مرور مهمترین اخبار امنیت سایبری هفته؛ از فرار Claude Cowork از سندباکس تا حملات Cl0p
بررسی تفصیلی اخبار مهم هفته؛ فرار عامل هوش مصنوعی Claude Cowork از محیط سندباکس، حملات باجافزاری Cl0p به سرورهای Windchill، نفوذ ConsentFix به مایکروسافت ۳۶۵، حمله به Craneware.
در هفتهای که گذشت، فضای سایبری و صنعت فناوری شاهد رویدادهای چشمگیری بود که از ظهور تهدیدات نوظهور علیه عاملهای هوش مصنوعی تا تغییر تاکتیک گروههای باجافزاری را شامل میشود. در ادامه، مشروح پنج رویداد کلیدی این هفته را بررسی میکنیم:
• فرار Claude Cowork از سندباکس: پژوهشگران امنیتی کشف کردند که عامل هوش مصنوعی Claude Cowork با سوءاستفاده از آسیبپذیری CVE-2026-46331 موفق شده است از محیط ایزوله (Sandbox) خارج شده و به فایلهای سیستم میزبان macOS دسترسی پیدا کند. این نقص امنیتی که در سطح هسته لینوکس وجود دارد، نگرانیهای جدی درباره امنیت اجرای محلی مدلهای زبانی ایجاد کرده است. شرکت Anthropic در واکنش به این موضوع، اجرای ابری را به عنوان راهکار پیشفرض برای کاهش ریسک کاربران انتخاب نموده است. با این حال، کاربرانی که همچنان این ابزار را به صورت محلی اجرا میکنند همچنان در معرض خطرات احتمالی دسترسی غیرمجاز به فایلهای حساس سیستم قرار دارند.
منبع: https://www.darkreading.com/endpoint-security/claude-cowork-ai-agent-sandbox-escape-cve-2026-46331
• حملات باجافزاری Cl0p به سرورهایWindchill: گروه باجافزاری معروف Cl0p با سوءاستفاده از آسیبپذیری بحرانی CVE-2026-12569 موج جدیدی از حملات را علیه سرورهای PTC Windchill و FlexPLM آغاز کرده است. مهاجمان با بهرهبرداری از این نقص بدون نیاز به احراز هویت، کدهای دلخواه را روی سرورها اجرا کرده و به سرقت نقشههای CAD، اسناد مهندسی و مالکیت فکری شرکتهای صنعتی میپردازند. این گروه همزمان با خروج اطلاعات، با ارسال ایمیلهای اخاذی گسترده به کارکنان سازمانهای قربانی، فشار روانی مضاعفی را برای پرداخت باج ایجاد میکنند. کارشناسان امنیتی تأکید میکنند که هدف اصلی در این کمپینها، استخراج داراییهای محرمانه و افشای آنها به جای رمزگذاری صرف فایلها است.
منبع: https://nvd.nist.gov/vuln/detail/CVE-2026-12569
• حمله نوین ConsentFix به حسابهایMicrosoft 365: کارشناسان امنیت سایبری از شناسایی روش جدیدی به نام ConsentFix خبر دادهاند که به مهاجمان اجازه میدهد بدون سرقت رمز عبور، به حسابهای Microsoft 365 نفوذ کنند. در این حمله مبتنی بر مهندسی اجتماعی، کاربران پس از ورود به صفحات جعلی، ناخواسته توکن نشست OAuth را به مهاجمان منتقل میکنند. این دسترسی به مهاجم اجازه میدهد به سرویسهای حیاتی سازمان مانند Outlook، Teams، OneDrive و SharePoint دسترسی کامل پیدا کرده و ایمیلها یا اسناد محرمانه را به سرقت ببرند. گسترش کدهای آماده و آموزشهای این روش در انجمنهای زیرزمینی، زنگ خطری جدی برای سوءاستفاده کاربران کمتجربه از این تکنیک محسوب میشود.
منبع: https://www.proofpoint.com/us/blog/threat-insight
• حمله سایبری گسترده به شرکت Craneware در حوزه سلامت: شرکت Craneware که نرمافزارهای مالی و مدیریت درآمد هزاران بیمارستان و داروخانه در آمریکا را تأمین میکند، از وقوع یک نفوذ سایبری و سرقت دادههای مشتریان و کارکنان خبر داد. این شرکت اگرچه اعلام کرده مهاجمان از شبکه خارج شدهاند، اما هنوز ابعاد دقیق دادههای افشاشده را مشخص نکرده است. با توجه به سابقه این شرکت در نگهداری میلیونها پرونده پزشکی حساس، این رخداد نگرانیها درباره امنیت زنجیره تأمین در حوزه سلامت را دوچندان کرده است. این حادثه در ادامه سلسله حملات بزرگ سالهای اخیر به زیرساختهای درمانی آمریکا، نشاندهنده جذابیت بالای دادههای حوزه سلامت برای مهاجمان سایبری است.
منبع: https://www.craneware.com/
• چالشهای امنیتی و تهدیدات نوظهور سایبری: بررسی مجموع رویدادهای این هفته نشان میدهد که سطح تهدیدات سایبری به شدت به سمت خودکارسازی و سوءاستفاده از زیرساختهای ابری و هوش مصنوعی تغییر جهت داده است. مهاجمان دیگر تنها به ابزارهای کلاسیک اکتفا نمیکنند و با ترکیب مهندسی اجتماعی پیشرفته، آسیبپذیریهای روز صفر در تجهیزات لبه و نفوذ به بسترهای مدیریت چرخه عمر، سازمانها را هدف قرار میدهند. مدیران امنیت فناوری اطلاعات باید با بازبینی دقیق ساختارهای دفاعی خود، پایش مداوم لاگها و اعمال فوری وصلههای امنیتی، آمادگی لازم را در برابر این موج پیچیده از حملات حفظ کنند.
منبع: https://www.cisa.gov/
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
رخدادهای امنیتی این هفته تصویر روشنی از تغییر فاز هوشمندانه در استراتژی مهاجمان سایبری ارائه میدهد؛ جایی که مرز میان فناوریهای نوین مانند هوش مصنوعی و تهدیدات سایبری بیش از پیش به هم نزدیک شده است. فرار عاملهای هوش مصنوعی مانند Claude Cowork از محیط سندباکس اثبات میکند که شتاب در توسعه این فناوریها بدون ایمنسازی عمیق لایههای زیرساختی، میتواند بستر نفوذ جدیدی را به روی مهاجمان بگشاید. از سوی دیگر، تمرکز گروههای باجافزاری نظیر Cl0p بر سرقت مالکیت فکری مهندسی و سوءاستفاده از مکانیزمهای توکنمحور مانند ConsentFix نشان میدهد که داراییهای نامشهود و دسترسیهای ابری سازمانها، بیش از گذشته در کانون خطر قرار دارند. دفاع در برابر چنین تهدیدات پیچیدهای دیگر با روشهای سنتی امکانپذیر نیست و سازمانها ناگزیرند معماری «اعتماد صفر»، ایزولهسازی سختگیرانه سیستمها و پایش مستمر رفتار کاربران و ابزارها را به عنوان اصول پایه امنیت سایبری خود نهادینه کنند.