کد خبر: ۵۵۱

اخبار روزانه سایبری (۵ مرداد ۱۴۰۵)؛ نفوذ به زیرساخت‌های حیاتی و آسیب‌پذیری‌های هوش مصنوعی

اخبار روزانه سایبری (۵ مرداد ۱۴۰۵)؛ نفوذ به زیرساخت‌های حیاتی و آسیب‌پذیری‌های هوش مصنوعی

مروری بر مهم‌ترین اخبار امنیت سایبری؛ از هشدار درباره نفوذ به سیستم‌های آب و انرژی تا آسیب‌پذیری سرورهای زیمبرا، تهدیدات هوش مصنوعی و باج‌افزارهای دانشگاهی.

کد ویدیو
  • نفوذ به زیرساخت‌های حیاتی آب و انرژی آمریکا:

آژانس‌های فدرال ایالات متحده هشدار امنیت سایبری خود را به‌روزرسانی کرده و اعلام کردند بازیگران وابسته به ایران فعالانه در حال نفوذ به سیستم‌های کنترل آب و انرژی آمریکا هستند CISA Advisory.این مهاجمان با دسترسی به کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC)، امکان دستکاری پمپ‌ها، شیرها و آلارم‌های ایمنی را پیدا کرده‌اند که مخاطره اختلال عملیاتی و خسارت فیزیکی ایجاد می‌کند.

 

  • سوءاستفاده گروه Laundry Bear از سرورهای Zimbra:

بر اساس هشدار مشترک آژانس‌های امنیتی، گروه جاسوسی روسی Laundry Bear (معروف به Void Blizzard) در حال بهره‌برداری از یک رخنه حیاتی در سرورهای همکاری [Zimbra Security] است. هدف این حملات، سرقت حساب‌های کاربری و اعتبارنامه‌های سازمانی از طریق سرورهای ایمیل به‌روزرسانی‌نشده است.

  • وصله آسیب‌پذیری AgentForge در ChatGPT توسط OpenAI:

شرکت [OpenAI Newsroom] آسیب‌پذیری خطرناکی موسوم به AgentForge را در ChatGPT برطرف کرد. این نقص به مهاجمان اجازه می‌داد با ایجاد عامل‌های خودمختار نامرئی، سیستم‌های داخلی سازمان قربانی را به صورت از راه دور کنترل کرده، جعل هویت انجام داده و کنترل‌های امنیتی را دور بزنند.

  • ظهور بدافزار سرقت اطلاعات DolfinX مجهز به هوش مصنوعی:

بدافزار جدید DolfinX با استفاده از تکنیک‌های هوش مصنوعی و پروفایل‌سازی خودکار، قربانیان را بر اساس ارزش دارایی‌ها و داده‌هایشان رتبه‌بندی می‌کند. این اهداف‌گذاری هوشمند به مجرمان سایبری امکان می‌دهد ابتدا بر روی پردآمدترین افراد و سازمان‌ها تمرکز کنند.

  • موج جدید حملات باج‌افزار The Gentleman علیه دانشگاه‌ها:

طبق گزارش تحلیلی موسسه [Comparitech Research]، ظهور واریانت باج‌افزاری جدید به نام The Gentleman  موج بی‌سابقه‌ای از باج‌گیری و اخاذی را علیه مراکز آموزش عالی و دانشگاه‌ها در نیمه اول سال ۲۰۲۶ ایجاد کرده است.

تحلیل و ارزیابی بهراد یوسفی

بسته خبری این دوره نشان‌دهنده یک شیفت تاکتیکی مشخص در رفتار مهاجمان سایبری است که در آن، مرز میان تهدیدات زیرساختی سنتی و حملات خودکار مبتنی بر هوش مصنوعی روزبه‌روز کم‌رنگ‌تر می‌شود. تمرکز بازیگران سایبری بر دستکاری کنترل‌کننده‌های منطقی برنامه‌پذیر (PLC) در بخش آب و انرژی، زنگ خطری جدی برای تیم‌های پاسخ به حادثه و مدیران امنیت زیرساخت‌های حیاتی به شمار می‌رود.

از سوی دیگر، تجاری‌سازی ابزارهای مخرب مجهز به هوش مصنوعینظیر پروفایل‌سازی خودکار قربانیان توسط بدافزار DolfinX یا سواستفاده از نقص AgentForge در ابزارهای هوش مصنوعینشان می‌دهد که مهاجمان با اتوماسیون فرآیندها به دنبال به حداکثر رساندن سود و کاهش ردپای خود هستند. در حوزه نرم‌افزارهای سازمانی، استمرار بهره‌برداری گروه‌هایی مانند Laundry Bear از سرورهای پچ‌نشده Zimbra و موج جدید باج‌افزارهای تخصصی بخش آموزش (The Gentleman)، بار دیگر اثبات می‌کند که آسیب‌پذیری‌های قدیمی و عدم به‌روزرسانی به‌موقع، همچنان بزرگ‌ترین پاشنه آشیل سازمان‌ها در سال ۲۰۲۶ است.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث