مروری بر هفته؛ از بکدور دیوار و حملات SharePoint تا کلاهبرداری موبایلی و جاسوسی با ChatGPT
مروری بر مهمترین اخبار امنیت سایبری هفته؛ از بکدور اپلیکیشن دیوار و حملات باجافزاری SharePoint تا افزایش کلاهبرداری موبایلی و پرونده جاسوسی با ChatGPT.
این هفته، چند پرونده و روند مهم در امنیت سایبری از زاویههای متفاوت توجهها را به خود جلب کردند؛ از کشف کد مشکوک در نسخه رسمی اپلیکیشن دیوار و افزایش کلاهبرداریهای بانکی موبایلی گرفته تا حملات باجافزاری علیه زیرساختهای حیاتی، نگرانی درباره امنیت سامانههای هوش مصنوعی و استفاده از ابزارهای هوش مصنوعی در یک پرونده جاسوسی مرتبط با ایران.
در این گزارش، پنج خبر مهم هفته را مرور میکنیم؛ موضوعاتی که هرکدام بخشی از چالش امروز امنیت سایبری، از زنجیره تأمین نرمافزار و امنیت کاربران عادی تا زیرساختهای حیاتی و کاربردهای جدید هوش مصنوعی را نشان میدهند.
۱. پشتپرده بکدور اپلیکیشن دیوار؛ کد مشکوک چگونه وارد نسخه رسمی شد؟
کشف کد مشکوک در نسخه رسمی اپلیکیشن اندرویدی دیوار، یکی از مهمترین اتفاقات امنیتی این هفته بود. بررسی APK نشان داد کدی با قابلیتهایی شبیه به بکدور در برخی نسخههای رسمی اپلیکیشن وجود داشته و دیوار نیز پیشتر از کاربران خواسته بود اپلیکیشن خود را به نسخه ۱۱.۱۵.۰ یا بالاتر بهروزرسانی کنند.
اهمیت این پرونده فقط به خود اپلیکیشن محدود نمیشود. پرسش اصلی این است که چنین کدی چگونه توانسته وارد زنجیره توسعه، ساخت یا انتشار یک نرمافزار رسمی شود. احتمالهایی مانند دسترسی داخلی، نفوذ به محیط توسعه یا Build، وابستگیهای نرمافزاری و زیرساخت امضای نسخهها مطرح میشود، اما وجود کد مشکوک بهتنهایی به معنای اثبات هک دیوار یا سوءاستفاده موفق از همه کاربران نیست.
این پرونده بار دیگر اهمیت امنیت زنجیره تأمین نرمافزار (Software Supply Chain Security) را برای شرکتهایی که اپلیکیشنهای پرکاربر ارائه میکنند، برجسته کرد.
۲. افزایش ۳۵ درصدی کلاهبرداری بانکی موبایلی
گزارش BioCatch از افزایش ۳۵ درصدی کلاهبرداریهای بانکی موبایلی در یک سال گذشته خبر میدهد؛ روندی که نشان میدهد تلفن همراه به یکی از اصلیترین میدانهای فعالیت کلاهبرداران تبدیل شده است. بر اساس این گزارش، حدود ۹۰ درصد کلاهبرداریها از طریق موبایل انجام میشود و کلاهبرداریهای خرید با سهم ۳۳ درصدی، رایجترین نوع حمله گزارششده بودهاند.
در کنار آن، کلاهبرداریهای عاطفی نیز ۲۳ درصد افزایش داشتهاند و کلاهبرداریهای سرمایهگذاری با میانگین خسارت ۶۶۰۰ دلار برای هر پرونده، از پرهزینهترین روشها بودهاند.
نکته مهم این گزارش، نقش دوگانه هوش مصنوعی است. کلاهبرداران از AI برای طبیعیتر و متقاعدکنندهتر کردن سناریوهای فریب استفاده میکنند و بانکها نیز از تحلیل رفتاری برای شناسایی الگوهای غیرعادی و تشخیص احتمال دستکاری یا اجبار قربانی بهره میگیرند.
۳. حمله باجافزاری به زیرساختهای حیاتی با سوءاستفاده از آسیبپذیری SharePoint
حملات باجافزاری مرتبط با Warlock، این هفته یکی دیگر از پروندههای مهم امنیت سایبری بود. مهاجمان با سوءاستفاده از آسیبپذیریهای SharePoint در محیطهای On-Premises، ابتدا دسترسی ایجاد کرده و سپس با استفاده از Web Shell، ابزارهای مدیریتی و تکنیکهای مختلف، در شبکه قربانی حرکت جانبی انجام دادهاند.
در یکی از نمونههای بررسیشده، مهاجمان توانستند در مدت کوتاهی نرمافزارهای امنیتی را روی دهها میزبان غیرفعال کنند و سپس باجافزار را اجرا کنند. این حملات نشان میدهند که نصب وصله بهتنهایی پایان یک رخداد امنیتی نیست؛ اگر مهاجم پیش از نصب وصله وارد شبکه شده باشد، امکان باقیماندن دسترسی یا مؤلفههای مخرب وجود دارد.
به همین دلیل، پس از رفع آسیبپذیری باید لاگها، Web Shellها، حسابهای کاربری، IIS و تغییرات Group Policy نیز بررسی شوند.
۴. آیا تهدید اصلی هوش مصنوعی خودِ مدل است یا ضعف امنیتی اطراف آن؟
یکی دیگر از بحثهای مهم این هفته، آینده امنیت سیستمهای هوش مصنوعی و بهخصوص Agentها بود. نگرانی اصلی در این حوزه فقط توانایی خود مدل نیست، بلکه ترکیب مدل با ابزارها، دسترسیها، اعتبارنامهها، APIها و محیط اجرایی است که میتواند دامنه اثرگذاری آن را افزایش دهد.
در چنین شرایطی، کنترل دسترسی، احراز هویت، ثبت لاگ، جداسازی محیطها، محدودکردن دسترسی Agentها به ابزارها و وجود سازوکارهای توقف اضطراری اهمیت پیدا میکند. در واقع، حتی یک مدل قدرتمند بدون دسترسی مناسب به شبکه، سرور، مخزن کد یا سامانههای حساس، توانایی محدودی برای اثرگذاری در دنیای واقعی دارد.
بحث درباره خطرات بلندمدت هوش مصنوعی همچنان میان چهرههای مطرح این حوزه محل اختلاف است؛ اما در کوتاهمدت، امنیت زیرساخت اطراف مدلها و Agentها یکی از موضوعات عملی و قابلمدیریت برای سازمانها محسوب میشود.
۵. ChatGPT در یک پرونده جاسوسی مرتبط با ایران؛ مرد اسرائیلی متهم به استفاده از هوش مصنوعی شد
پرونده اتهامی یک مرد ۲۵ ساله اسرائیلی نیز این هفته توجه زیادی را به خود جلب کرد. بر اساس کیفرخواست، او متهم شده که پس از برقراری ارتباط با فردی که از سوی دادستانی بهعنوان عامل ایرانی معرفی شده، مجموعهای از اقدامات را انجام داده است؛ از تهیه تصاویر و اطلاعات درباره مکانهای مختلف گرفته تا دریافت و انتقال پول و ارائه اطلاعات مرتبط با محل کار خود.
در این پرونده، ابزارهایی مانند تلگرام، پرداختهای رمزارزی و در روایت ارائهشده، ChatGPT نیز در کنار فعالیتهای انسانی مورد اشاره قرار گرفتهاند. با این حال، جزئیات عمومی درباره اینکه دقیقاً چه دستوری به ChatGPT داده شده یا این ابزار چه نقشی در عملیات داشته، منتشر نشده است.
بنابراین اهمیت پرونده صرفاً در استفاده از ChatGPT خلاصه نمیشود. ترکیب جذب آنلاین، پیامرسانها، پرداخت رمزارزی، مهندسی اجتماعی و ابزارهای دیجیتال نشان میدهد عملیاتهای انسانی میتوانند از مجموعهای از فناوریهای عمومی برای پیشبرد اهداف خود استفاده کنند. ضمن اینکه اتهامات مطرحشده در کیفرخواست، بهتنهایی به معنای اثبات جرم نیستند.
جمعبندی هفته
پنج پرونده این هفته، پنج شکل متفاوت از ریسک سایبری را نشان میدهند؛ از نفوذ احتمالی به زنجیره تولید یک اپلیکیشن پرکاربر گرفته تا فریب کاربران در بانکداری موبایلی، سوءاستفاده از آسیبپذیریهای زیرساختی، افزایش دسترسی Agentهای هوش مصنوعی و استفاده از ابزارهای عمومی در عملیاتهای انسانی.
وجه مشترک بسیاری از این پروندهها، فاصله گرفتن امنیت سایبری از یک موضوع صرفاً فنی است. امنیت نرمافزار، رفتار کاربر، زنجیره تأمین، کنترل دسترسی و حتی نحوه استفاده از ابزارهای عمومی هوش مصنوعی، امروز مستقیماً به امنیت سازمانها و کاربران گره خوردهاند.