اخبار روزانه سایبری (۵ مرداد ۱۴۰۵)؛ نفوذ به زیرساختهای حیاتی و آسیبپذیریهای هوش مصنوعی
مروری بر مهمترین اخبار امنیت سایبری؛ از هشدار درباره نفوذ به سیستمهای آب و انرژی تا آسیبپذیری سرورهای زیمبرا، تهدیدات هوش مصنوعی و باجافزارهای دانشگاهی.
- نفوذ به زیرساختهای حیاتی آب و انرژی آمریکا:
آژانسهای فدرال ایالات متحده هشدار امنیت سایبری خود را بهروزرسانی کرده و اعلام کردند بازیگران وابسته به ایران فعالانه در حال نفوذ به سیستمهای کنترل آب و انرژی آمریکا هستند CISA Advisory.این مهاجمان با دسترسی به کنترلکنندههای منطقی برنامهپذیر (PLC)، امکان دستکاری پمپها، شیرها و آلارمهای ایمنی را پیدا کردهاند که مخاطره اختلال عملیاتی و خسارت فیزیکی ایجاد میکند.
- سوءاستفاده گروه Laundry Bear از سرورهای Zimbra:
بر اساس هشدار مشترک آژانسهای امنیتی، گروه جاسوسی روسی Laundry Bear (معروف به Void Blizzard) در حال بهرهبرداری از یک رخنه حیاتی در سرورهای همکاری [Zimbra Security] است. هدف این حملات، سرقت حسابهای کاربری و اعتبارنامههای سازمانی از طریق سرورهای ایمیل بهروزرسانینشده است.
- وصله آسیبپذیری AgentForge در ChatGPT توسط OpenAI:
شرکت [OpenAI Newsroom] آسیبپذیری خطرناکی موسوم به AgentForge را در ChatGPT برطرف کرد. این نقص به مهاجمان اجازه میداد با ایجاد عاملهای خودمختار نامرئی، سیستمهای داخلی سازمان قربانی را به صورت از راه دور کنترل کرده، جعل هویت انجام داده و کنترلهای امنیتی را دور بزنند.
- ظهور بدافزار سرقت اطلاعات DolfinX مجهز به هوش مصنوعی:
بدافزار جدید DolfinX با استفاده از تکنیکهای هوش مصنوعی و پروفایلسازی خودکار، قربانیان را بر اساس ارزش داراییها و دادههایشان رتبهبندی میکند. این اهدافگذاری هوشمند به مجرمان سایبری امکان میدهد ابتدا بر روی پردآمدترین افراد و سازمانها تمرکز کنند.
- موج جدید حملات باجافزار The Gentleman علیه دانشگاهها:
طبق گزارش تحلیلی موسسه [Comparitech Research]، ظهور واریانت باجافزاری جدید به نام The Gentleman موج بیسابقهای از باجگیری و اخاذی را علیه مراکز آموزش عالی و دانشگاهها در نیمه اول سال ۲۰۲۶ ایجاد کرده است.
تحلیل و ارزیابی بهراد یوسفی
بسته خبری این دوره نشاندهنده یک شیفت تاکتیکی مشخص در رفتار مهاجمان سایبری است که در آن، مرز میان تهدیدات زیرساختی سنتی و حملات خودکار مبتنی بر هوش مصنوعی روزبهروز کمرنگتر میشود. تمرکز بازیگران سایبری بر دستکاری کنترلکنندههای منطقی برنامهپذیر (PLC) در بخش آب و انرژی، زنگ خطری جدی برای تیمهای پاسخ به حادثه و مدیران امنیت زیرساختهای حیاتی به شمار میرود.
از سوی دیگر، تجاریسازی ابزارهای مخرب مجهز به هوش مصنوعی—نظیر پروفایلسازی خودکار قربانیان توسط بدافزار DolfinX یا سواستفاده از نقص AgentForge در ابزارهای هوش مصنوعی—نشان میدهد که مهاجمان با اتوماسیون فرآیندها به دنبال به حداکثر رساندن سود و کاهش ردپای خود هستند. در حوزه نرمافزارهای سازمانی، استمرار بهرهبرداری گروههایی مانند Laundry Bear از سرورهای پچنشده Zimbra و موج جدید باجافزارهای تخصصی بخش آموزش (The Gentleman)، بار دیگر اثبات میکند که آسیبپذیریهای قدیمی و عدم بهروزرسانی بهموقع، همچنان بزرگترین پاشنه آشیل سازمانها در سال ۲۰۲۶ است.