کد خبر: ۱۲۴۲

مروری بر هفته؛ از بک‌دور دیوار و حملات SharePoint تا کلاهبرداری موبایلی و جاسوسی با ChatGPT

مروری بر هفته؛ از بک‌دور دیوار و حملات SharePoint تا کلاهبرداری موبایلی و جاسوسی با ChatGPT. بهراد یوسفی

مروری بر مهم‌ترین اخبار امنیت سایبری هفته؛ از بک‌دور اپلیکیشن دیوار و حملات باج‌افزاری SharePoint تا افزایش کلاهبرداری موبایلی و پرونده جاسوسی با ChatGPT.

این هفته، چند پرونده و روند مهم در امنیت سایبری از زاویه‌های متفاوت توجه‌ها را به خود جلب کردند؛ از کشف کد مشکوک در نسخه رسمی اپلیکیشن دیوار و افزایش کلاهبرداری‌های بانکی موبایلی گرفته تا حملات باج‌افزاری علیه زیرساخت‌های حیاتی، نگرانی درباره امنیت سامانه‌های هوش مصنوعی و استفاده از ابزارهای هوش مصنوعی در یک پرونده جاسوسی مرتبط با ایران.

در این گزارش، پنج خبر مهم هفته را مرور می‌کنیم؛ موضوعاتی که هرکدام بخشی از چالش امروز امنیت سایبری، از زنجیره تأمین نرم‌افزار و امنیت کاربران عادی تا زیرساخت‌های حیاتی و کاربردهای جدید هوش مصنوعی را نشان می‌دهند.

۱. پشت‌پرده بک‌دور اپلیکیشن دیوار؛ کد مشکوک چگونه وارد نسخه رسمی شد؟

کشف کد مشکوک در نسخه رسمی اپلیکیشن اندرویدی دیوار، یکی از مهم‌ترین اتفاقات امنیتی این هفته بود. بررسی APK نشان داد کدی با قابلیت‌هایی شبیه به بک‌دور در برخی نسخه‌های رسمی اپلیکیشن وجود داشته و دیوار نیز پیش‌تر از کاربران خواسته بود اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند.

اهمیت این پرونده فقط به خود اپلیکیشن محدود نمی‌شود. پرسش اصلی این است که چنین کدی چگونه توانسته وارد زنجیره توسعه، ساخت یا انتشار یک نرم‌افزار رسمی شود. احتمال‌هایی مانند دسترسی داخلی، نفوذ به محیط توسعه یا Build، وابستگی‌های نرم‌افزاری و زیرساخت امضای نسخه‌ها مطرح می‌شود، اما وجود کد مشکوک به‌تنهایی به معنای اثبات هک دیوار یا سوءاستفاده موفق از همه کاربران نیست.

این پرونده بار دیگر اهمیت امنیت زنجیره تأمین نرم‌افزار (Software Supply Chain Security) را برای شرکت‌هایی که اپلیکیشن‌های پرکاربر ارائه می‌کنند، برجسته کرد.

۲. افزایش ۳۵ درصدی کلاهبرداری بانکی موبایلی

گزارش BioCatch از افزایش ۳۵ درصدی کلاهبرداری‌های بانکی موبایلی در یک سال گذشته خبر می‌دهد؛ روندی که نشان می‌دهد تلفن همراه به یکی از اصلی‌ترین میدان‌های فعالیت کلاهبرداران تبدیل شده است. بر اساس این گزارش، حدود ۹۰ درصد کلاهبرداری‌ها از طریق موبایل انجام می‌شود و کلاهبرداری‌های خرید با سهم ۳۳ درصدی، رایج‌ترین نوع حمله گزارش‌شده بوده‌اند.

در کنار آن، کلاهبرداری‌های عاطفی نیز ۲۳ درصد افزایش داشته‌اند و کلاهبرداری‌های سرمایه‌گذاری با میانگین خسارت ۶۶۰۰ دلار برای هر پرونده، از پرهزینه‌ترین روش‌ها بوده‌اند.

نکته مهم این گزارش، نقش دوگانه هوش مصنوعی است. کلاهبرداران از AI برای طبیعی‌تر و متقاعدکننده‌تر کردن سناریوهای فریب استفاده می‌کنند و بانک‌ها نیز از تحلیل رفتاری برای شناسایی الگوهای غیرعادی و تشخیص احتمال دستکاری یا اجبار قربانی بهره می‌گیرند.

۳. حمله باج‌افزاری به زیرساخت‌های حیاتی با سوءاستفاده از آسیب‌پذیری SharePoint

حملات باج‌افزاری مرتبط با Warlock، این هفته یکی دیگر از پرونده‌های مهم امنیت سایبری بود. مهاجمان با سوءاستفاده از آسیب‌پذیری‌های SharePoint در محیط‌های On-Premises، ابتدا دسترسی ایجاد کرده و سپس با استفاده از Web Shell، ابزارهای مدیریتی و تکنیک‌های مختلف، در شبکه قربانی حرکت جانبی انجام داده‌اند.

در یکی از نمونه‌های بررسی‌شده، مهاجمان توانستند در مدت کوتاهی نرم‌افزارهای امنیتی را روی ده‌ها میزبان غیرفعال کنند و سپس باج‌افزار را اجرا کنند. این حملات نشان می‌دهند که نصب وصله به‌تنهایی پایان یک رخداد امنیتی نیست؛ اگر مهاجم پیش از نصب وصله وارد شبکه شده باشد، امکان باقی‌ماندن دسترسی یا مؤلفه‌های مخرب وجود دارد.

به همین دلیل، پس از رفع آسیب‌پذیری باید لاگ‌ها، Web Shellها، حساب‌های کاربری، IIS و تغییرات Group Policy نیز بررسی شوند.

۴. آیا تهدید اصلی هوش مصنوعی خودِ مدل است یا ضعف امنیتی اطراف آن؟

یکی دیگر از بحث‌های مهم این هفته، آینده امنیت سیستم‌های هوش مصنوعی و به‌خصوص Agentها بود. نگرانی اصلی در این حوزه فقط توانایی خود مدل نیست، بلکه ترکیب مدل با ابزارها، دسترسی‌ها، اعتبارنامه‌ها، APIها و محیط اجرایی است که می‌تواند دامنه اثرگذاری آن را افزایش دهد.

در چنین شرایطی، کنترل دسترسی، احراز هویت، ثبت لاگ، جداسازی محیط‌ها، محدودکردن دسترسی Agentها به ابزارها و وجود سازوکارهای توقف اضطراری اهمیت پیدا می‌کند. در واقع، حتی یک مدل قدرتمند بدون دسترسی مناسب به شبکه، سرور، مخزن کد یا سامانه‌های حساس، توانایی محدودی برای اثرگذاری در دنیای واقعی دارد.

بحث درباره خطرات بلندمدت هوش مصنوعی همچنان میان چهره‌های مطرح این حوزه محل اختلاف است؛ اما در کوتاه‌مدت، امنیت زیرساخت اطراف مدل‌ها و Agentها یکی از موضوعات عملی و قابل‌مدیریت برای سازمان‌ها محسوب می‌شود.

۵. ChatGPT در یک پرونده جاسوسی مرتبط با ایران؛ مرد اسرائیلی متهم به استفاده از هوش مصنوعی شد

پرونده اتهامی یک مرد ۲۵ ساله اسرائیلی نیز این هفته توجه زیادی را به خود جلب کرد. بر اساس کیفرخواست، او متهم شده که پس از برقراری ارتباط با فردی که از سوی دادستانی به‌عنوان عامل ایرانی معرفی شده، مجموعه‌ای از اقدامات را انجام داده است؛ از تهیه تصاویر و اطلاعات درباره مکان‌های مختلف گرفته تا دریافت و انتقال پول و ارائه اطلاعات مرتبط با محل کار خود.

در این پرونده، ابزارهایی مانند تلگرام، پرداخت‌های رمزارزی و در روایت ارائه‌شده، ChatGPT نیز در کنار فعالیت‌های انسانی مورد اشاره قرار گرفته‌اند. با این حال، جزئیات عمومی درباره اینکه دقیقاً چه دستوری به ChatGPT داده شده یا این ابزار چه نقشی در عملیات داشته، منتشر نشده است.

بنابراین اهمیت پرونده صرفاً در استفاده از ChatGPT خلاصه نمی‌شود. ترکیب جذب آنلاین، پیام‌رسان‌ها، پرداخت رمزارزی، مهندسی اجتماعی و ابزارهای دیجیتال نشان می‌دهد عملیات‌های انسانی می‌توانند از مجموعه‌ای از فناوری‌های عمومی برای پیشبرد اهداف خود استفاده کنند. ضمن اینکه اتهامات مطرح‌شده در کیفرخواست، به‌تنهایی به معنای اثبات جرم نیستند.

جمع‌بندی هفته

پنج پرونده این هفته، پنج شکل متفاوت از ریسک سایبری را نشان می‌دهند؛ از نفوذ احتمالی به زنجیره تولید یک اپلیکیشن پرکاربر گرفته تا فریب کاربران در بانکداری موبایلی، سوءاستفاده از آسیب‌پذیری‌های زیرساختی، افزایش دسترسی Agentهای هوش مصنوعی و استفاده از ابزارهای عمومی در عملیات‌های انسانی.

وجه مشترک بسیاری از این پرونده‌ها، فاصله گرفتن امنیت سایبری از یک موضوع صرفاً فنی است. امنیت نرم‌افزار، رفتار کاربر، زنجیره تأمین، کنترل دسترسی و حتی نحوه استفاده از ابزارهای عمومی هوش مصنوعی، امروز مستقیماً به امنیت سازمان‌ها و کاربران گره خورده‌اند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث