمانی این حوادث بار دیگر نشان می‌دهد سازمان‌های ارائه‌دهنده خدمات حیاتی، علاوه بر حفاظت از داده‌ها، باید برای حفظ تداوم سرویس در زمان حمله نیز آماده باشند.

سوءاستفاده فعال از Zero-Day در Citrix NetScaler

یکی از مهم‌ترین هشدارهای فنی این گزارش به یک آسیب‌پذیری Zero-Day بحرانی در Citrix NetScaler مربوط است. طبق گزارش‌های منتسب به تیم‌های هوش تهدیدات Mandiant و Google، مهاجمان از اوایل سپتامبر از این آسیب‌پذیری علیه اهدافی در بخش‌های دولتی، مالی، آموزشی و حقوقی استفاده کرده‌اند.

اهمیت این مورد از آنجا ناشی می‌شود که سوءاستفاده می‌تواند پیش از احراز هویت و در مرحله اولیه ارتباط انجام شود و در شرایط مورد اشاره، به سطح بالایی از دسترسی منجر شود.

وجود Web Shellهایی مانند Blipshot و Slothjit نیز اهمیت بررسی پس از وصله را افزایش می‌دهد؛ زیرا نصب وصله لزوماً به معنای حذف آثار دسترسی قبلی مهاجم نیست.

زنجیره تأمین هوش مصنوعی؛ آسیب‌پذیری در AWS AgentCore

دو آسیب‌پذیری در کیت پایتون AWS AgentCore مرتبط با Amazon Bedrock نیز نشان می‌دهد محیط‌های اجرای کد هوش مصنوعی می‌توانند به یک سطح جدید از ریسک زنجیره تأمین تبدیل شوند.

بر اساس گزارش مطرح‌شده، مهاجم می‌تواند با استفاده از نام یک پکیج مخرب، کد شل را وارد محیط Sandbox کند و در شرایط خاص، اعتبارنامه‌های موقت AWS را در معرض افشا قرار دهد.

انتشار نسخه ۱.۸.۱ برای رفع این دو نقص، اهمیت به‌روزرسانی وابستگی‌های نرم‌افزاری و کنترل دقیق مجوزهای Execution Role را برجسته می‌کند.

RatHat؛ ترکیب بدافزار بانکی و مدل Malware-as-a-Service

در بخش بدافزارها، RatHat همچنان یک نمونه قابل‌توجه از تکامل مدل‌های تجاری جرایم سایبری است. بررسی Cleafy نشان می‌دهد این تروجان بانکی اندرویدی از تکنیک‌هایی برای بازسازی و امضای مجدد نمونه‌ها استفاده می‌کند تا شناسایی مبتنی بر Hash دشوارتر شود.

گزارش همچنین از استفاده این بدافزار از هوش مصنوعی برای رتبه‌بندی قربانیان خبر می‌دهد. نزدیک به ۱۰۰ استقرار شناسایی‌شده نیز می‌تواند با الگوی Malware-as-a-Service (MaaS) همخوانی داشته باشد.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

مجموع این رخدادها یک روند مشترک را نشان می‌دهد: تهدید سایبری دیگر به یک نوع سازمان یا یک روش حمله محدود نیست.

از یک سو، مهاجمان می‌توانند برای ماه‌ها در زیرساخت‌های سازمانی باقی بمانند و حجم بزرگی از اطلاعات را در معرض خطر قرار دهند؛ از سوی دیگر، سوءاستفاده از Zero-Dayها، حملات زنجیره تأمین و بدافزارهای مجهز به قابلیت‌های خودکار، سرعت و پیچیدگی عملیات مهاجمان را افزایش داده است.

برای سازمان‌ها، پیام اصلی این مجموعه حوادث روشن است: وصله‌کردن آسیب‌پذیری تنها مرحله اول دفاع است. پایش مداوم، بررسی نشانه‌های نفوذ، مدیریت دسترسی‌ها، کنترل وابستگی‌های نرم‌افزاری و آمادگی برای تداوم سرویس باید بخشی از فرآیند دائمی امنیت سایبری باشد.

منابع

  1. Cleafy Labs — تحلیل RATHat و زیرساخت Malware-as-a-Service
    Cleafy در ۲۸ سپتامبر ۲۰۲۶ گزارش داده که پنل C2 مربوط به RATHat طی شش ماه سه نسل را پشت سر گذاشته و نزدیک به ۱۰۰ استقرار از آوریل ۲۰۲۶ شناسایی شده است.
    گزارش Cleafy درباره RATHat
  2. Amazon Web Services — آسیب‌پذیری AWS Bedrock AgentCore
    AWS در بولتن امنیتی خود CVE-2026-12530 را در Python SDK مربوط به Bedrock AgentCore تشریح کرده و نسخه 1.6.1 را به‌عنوان نسخه اصلاح‌شده معرفی کرده است.
    بولتن امنیتی AWS درباره AgentCore
  3. Amazon Web Services — بولتن‌های امنیتی AWS
    آرشیو رسمی AWS برای پیگیری آسیب‌پذیری‌ها و به‌روزرسانی‌های امنیتی سرویس‌های این شرکت قابل استفاده است.
    آرشیو رسمی Security Bulletins آمازون



گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث