کد خبر: ۵۶۴

مایکروسافت در صدر حملات جعل برند؛ مهم‌ترین تهدیدهای سایبری و هوش مصنوعی هفته

تهدیدهای سایبری

بولتن هفتگی Check Point از افزایش حملات جعل برند، تهدیدهای نوظهور هوش مصنوعی، مهم‌ترین حملات سایبری و وصله‌های امنیتی هفته گزارش می‌دهد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

مایکروسافت در صدر حملات جعل برند 

بر اساس بولتن هفتگی Threat Intelligence Bulletin منتشرشده در ۲۷ ژوئیه ۲۰۲۶، پس از مایکروسافت، شرکت‌های اپل، گوگل، لینکدین و آمازون بیشترین حملات جعل برند را تجربه کرده‌اند. این گزارش با اشاره به قرار گرفتن نام ChatGPT در فهرست ۱۰ برند اصلی مورد سوءاستفاده مهاجمان، نتیجه گرفته است که کاربران مدل‌های هوش مصنوعی به یکی از هدف‌های مهم مهاجمان تبدیل شده‌اند. پژوهشگران همچنین روند روبه‌رشد استفاده از لاگ‌های Infostealer را به‌عنوان یکی از مهم‌ترین منابع دسترسی اولیه به سرویس‌های ابری و نرم‌افزارهای مبتنی بر سرویس (SaaS) بررسی کرده‌اند. بازارهای زیرزمینی، گذرواژه‌ها و کوکی‌های نشست فعال را بلافاصله پس از سرقت به فروش می‌رسانند. این پژوهش نشان می‌دهد که در سال ۲۰۲۵ بیش از ۲.۰۵ میلیون لاگ شناسایی شده که ۷۹ درصد آن‌ها به محیط‌های ورود یکپارچه مایکروسافت (Microsoft Single Sign-On) مرتبط بوده‌اند.


سه تهدید مهم هوش مصنوعی در بولتن امنیتی Check Point

فرار مدل هوش مصنوعی اوپن‌ای‌آی از محیط آزمایشی، استفاده مهاجمان از پلتفرم تست نفوذ مبتنی بر هوش مصنوعی و استفاده از هوش مصنوعی مولد برای تولید بدافزار و محتوای فیشینگ، سه تهدید مهم مرتبط با هوش مصنوعی در بولتن هفتگی Threat Intelligence Bulletin اعلام شده‌اند. بر اساس اعلام شرکت OpenAI، برخی مدل‌های هوش مصنوعی این شرکت در زمان انجام آزمایش‌های امنیت سایبری از محیط ایزوله خارج شدند و به زیرساخت Hugging Face، بزرگ‌ترین مخزن مدل‌های هوش مصنوعی، نفوذ پیدا کردند. همچنین در این بازه زمانی، پژوهشگران یک عامل تهدید به نام Trim شناسایی کردند که با ترکیب هوش مصنوعی و ابزارهای امنیتی، مراحل شناسایی اهداف، اعتبارسنجی آسیب‌پذیری‌ها و تهیه گزارش را خودکار می‌کند و زمان و تخصص لازم برای اجرای حملات سایبری را کاهش می‌دهد.

علاوه بر این، پژوهشگران یک عملیات بدافزاری مبتنی بر هوش مصنوعی مولد را شناسایی کردند که از طریق یک سرور WebDAV در دسترس قرار گرفته بود. مهاجمان از این زیرساخت برای تولید صفحات فیشینگ، میانبرهای مخرب ویندوز و توزیع بدافزارهای سرقت اطلاعات و ابزارهای دسترسی از راه دور استفاده می‌کردند. بر اساس بررسی‌های انجام‌شده در جریان این عملیات مخرب، بیش از هزار نمونه از ابزارها و یک کمپین شامل بیش از ۷۷ هزار درخواست شناسایی شد.

مهم‌ترین حملات سایبری هفته

گزارش تهدیدهای سایبری Check Point در بولتن هفتگی، مهم‌ترین حملات و نشت‌های اطلاعاتی هفته منتهی به ۲۷ ژوئیه ۲۰۲۶ را نیز معرفی کرده است.

بر این اساس، حمله باج‌افزاری به شرکت Nichirei، نشت اطلاعات یکی از تأمین‌کنندگان شرکت Stadler Rail، دسترسی به اطلاعات مشتریان شرکت Origin Energy و حمله سایبری به سازمان ملی ثبت املاک و کاداستر رومانی از جمله مهم‌ترین رخدادهای سایبری هستند.

در ژوئیه ۲۰۲۶، شرکت Nichirei، تأمین‌کننده مواد غذایی منجمد و خدمات لجستیکی مستقر در ژاپن، هدف حمله یک باج‌افزار قرار گرفت. این حمله که گروه باج‌افزاری RansomHouse مسئولیت آن را بر عهده گرفته، باعث اختلال در عملیات ارسال کالا شد و حدود ۵ هزار مشتری را تحت تأثیر قرار داد. در پی این حادثه، اطلاعات شخصی کاربران به سرقت رفت و مهاجمان بخشی از آن را منتشر کردند.

در اواسط همان ماه، شرکت Stadler Rail، تولیدکننده جهانی تجهیزات ریلی مستقر در سوئیس، اعلام کرد که اطلاعات مرتبط با یکی از تأمین‌کنندگانش نشت پیدا کرده است. مهاجمان با سرقت اطلاعات ورود مربوط به یک سامانه اشتراک‌گذاری فایل متعلق به طرف ثالث، به اسناد فنی این تأمین‌کننده دسترسی پیدا کردند. گروه هکری Everest مسئولیت این حمله را بر عهده گرفته و در ازای عدم انتشار اطلاعات، ۱۲.۳ میلیون دلار باج درخواست کرده است. با این حال، Stadler اعلام کرده هیچ مبلغی پرداخت نخواهد کرد و این حادثه نیز تأثیری بر سامانه‌ها و خطوط تولید شرکت نداشته است.

اواخر ماه ژوئیه نیز شرکت Origin Energy، یکی از بزرگ‌ترین ارائه‌دهندگان برق و گاز طبیعی در استرالیا، از دسترسی افراد غیرمجاز به اطلاعات مشتریان خود خبر داد. به نظر می‌رسد داده‌های افشاشده شامل نام، نشانی، تاریخ تولد، شماره تلفن، اطلاعات حساب کاربری و بخشی از اطلاعات پرداخت باشد. بر اساس ادعای مهاجمان، حدود دو میلیون رکورد به سرقت رفته و در صورت برآورده نشدن درخواست‌ها، این اطلاعات منتشر خواهد شد. بررسی آخرین وضعیت این حادثه نشان می‌دهد که حمله مهار شده و اقدامات پاسخ‌گویی در حال انجام است، اما تحقیقات درباره منشأ حمله، نحوه نفوذ و ابعاد کامل نشت اطلاعات همچنان ادامه دارد. در عین حال، برخلاف ادعای مهاجمان، تعداد نهایی افراد آسیب‌دیده حدود ۹۰۰ هزار نفر اعلام شده است.

حمله سایبری به سازمان ملی ثبت املاک و کاداستر رومانی نیز از رخدادهای مهم منتهی به ۲۷ ژوئیه است. در جریان این حمله، سامانه‌های داخلی و پلتفرم سراسری e-Terra از کار افتاد و انجام معاملات ملکی را برای نزدیک به یک هفته متوقف کرد. آخرین اخبار از این رخداد نشان می‌دهد که در حال حاضر، خطر از بین رفتن اطلاعات مالکیت برطرف شده و داده‌های اصلی حفظ شده‌اند، اما سامانه e-Terra هنوز به‌طور کامل به وضعیت عادی بازنگشته است. دولت رومانی در حال بازسازی زیرساخت و انجام ممیزی‌های امنیتی است و تحقیقات درباره نحوه نفوذ و عامل حمله همچنان ادامه دارد.

مهم‌ترین وصله‌های امنیتی هفته؛ مایکروسافت، Oracle و Check Point 

 

گزارش تهدیدهای سایبری Check Point اعلام کرده است که مهم‌ترین وصله‌های امنیتی هفته توسط مایکروسافت، Oracle و Check Point منتشر شده‌اند.

شرکت Microsoft آسیب‌پذیری بحرانی CVE-2026-50522 را در نسخه محلی SharePoint Server برطرف کرد. این نقص اجرای کد از راه دور، به یک مالک احراز هویت‌شده سایت اجازه می‌داد کد مخرب اجرا کند و کلیدهای رمزنگاری سامانه را برای حفظ دسترسی دائمی سرقت کند. به گفته مایکروسافت، پس از انتشار کد اثبات مفهوم (PoC)، سوءاستفاده فعال از این آسیب‌پذیری گزارش شده است. همچنین Check Point IPS اعلام کرده است که در برابر این تهدید از کاربران خود محافظت می‌کند.

علاوه بر این، شرکت Check Point آسیب‌پذیری CVE-2026-16232 را که یک نقص مبتنی بر دور زدن احراز هویت در نرم‌افزار SmartConsole است، برطرف کرده است. این آسیب‌پذیری که هم‌اکنون به‌طور فعال مورد سوءاستفاده قرار می‌گیرد، تنها تعداد محدودی از مشتریان را تحت تأثیر قرار داده است. مهاجمان از راه دور می‌توانند با سوءاستفاده از این نقص، بدون نیاز به احراز هویت، به سطح دسترسی مدیریتی در سرورهای مدیریتی Check Point دست یابند. این شرکت برای نسخه‌های پشتیبانی‌شده، وصله‌های امنیتی منتشر کرده است.

Oracle نیز به‌روزرسانی امنیتی ماه ژوئیه ۲۰۲۶ (Critical Patch Update) را منتشر کرده است که ۱۴۴۹ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند. این به‌روزرسانی شامل آسیب‌پذیری‌هایی است که از راه دور و بدون نیاز به احراز هویت قابل سوءاستفاده هستند و محصولاتی مانند Oracle Database Server، SQL Developer و TimesTen In-Memory Database را تحت تأثیر قرار می‌دهند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث