کد خبر: ۱۲۶۵

از رکورد حملات باج‌افزاری تا اخراج پژوهشگران ایمنی؛ اخبار سایبری 18 مهرر

1

مهم‌ترین اخبار امنیت سایبری ۱۰ اکتبر ۲۰۲۶؛ رکورد ۲۶۲۷ حمله باج‌افزاری، حکم ۴۰ سال زندان برای گرداننده دارک‌وب و ابزار رایگان آنتروپیک.

کد ویدیو

در تازه‌ترین تحولات امنیت سایبری، افزایش بی‌سابقه حملات باج‌افزاری، محکومیت یکی از گردانندگان بازار غیرقانونی دارک‌وب به ۴۰ سال زندان، بازداشت مظنون مرتبط با گروه باج‌افزاری کی‌لین، معرفی ابزار رایگان هوش مصنوعی برای شناسایی آسیب‌پذیری‌های نرم‌افزارهای منبع‌باز و اخراج سه پژوهشگر ایمنی در شرکت OpenAI، پنج موضوع مهم اخبار سایبری روز ۱۰ اکتبر ۲۰۲۶ را تشکیل می‌دهند. این تحولات از یک سو بر تداوم فشار گروه‌های مجرم سایبری و از سوی دیگر بر نقش فزاینده هوش مصنوعی در شناسایی نقص‌های امنیتی و اختلاف‌نظرها درباره مدیریت خطرات این فناوری تأکید دارند.

۱. ثبت رکورد حملات باج‌افزاری در سه‌ماهه سوم سال

بر اساس آمار منتشرشده از سوی شرکت Comparitech، گروه‌های باج‌افزاری در سه‌ماهه سوم سال ۲۰۲۶ مسئولیت ۲ هزار و ۶۲۷ حمله را بر عهده گرفته‌اند؛ رقمی که بنا بر گزارش این شرکت، بالاترین میزان ثبت‌شده در یک دوره سه‌ماهه از زمان آغاز پایش آن محسوب می‌شود.

بخش‌های مالی، فناوری، آموزش و سلامت از جمله حوزه‌هایی بوده‌اند که افزایش چشمگیر حملات را تجربه کرده‌اند. استمرار این روند، سازمان‌ها را با خطر اختلال در ارائه خدمات، افشای اطلاعات حساس، خسارت‌های مالی و هزینه‌های بازیابی زیرساخت‌ها مواجه می‌کند. با توجه به اینکه باج‌افزارها می‌توانند علاوه بر رمزگذاری اطلاعات، از سرقت داده‌ها برای اخاذی نیز استفاده کنند، پشتیبان‌گیری منظم، محدودسازی دسترسی‌ها، به‌روزرسانی سامانه‌ها و تدوین برنامه پاسخ به رخداد از اقدامات ضروری برای کاهش خسارت احتمالی هستند.

۲. محکومیت گرداننده بازار دارک‌وب امپایر به ۴۰ سال زندان

رحیم همیلتون، ۳۰ ساله و اهل ایالت ویرجینیا در آمریکا، به دلیل نقش خود در اداره بازار غیرقانونی Empire Market به ۴۰ سال زندان فدرال محکوم شده است. این بازار بین سال‌های ۲۰۱۸ تا ۲۰۲۰ در دارک‌وب فعالیت می‌کرد و بستری برای مبادله مواد مخدر، اطلاعات ورود سرقت‌شده و ابزارهای هک بود.

برآوردها حاکی از آن است که ارزش معاملات انجام‌شده در این بازار به حدود ۴۳۰ میلیون دلار رسیده است. علاوه بر حکم زندان، همیلتون به پرداخت ۵ میلیون دلار جریمه نیز محکوم شده است.

این پرونده بار دیگر نشان می‌دهد که استفاده از رمزارزها، ابزارهای ناشناس‌ساز و زیرساخت‌های دارک‌وب لزوماً به معنای مصونیت از پیگرد قضایی نیست. فعالیت‌های غیرقانونی آنلاین می‌توانند از طریق تحقیقات مالی، تحلیل تراکنش‌های رمزارزی و همکاری میان نهادهای مجری قانون در کشورهای مختلف شناسایی شوند.

۳. بازداشت مظنون مرتبط با گروه باج‌افزاری کی‌لین

مقام‌های آلمانی یک تبعه روس را که مظنون به داشتن جایگاهی ارشد در گروه باج‌افزاری Qilin است، در بازداشت دارند. بر اساس اطلاعات منتشرشده، پلیس ژاپن این فرد را در ماه مه در هتلی در شهر اوساکا بازداشت کرده بود؛ زمانی که او به‌عنوان گردشگر در ژاپن حضور داشت. این فرد سپس بر اساس سازوکار استرداد مجرمان به آلمان تحویل داده شد.

با این حال، یکی از نکات مهم پرونده آن است که فعالیت‌های منتسب به گروه Qilin پس از بازداشت این مظنون نیز ادامه یافته است. این موضوع یادآور می‌شود که دستگیری یک فرد، حتی اگر از اعضای ارشد یک گروه مجرم سایبری باشد، لزوماً به توقف عملیات آن منجر نمی‌شود. گروه‌های باج‌افزاری ممکن است ساختاری توزیع‌شده داشته باشند و با اتکا به اعضای متعدد، زیرساخت‌های مستقل و تقسیم وظایف، فعالیت خود را ادامه دهند.

۴. معرفی ابزار رایگان آنتروپیک برای شناسایی آسیب‌پذیری‌های منبع‌باز

شرکت آنتروپیک از ابزار رایگان OSS Scanner خبر داده است؛ ابزاری که از مدل‌های هوش مصنوعی این شرکت برای بررسی کدهای منبع‌باز و شناسایی باگ‌های احتمالی پیش از سوءاستفاده مهاجمان استفاده می‌کند.

طبق اطلاعات اعلام‌شده، این ابزار طی شش ماه آزمایش روی پروژه‌های پرکاربرد نرم‌افزاری، بیش از ۲۹ هزار مورد آسیب‌پذیری احتمالی را شناسایی کرده است. پژوهشگران تاکنون حدود ۶ هزار مورد از این یافته‌ها را به‌صورت دستی تأیید کرده‌اند. فاصله میان موارد شناسایی‌شده و موارد تأییدشده نشان می‌دهد که خروجی ابزارهای هوش مصنوعی همچنان به بررسی تخصصی نیاز دارد و هر یافته اولیه را نمی‌توان یک آسیب‌پذیری قطعی در نظر گرفت.

اهمیت چنین ابزارهایی در افزایش سرعت بررسی کد و کمک به کشف نقص‌هایی است که ممکن است در فرایندهای معمول توسعه از چشم تیم‌ها دور بمانند. با این حال، افزایش حجم یافته‌ها می‌تواند فشار بیشتری بر تیم‌های امنیتی و نگه‌دارندگان پروژه‌های منبع‌باز وارد کند؛ به‌ویژه زمانی که منابع انسانی کافی برای بازبینی، اولویت‌بندی و انتشار اصلاحیه‌ها در اختیار ندارند.


۵. اخراج سه پژوهشگر ایمنی در OpenAI

شرکت OpenAI اعلام کرده است که سه پژوهشگر حوزه ایمنی را به دلیل نقض سیاست‌های مشخص شرکت در زمینه نحوه مدیریت اطلاعات حساس اخراج کرده است. این تصمیم در شرایطی اتخاذ شده که اختلافات داخلی درباره نحوه ارزیابی و مدیریت خطرات هوش مصنوعی نیز مطرح بوده است.

این شرکت توضیحات محدودی درباره جزئیات پرونده ارائه کرده و در گزارش مورد اشاره، روایت کامل پژوهشگران اخراج‌شده نیز در دسترس نبوده است. بنابراین، بدون اطلاعات بیشتر نمی‌توان درباره جزئیات اختلاف یا دلایل فراتر از بیانیه رسمی شرکت نتیجه‌گیری قطعی کرد.

این رویداد بار دیگر موضوع حاکمیت سازمانی، محرمانگی اطلاعات، استقلال پژوهش‌های ایمنی و شیوه مدیریت اختلاف‌نظرهای داخلی در شرکت‌های توسعه‌دهنده هوش مصنوعی را به بحث گذاشته است. نحوه برخورد با این مسائل می‌تواند بر اعتماد عمومی و ارزیابی عملکرد شرکت‌ها در زمینه ایمنی فناوری‌های پیشرفته اثر بگذارد.

جمع‌بندی: امنیت سایبری در تقاطع جرم، هوش مصنوعی و پاسخ‌گویی

پنج خبر امروز تصویری از چند روند هم‌زمان در فضای امنیت سایبری ارائه می‌کنند: افزایش فشار حملات باج‌افزاری بر سازمان‌ها، پیگیری قضایی شبکه‌های غیرقانونی فعال در دارک‌وب، تداوم عملیات گروه‌های مجرم حتی پس از بازداشت مظنونان، استفاده از هوش مصنوعی برای شناسایی نقص‌های نرم‌افزاری و چالش‌های مدیریت ایمنی در شرکت‌های توسعه‌دهنده این فناوری.

برای سازمان‌ها، مقابله با تهدیدهای سایبری به واکنشی فراتر از نصب ابزارهای امنیتی نیاز دارد؛ از مدیریت آسیب‌پذیری‌ها و حفاظت از اطلاعات گرفته تا آمادگی برای پاسخ به رخداد و ارزیابی دقیق هشدارهای تولیدشده توسط هوش مصنوعی. در سوی دیگر، شرکت‌های فعال در حوزه هوش مصنوعی نیز باید میان سرعت توسعه، محرمانگی اطلاعات، مسئولیت‌پذیری و مدیریت خطرات توازن برقرار کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث