کد خبر: ۵۶۲

مهم‌ترین اخبار امنیت سایبری 6مرداد: از حمله باج‌افزارها تا کلاهبرداری با هوش مصنوعی

مهم‌ترین اخبار امنیت سایبری 6مرداد از حمله باج‌افزارها تا کلاهبرداری با هوش مصنوعی (بهراد یوسفی)

بررسی آخرین اخبار امنیت سایبری؛ افشای اطلاعات میلیون‌ها بیمار، حمله باج‌افزارها به ایتالیا، هک وای‌فای هتل‌ها و کلاهبرداری بیمه‌ای با هوش مصنوعی مولد.

کد ویدیو


موج جدید حملات باج‌افزاری در ایتالیا

گزارش‌های جدید از نیمه اول سال ۲۰۲۶ نشان می‌دهد که ۱۴۸ حمله سایبری تأییدشده علیه سازمان‌ها و شرکت‌های ایتالیایی به ثبت رسیده است. در این میان، بخش تولید هدف اصلی مهاجمان بوده و گروه‌های باج‌افزاری LockBit 5 و Qilin در صدر این حملات قرار دارند. هکرها ادعا می‌کنند بیش از ۱۳,۴۰۰ گیگابایت داده حساس را به سرقت برده‌اند که نشان‌دهنده میانگین ۲۵ ادعای سرقت اطلاعات در هر ماه است.

بحران در بخش بهداشت و درمان: افشای اطلاعات میلیون‌ها نفر

حوزه سلامت طی روزهای اخیر با دو نفوذ گسترده مواجه شده است:

  1. شرکت MCBS: شرکت مدیریت کسب‌وکارهای پزشکی MCBS رخنه امنیتی به اطلاعات ۱.۲ میلیون نفر را تأیید کرد. گروه باج‌افزاری PIR مسئولیت سرقت ۳ ترابایت اطلاعات از این شرکت را بر عهده گرفته است.

  2. مؤسسه DentaQuest: در حادثه‌ای به مراتب بزرگ‌تر، DentaQuest از یک حمله سایبری خبر داد که احتمالاً بیش از ۲۳ میلیون نفر را تحت تأثیر قرار داده است. هکرها در مه ۲۰۲۶ با نفوذ به شبکه کامپیوتر این مرکز، اطلاعات شخصی و سلامت دندان کاربران را به سرقت بردند.

تاکتیک جدید هکرها: ربودن وای‌فای هتل‌ها

تیم تحقیقات تهدیدات ReliaQuest روش جدیدی از حملات مسموم‌سازی DNS را مستند کرده است. در این روش، هکرها گیت‌وی‌های وای‌فای هتل‌ها را آلوده کرده و مسافران یا شرکت‌کنندگان در کنفرانس‌ها را به صفحات جعلی ورود مایکروسافت ۳۶۵ هدایت می‌کنند تا اطلاعات حساب کاربری (اعتبارنامه‌ها) آن‌ها را بدزدند. این تکنیک به راحتی دفاع‌های سنتی فیشینگ را دور می‌زند.

سلاح‌سازی هوش مصنوعی برای کلاهبرداری بیمه‌ای

در بخش قوانین و سیاست‌گذاری، چهار فرد در مینه‌سوتا به جرم طرح کلاهبرداری ۲.۲ میلیون دلاری از برنامه مدیکید اعتراف کردند. این افراد از هوش مصنوعی مولد برای ساخت مدارک و مستندات جعلی جهت ارائه به شرکت‌های بیمه استفاده می‌کردند. این پرونده خطرات ناشی از سوءاستفاده از AI در دور زدن نظارت‌های دولتی را بیش از پیش نمایان می‌سازد.

بهراد یوسفی تحلیلگر امنیت سایبری | پژوهشگر حوزه هوش مصنوعی و تهدیدات سایبری

تغییر الگوی تهدیدات: از داده‌دزدی ساده تا سوءاستفاده ساختاری از ابزارها

اخبار امروز نشان می‌دهد که میدان نبرد سایبری در سال ۲۰۲۶ به مرزهای متفاوتی رسیده است. نخست، تمرکز گروه‌های باج‌افزاری مانند LockBit 5 بر بخش تولید و زیرساخت‌های پشتیبان بهداشت (مانند MCBS و DentaQuest)، نشان‌دهنده تغییر جهت مهاجمان به سمت گلوگاه‌های اطلاعاتی است؛ جایی که قطع خدمات یا افشای داده‌ها بیشترین فشار را برای پرداخت باج ایجاد می‌کند.

دوم، استفاده از وای‌فای هتل‌ها برای مسموم‌سازی DNS یادآوری می‌کند که «مهندسی معکوسِ اعتمادِ کاربر» همچنان کارآمدترین روش نفوذ است. وقتی کاربر در محیطی مثل هتل به شبکه متصل می‌شود، سطح هوشیاری امنیتی او کاهش می‌یابد و هکرها دقیقا از همین نقطه ضعف برای دور زدن مکانیزم‌های دفاعی سنتی استفاده می‌کنند.

و در نهایت، پرونده کلاهبرداری ۲.۲ میلیون دلاری با هوش مصنوعی مولد، زنگ خطری جدی برای سیستم‌های اعتبارسنجی سنتی است. هوش مصنوعی دیگر فقط ابزاری برای کدنویسی بدافزار نیست، بلکه به سلاحی برای «جعل هویت و مدرک‌سازی» تبدیل شده است. سازمان‌ها باید بپذیرند که روش‌های قدیمی احراز هویت و بررسی اسناد متنی/تصویری کارایی خود را از دست داده‌اند و خود باید به ابزارهای تحلیل مبتنی بر AI مسلح شوند.

منابع:

  1. Security Affairs – LockBit5 and Qilin Lead Ransomware Attacks Against Italian Organizations
  2. SecurityWeek – MCBS Data Breach Affects 1.2 Million Individuals
  3. SecurityWeek – DentaQuest Data Breach Potentially Impacts Over 23 Million People
  4. ReliaQuest Threat Research – DNS Poisoning Tactics Expand to Hospitality Wi-Fi
  5. U.S. Department of Justice – Four Men Plead Guilty to $2M Minnesota Medicaid Fraud

 

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث