مهمترین اخبار امنیت سایبری 6مرداد: از حمله باجافزارها تا کلاهبرداری با هوش مصنوعی
بررسی آخرین اخبار امنیت سایبری؛ افشای اطلاعات میلیونها بیمار، حمله باجافزارها به ایتالیا، هک وایفای هتلها و کلاهبرداری بیمهای با هوش مصنوعی مولد.
موج جدید حملات باجافزاری در ایتالیا
گزارشهای جدید از نیمه اول سال ۲۰۲۶ نشان میدهد که ۱۴۸ حمله سایبری تأییدشده علیه سازمانها و شرکتهای ایتالیایی به ثبت رسیده است. در این میان، بخش تولید هدف اصلی مهاجمان بوده و گروههای باجافزاری LockBit 5 و Qilin در صدر این حملات قرار دارند. هکرها ادعا میکنند بیش از ۱۳,۴۰۰ گیگابایت داده حساس را به سرقت بردهاند که نشاندهنده میانگین ۲۵ ادعای سرقت اطلاعات در هر ماه است.
بحران در بخش بهداشت و درمان: افشای اطلاعات میلیونها نفر
حوزه سلامت طی روزهای اخیر با دو نفوذ گسترده مواجه شده است:
-
شرکت MCBS: شرکت مدیریت کسبوکارهای پزشکی MCBS رخنه امنیتی به اطلاعات ۱.۲ میلیون نفر را تأیید کرد. گروه باجافزاری PIR مسئولیت سرقت ۳ ترابایت اطلاعات از این شرکت را بر عهده گرفته است.
-
مؤسسه DentaQuest: در حادثهای به مراتب بزرگتر، DentaQuest از یک حمله سایبری خبر داد که احتمالاً بیش از ۲۳ میلیون نفر را تحت تأثیر قرار داده است. هکرها در مه ۲۰۲۶ با نفوذ به شبکه کامپیوتر این مرکز، اطلاعات شخصی و سلامت دندان کاربران را به سرقت بردند.
تاکتیک جدید هکرها: ربودن وایفای هتلها
تیم تحقیقات تهدیدات ReliaQuest روش جدیدی از حملات مسمومسازی DNS را مستند کرده است. در این روش، هکرها گیتویهای وایفای هتلها را آلوده کرده و مسافران یا شرکتکنندگان در کنفرانسها را به صفحات جعلی ورود مایکروسافت ۳۶۵ هدایت میکنند تا اطلاعات حساب کاربری (اعتبارنامهها) آنها را بدزدند. این تکنیک به راحتی دفاعهای سنتی فیشینگ را دور میزند.
سلاحسازی هوش مصنوعی برای کلاهبرداری بیمهای
در بخش قوانین و سیاستگذاری، چهار فرد در مینهسوتا به جرم طرح کلاهبرداری ۲.۲ میلیون دلاری از برنامه مدیکید اعتراف کردند. این افراد از هوش مصنوعی مولد برای ساخت مدارک و مستندات جعلی جهت ارائه به شرکتهای بیمه استفاده میکردند. این پرونده خطرات ناشی از سوءاستفاده از AI در دور زدن نظارتهای دولتی را بیش از پیش نمایان میسازد.
بهراد یوسفی تحلیلگر امنیت سایبری | پژوهشگر حوزه هوش مصنوعی و تهدیدات سایبری
تغییر الگوی تهدیدات: از دادهدزدی ساده تا سوءاستفاده ساختاری از ابزارها
اخبار امروز نشان میدهد که میدان نبرد سایبری در سال ۲۰۲۶ به مرزهای متفاوتی رسیده است. نخست، تمرکز گروههای باجافزاری مانند LockBit 5 بر بخش تولید و زیرساختهای پشتیبان بهداشت (مانند MCBS و DentaQuest)، نشاندهنده تغییر جهت مهاجمان به سمت گلوگاههای اطلاعاتی است؛ جایی که قطع خدمات یا افشای دادهها بیشترین فشار را برای پرداخت باج ایجاد میکند.
دوم، استفاده از وایفای هتلها برای مسمومسازی DNS یادآوری میکند که «مهندسی معکوسِ اعتمادِ کاربر» همچنان کارآمدترین روش نفوذ است. وقتی کاربر در محیطی مثل هتل به شبکه متصل میشود، سطح هوشیاری امنیتی او کاهش مییابد و هکرها دقیقا از همین نقطه ضعف برای دور زدن مکانیزمهای دفاعی سنتی استفاده میکنند.
و در نهایت، پرونده کلاهبرداری ۲.۲ میلیون دلاری با هوش مصنوعی مولد، زنگ خطری جدی برای سیستمهای اعتبارسنجی سنتی است. هوش مصنوعی دیگر فقط ابزاری برای کدنویسی بدافزار نیست، بلکه به سلاحی برای «جعل هویت و مدرکسازی» تبدیل شده است. سازمانها باید بپذیرند که روشهای قدیمی احراز هویت و بررسی اسناد متنی/تصویری کارایی خود را از دست دادهاند و خود باید به ابزارهای تحلیل مبتنی بر AI مسلح شوند.
منابع:
- Security Affairs – LockBit5 and Qilin Lead Ransomware Attacks Against Italian Organizations
- SecurityWeek – MCBS Data Breach Affects 1.2 Million Individuals
- SecurityWeek – DentaQuest Data Breach Potentially Impacts Over 23 Million People
- ReliaQuest Threat Research – DNS Poisoning Tactics Expand to Hospitality Wi-Fi
- U.S. Department of Justice – Four Men Plead Guilty to $2M Minnesota Medicaid Fraud