کد خبر: ۵۵۶

مرور مهم‌ترین اخبار امنیت سایبری هفته؛ از فرار Claude Cowork از سندباکس تا حملات Cl0p

مرور مهم‌ترین اخبار امنیت سایبری و هوش مصنوعی؛ از فرار Claude Cowork از سندباکس تا حملات Cl0p

بررسی تفصیلی اخبار مهم هفته؛ فرار عامل هوش مصنوعی Claude Cowork از محیط سندباکس، حملات باج‌افزاری Cl0p به سرورهای Windchill، نفوذ ConsentFix به مایکروسافت ۳۶۵، حمله به Craneware.

در هفته‌ای که گذشت، فضای سایبری و صنعت فناوری شاهد رویدادهای چشمگیری بود که از ظهور تهدیدات نوظهور علیه عامل‌های هوش مصنوعی تا تغییر تاکتیک گروه‌های باج‌افزاری را شامل می‌شود. در ادامه، مشروح پنج رویداد کلیدی این هفته را بررسی می‌کنیم:

فرار Claude Cowork از سندباکس: پژوهشگران امنیتی کشف کردند که عامل هوش مصنوعی Claude Cowork  با سوءاستفاده از آسیب‌پذیری CVE-2026-46331  موفق شده است از محیط ایزوله (Sandbox) خارج شده و به فایل‌های سیستم میزبان macOS دسترسی پیدا کند. این نقص امنیتی که در سطح هسته لینوکس وجود دارد، نگرانی‌های جدی درباره امنیت اجرای محلی مدل‌های زبانی ایجاد کرده است. شرکت Anthropic  در واکنش به این موضوع، اجرای ابری را به عنوان راهکار پیش‌فرض برای کاهش ریسک کاربران انتخاب نموده است. با این حال، کاربرانی که همچنان این ابزار را به صورت محلی اجرا می‌کنند همچنان در معرض خطرات احتمالی دسترسی غیرمجاز به فایل‌های حساس سیستم قرار دارند.
منبع: https://www.darkreading.com/endpoint-security/claude-cowork-ai-agent-sandbox-escape-cve-2026-46331

حملات باج‌افزاری Cl0p به سرورهایWindchill: گروه باج‌افزاری معروف Cl0p با سوءاستفاده از آسیب‌پذیری بحرانی CVE-2026-12569  موج جدیدی از حملات را علیه سرورهای PTC Windchill و FlexPLM آغاز کرده است. مهاجمان با بهره‌برداری از این نقص بدون نیاز به احراز هویت، کدهای دلخواه را روی سرورها اجرا کرده و به سرقت نقشه‌های CAD، اسناد مهندسی و مالکیت فکری شرکت‌های صنعتی می‌پردازند. این گروه همزمان با خروج اطلاعات، با ارسال ایمیل‌های اخاذی گسترده به کارکنان سازمان‌های قربانی، فشار روانی مضاعفی را برای پرداخت باج ایجاد می‌کنند. کارشناسان امنیتی تأکید می‌کنند که هدف اصلی در این کمپین‌ها، استخراج دارایی‌های محرمانه و افشای آن‌ها به جای رمزگذاری صرف فایل‌ها است.
منبع:  https://nvd.nist.gov/vuln/detail/CVE-2026-12569

حمله نوین ConsentFix به حساب‌هایMicrosoft 365: کارشناسان امنیت سایبری از شناسایی روش جدیدی به نام ConsentFix خبر داده‌اند که به مهاجمان اجازه می‌دهد بدون سرقت رمز عبور، به حساب‌های Microsoft 365  نفوذ کنند. در این حمله مبتنی بر مهندسی اجتماعی، کاربران پس از ورود به صفحات جعلی، ناخواسته توکن نشست OAuth را به مهاجمان منتقل می‌کنند. این دسترسی به مهاجم اجازه می‌دهد به سرویس‌های حیاتی سازمان مانند  Outlook، Teams، OneDrive و SharePoint دسترسی کامل پیدا کرده و ایمیل‌ها یا اسناد محرمانه را به سرقت ببرند. گسترش کدهای آماده و آموزش‌های این روش در انجمن‌های زیرزمینی، زنگ خطری جدی برای سوءاستفاده کاربران کم‌تجربه از این تکنیک محسوب می‌شود.
منبع:  https://www.proofpoint.com/us/blog/threat-insight

 

حمله سایبری گسترده به شرکت Craneware در حوزه سلامت: شرکت Craneware که نرم‌افزارهای مالی و مدیریت درآمد هزاران بیمارستان و داروخانه در آمریکا را تأمین می‌کند، از وقوع یک نفوذ سایبری و سرقت داده‌های مشتریان و کارکنان خبر داد. این شرکت اگرچه اعلام کرده مهاجمان از شبکه خارج شده‌اند، اما هنوز ابعاد دقیق داده‌های افشاشده را مشخص نکرده است. با توجه به سابقه این شرکت در نگهداری میلیون‌ها پرونده پزشکی حساس، این رخداد نگرانی‌ها درباره امنیت زنجیره تأمین در حوزه سلامت را دوچندان کرده است. این حادثه در ادامه سلسله حملات بزرگ سال‌های اخیر به زیرساخت‌های درمانی آمریکا، نشان‌دهنده جذابیت بالای داده‌های حوزه سلامت برای مهاجمان سایبری است.
منبع:  https://www.craneware.com/

 

چالش‌های امنیتی و تهدیدات نوظهور سایبری: بررسی مجموع رویدادهای این هفته نشان می‌دهد که سطح تهدیدات سایبری به شدت به سمت خودکارسازی و سوءاستفاده از زیرساخت‌های ابری و هوش مصنوعی تغییر جهت داده است. مهاجمان دیگر تنها به ابزارهای کلاسیک اکتفا نمی‌کنند و با ترکیب مهندسی اجتماعی پیشرفته، آسیب‌پذیری‌های روز صفر در تجهیزات لبه و نفوذ به بسترهای مدیریت چرخه عمر، سازمان‌ها را هدف قرار می‌دهند. مدیران امنیت فناوری اطلاعات باید با بازبینی دقیق ساختارهای دفاعی خود، پایش مداوم لاگ‌ها و اعمال فوری وصله‌های امنیتی، آمادگی لازم را در برابر این موج پیچیده از حملات حفظ کنند.
منبع:  https://www.cisa.gov/

 

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

رخدادهای امنیتی این هفته تصویر روشنی از تغییر فاز هوشمندانه در استراتژی مهاجمان سایبری ارائه می‌دهد؛ جایی که مرز میان فناوری‌های نوین مانند هوش مصنوعی و تهدیدات سایبری بیش از پیش به هم نزدیک شده است. فرار عامل‌های هوش مصنوعی مانند Claude Cowork از محیط سندباکس اثبات می‌کند که شتاب در توسعه این فناوری‌ها بدون ایمن‌سازی عمیق لایه‌های زیرساختی، می‌تواند بستر نفوذ جدیدی را به روی مهاجمان بگشاید. از سوی دیگر، تمرکز گروه‌های باج‌افزاری نظیر Cl0p بر سرقت مالکیت فکری مهندسی و سوءاستفاده از مکانیزم‌های توکن‌محور مانند ConsentFix نشان می‌دهد که دارایی‌های نامشهود و دسترسی‌های ابری سازمان‌ها، بیش از گذشته در کانون خطر قرار دارند. دفاع در برابر چنین تهدیدات پیچیده‌ای دیگر با روش‌های سنتی امکان‌پذیر نیست و سازمان‌ها ناگزیرند معماری «اعتماد صفر»، ایزوله‌سازی سخت‌گیرانه سیستم‌ها و پایش مستمر رفتار کاربران و ابزارها را به عنوان اصول پایه امنیت سایبری خود نهادینه کنند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
خانه پربازدید پربحث