از رکورد حملات باجافزاری تا اخراج پژوهشگران ایمنی؛ اخبار سایبری 18 مهرر
مهمترین اخبار امنیت سایبری ۱۰ اکتبر ۲۰۲۶؛ رکورد ۲۶۲۷ حمله باجافزاری، حکم ۴۰ سال زندان برای گرداننده دارکوب و ابزار رایگان آنتروپیک.
در تازهترین تحولات امنیت سایبری، افزایش بیسابقه حملات باجافزاری، محکومیت یکی از گردانندگان بازار غیرقانونی دارکوب به ۴۰ سال زندان، بازداشت مظنون مرتبط با گروه باجافزاری کیلین، معرفی ابزار رایگان هوش مصنوعی برای شناسایی آسیبپذیریهای نرمافزارهای منبعباز و اخراج سه پژوهشگر ایمنی در شرکت OpenAI، پنج موضوع مهم اخبار سایبری روز ۱۰ اکتبر ۲۰۲۶ را تشکیل میدهند. این تحولات از یک سو بر تداوم فشار گروههای مجرم سایبری و از سوی دیگر بر نقش فزاینده هوش مصنوعی در شناسایی نقصهای امنیتی و اختلافنظرها درباره مدیریت خطرات این فناوری تأکید دارند.
۱. ثبت رکورد حملات باجافزاری در سهماهه سوم سال
بر اساس آمار منتشرشده از سوی شرکت Comparitech، گروههای باجافزاری در سهماهه سوم سال ۲۰۲۶ مسئولیت ۲ هزار و ۶۲۷ حمله را بر عهده گرفتهاند؛ رقمی که بنا بر گزارش این شرکت، بالاترین میزان ثبتشده در یک دوره سهماهه از زمان آغاز پایش آن محسوب میشود.
بخشهای مالی، فناوری، آموزش و سلامت از جمله حوزههایی بودهاند که افزایش چشمگیر حملات را تجربه کردهاند. استمرار این روند، سازمانها را با خطر اختلال در ارائه خدمات، افشای اطلاعات حساس، خسارتهای مالی و هزینههای بازیابی زیرساختها مواجه میکند. با توجه به اینکه باجافزارها میتوانند علاوه بر رمزگذاری اطلاعات، از سرقت دادهها برای اخاذی نیز استفاده کنند، پشتیبانگیری منظم، محدودسازی دسترسیها، بهروزرسانی سامانهها و تدوین برنامه پاسخ به رخداد از اقدامات ضروری برای کاهش خسارت احتمالی هستند.
۲. محکومیت گرداننده بازار دارکوب امپایر به ۴۰ سال زندان
رحیم همیلتون، ۳۰ ساله و اهل ایالت ویرجینیا در آمریکا، به دلیل نقش خود در اداره بازار غیرقانونی Empire Market به ۴۰ سال زندان فدرال محکوم شده است. این بازار بین سالهای ۲۰۱۸ تا ۲۰۲۰ در دارکوب فعالیت میکرد و بستری برای مبادله مواد مخدر، اطلاعات ورود سرقتشده و ابزارهای هک بود.
برآوردها حاکی از آن است که ارزش معاملات انجامشده در این بازار به حدود ۴۳۰ میلیون دلار رسیده است. علاوه بر حکم زندان، همیلتون به پرداخت ۵ میلیون دلار جریمه نیز محکوم شده است.
این پرونده بار دیگر نشان میدهد که استفاده از رمزارزها، ابزارهای ناشناسساز و زیرساختهای دارکوب لزوماً به معنای مصونیت از پیگرد قضایی نیست. فعالیتهای غیرقانونی آنلاین میتوانند از طریق تحقیقات مالی، تحلیل تراکنشهای رمزارزی و همکاری میان نهادهای مجری قانون در کشورهای مختلف شناسایی شوند.
۳. بازداشت مظنون مرتبط با گروه باجافزاری کیلین
مقامهای آلمانی یک تبعه روس را که مظنون به داشتن جایگاهی ارشد در گروه باجافزاری Qilin است، در بازداشت دارند. بر اساس اطلاعات منتشرشده، پلیس ژاپن این فرد را در ماه مه در هتلی در شهر اوساکا بازداشت کرده بود؛ زمانی که او بهعنوان گردشگر در ژاپن حضور داشت. این فرد سپس بر اساس سازوکار استرداد مجرمان به آلمان تحویل داده شد.
با این حال، یکی از نکات مهم پرونده آن است که فعالیتهای منتسب به گروه Qilin پس از بازداشت این مظنون نیز ادامه یافته است. این موضوع یادآور میشود که دستگیری یک فرد، حتی اگر از اعضای ارشد یک گروه مجرم سایبری باشد، لزوماً به توقف عملیات آن منجر نمیشود. گروههای باجافزاری ممکن است ساختاری توزیعشده داشته باشند و با اتکا به اعضای متعدد، زیرساختهای مستقل و تقسیم وظایف، فعالیت خود را ادامه دهند.
۴. معرفی ابزار رایگان آنتروپیک برای شناسایی آسیبپذیریهای منبعباز
شرکت آنتروپیک از ابزار رایگان OSS Scanner خبر داده است؛ ابزاری که از مدلهای هوش مصنوعی این شرکت برای بررسی کدهای منبعباز و شناسایی باگهای احتمالی پیش از سوءاستفاده مهاجمان استفاده میکند.
طبق اطلاعات اعلامشده، این ابزار طی شش ماه آزمایش روی پروژههای پرکاربرد نرمافزاری، بیش از ۲۹ هزار مورد آسیبپذیری احتمالی را شناسایی کرده است. پژوهشگران تاکنون حدود ۶ هزار مورد از این یافتهها را بهصورت دستی تأیید کردهاند. فاصله میان موارد شناساییشده و موارد تأییدشده نشان میدهد که خروجی ابزارهای هوش مصنوعی همچنان به بررسی تخصصی نیاز دارد و هر یافته اولیه را نمیتوان یک آسیبپذیری قطعی در نظر گرفت.
اهمیت چنین ابزارهایی در افزایش سرعت بررسی کد و کمک به کشف نقصهایی است که ممکن است در فرایندهای معمول توسعه از چشم تیمها دور بمانند. با این حال، افزایش حجم یافتهها میتواند فشار بیشتری بر تیمهای امنیتی و نگهدارندگان پروژههای منبعباز وارد کند؛ بهویژه زمانی که منابع انسانی کافی برای بازبینی، اولویتبندی و انتشار اصلاحیهها در اختیار ندارند.
۵. اخراج سه پژوهشگر ایمنی در OpenAI
شرکت OpenAI اعلام کرده است که سه پژوهشگر حوزه ایمنی را به دلیل نقض سیاستهای مشخص شرکت در زمینه نحوه مدیریت اطلاعات حساس اخراج کرده است. این تصمیم در شرایطی اتخاذ شده که اختلافات داخلی درباره نحوه ارزیابی و مدیریت خطرات هوش مصنوعی نیز مطرح بوده است.
این شرکت توضیحات محدودی درباره جزئیات پرونده ارائه کرده و در گزارش مورد اشاره، روایت کامل پژوهشگران اخراجشده نیز در دسترس نبوده است. بنابراین، بدون اطلاعات بیشتر نمیتوان درباره جزئیات اختلاف یا دلایل فراتر از بیانیه رسمی شرکت نتیجهگیری قطعی کرد.
این رویداد بار دیگر موضوع حاکمیت سازمانی، محرمانگی اطلاعات، استقلال پژوهشهای ایمنی و شیوه مدیریت اختلافنظرهای داخلی در شرکتهای توسعهدهنده هوش مصنوعی را به بحث گذاشته است. نحوه برخورد با این مسائل میتواند بر اعتماد عمومی و ارزیابی عملکرد شرکتها در زمینه ایمنی فناوریهای پیشرفته اثر بگذارد.
جمعبندی: امنیت سایبری در تقاطع جرم، هوش مصنوعی و پاسخگویی
پنج خبر امروز تصویری از چند روند همزمان در فضای امنیت سایبری ارائه میکنند: افزایش فشار حملات باجافزاری بر سازمانها، پیگیری قضایی شبکههای غیرقانونی فعال در دارکوب، تداوم عملیات گروههای مجرم حتی پس از بازداشت مظنونان، استفاده از هوش مصنوعی برای شناسایی نقصهای نرمافزاری و چالشهای مدیریت ایمنی در شرکتهای توسعهدهنده این فناوری.
برای سازمانها، مقابله با تهدیدهای سایبری به واکنشی فراتر از نصب ابزارهای امنیتی نیاز دارد؛ از مدیریت آسیبپذیریها و حفاظت از اطلاعات گرفته تا آمادگی برای پاسخ به رخداد و ارزیابی دقیق هشدارهای تولیدشده توسط هوش مصنوعی. در سوی دیگر، شرکتهای فعال در حوزه هوش مصنوعی نیز باید میان سرعت توسعه، محرمانگی اطلاعات، مسئولیتپذیری و مدیریت خطرات توازن برقرار کنند.