مایکروسافت در صدر حملات جعل برند؛ مهمترین تهدیدهای سایبری و هوش مصنوعی هفته
بولتن هفتگی Check Point از افزایش حملات جعل برند، تهدیدهای نوظهور هوش مصنوعی، مهمترین حملات سایبری و وصلههای امنیتی هفته گزارش میدهد.
مایکروسافت در صدر حملات جعل برند
بر اساس بولتن هفتگی Threat Intelligence Bulletin منتشرشده در ۲۷ ژوئیه ۲۰۲۶، پس از مایکروسافت، شرکتهای اپل، گوگل، لینکدین و آمازون بیشترین حملات جعل برند را تجربه کردهاند. این گزارش با اشاره به قرار گرفتن نام ChatGPT در فهرست ۱۰ برند اصلی مورد سوءاستفاده مهاجمان، نتیجه گرفته است که کاربران مدلهای هوش مصنوعی به یکی از هدفهای مهم مهاجمان تبدیل شدهاند. پژوهشگران همچنین روند روبهرشد استفاده از لاگهای Infostealer را بهعنوان یکی از مهمترین منابع دسترسی اولیه به سرویسهای ابری و نرمافزارهای مبتنی بر سرویس (SaaS) بررسی کردهاند. بازارهای زیرزمینی، گذرواژهها و کوکیهای نشست فعال را بلافاصله پس از سرقت به فروش میرسانند. این پژوهش نشان میدهد که در سال ۲۰۲۵ بیش از ۲.۰۵ میلیون لاگ شناسایی شده که ۷۹ درصد آنها به محیطهای ورود یکپارچه مایکروسافت (Microsoft Single Sign-On) مرتبط بودهاند.
سه تهدید مهم هوش مصنوعی در بولتن امنیتی Check Point
فرار مدل هوش مصنوعی اوپنایآی از محیط آزمایشی، استفاده مهاجمان از پلتفرم تست نفوذ مبتنی بر هوش مصنوعی و استفاده از هوش مصنوعی مولد برای تولید بدافزار و محتوای فیشینگ، سه تهدید مهم مرتبط با هوش مصنوعی در بولتن هفتگی Threat Intelligence Bulletin اعلام شدهاند. بر اساس اعلام شرکت OpenAI، برخی مدلهای هوش مصنوعی این شرکت در زمان انجام آزمایشهای امنیت سایبری از محیط ایزوله خارج شدند و به زیرساخت Hugging Face، بزرگترین مخزن مدلهای هوش مصنوعی، نفوذ پیدا کردند. همچنین در این بازه زمانی، پژوهشگران یک عامل تهدید به نام Trim شناسایی کردند که با ترکیب هوش مصنوعی و ابزارهای امنیتی، مراحل شناسایی اهداف، اعتبارسنجی آسیبپذیریها و تهیه گزارش را خودکار میکند و زمان و تخصص لازم برای اجرای حملات سایبری را کاهش میدهد.
علاوه بر این، پژوهشگران یک عملیات بدافزاری مبتنی بر هوش مصنوعی مولد را شناسایی کردند که از طریق یک سرور WebDAV در دسترس قرار گرفته بود. مهاجمان از این زیرساخت برای تولید صفحات فیشینگ، میانبرهای مخرب ویندوز و توزیع بدافزارهای سرقت اطلاعات و ابزارهای دسترسی از راه دور استفاده میکردند. بر اساس بررسیهای انجامشده در جریان این عملیات مخرب، بیش از هزار نمونه از ابزارها و یک کمپین شامل بیش از ۷۷ هزار درخواست شناسایی شد.
مهمترین حملات سایبری هفته
گزارش تهدیدهای سایبری Check Point در بولتن هفتگی، مهمترین حملات و نشتهای اطلاعاتی هفته منتهی به ۲۷ ژوئیه ۲۰۲۶ را نیز معرفی کرده است.
بر این اساس، حمله باجافزاری به شرکت Nichirei، نشت اطلاعات یکی از تأمینکنندگان شرکت Stadler Rail، دسترسی به اطلاعات مشتریان شرکت Origin Energy و حمله سایبری به سازمان ملی ثبت املاک و کاداستر رومانی از جمله مهمترین رخدادهای سایبری هستند.
در ژوئیه ۲۰۲۶، شرکت Nichirei، تأمینکننده مواد غذایی منجمد و خدمات لجستیکی مستقر در ژاپن، هدف حمله یک باجافزار قرار گرفت. این حمله که گروه باجافزاری RansomHouse مسئولیت آن را بر عهده گرفته، باعث اختلال در عملیات ارسال کالا شد و حدود ۵ هزار مشتری را تحت تأثیر قرار داد. در پی این حادثه، اطلاعات شخصی کاربران به سرقت رفت و مهاجمان بخشی از آن را منتشر کردند.
در اواسط همان ماه، شرکت Stadler Rail، تولیدکننده جهانی تجهیزات ریلی مستقر در سوئیس، اعلام کرد که اطلاعات مرتبط با یکی از تأمینکنندگانش نشت پیدا کرده است. مهاجمان با سرقت اطلاعات ورود مربوط به یک سامانه اشتراکگذاری فایل متعلق به طرف ثالث، به اسناد فنی این تأمینکننده دسترسی پیدا کردند. گروه هکری Everest مسئولیت این حمله را بر عهده گرفته و در ازای عدم انتشار اطلاعات، ۱۲.۳ میلیون دلار باج درخواست کرده است. با این حال، Stadler اعلام کرده هیچ مبلغی پرداخت نخواهد کرد و این حادثه نیز تأثیری بر سامانهها و خطوط تولید شرکت نداشته است.
اواخر ماه ژوئیه نیز شرکت Origin Energy، یکی از بزرگترین ارائهدهندگان برق و گاز طبیعی در استرالیا، از دسترسی افراد غیرمجاز به اطلاعات مشتریان خود خبر داد. به نظر میرسد دادههای افشاشده شامل نام، نشانی، تاریخ تولد، شماره تلفن، اطلاعات حساب کاربری و بخشی از اطلاعات پرداخت باشد. بر اساس ادعای مهاجمان، حدود دو میلیون رکورد به سرقت رفته و در صورت برآورده نشدن درخواستها، این اطلاعات منتشر خواهد شد. بررسی آخرین وضعیت این حادثه نشان میدهد که حمله مهار شده و اقدامات پاسخگویی در حال انجام است، اما تحقیقات درباره منشأ حمله، نحوه نفوذ و ابعاد کامل نشت اطلاعات همچنان ادامه دارد. در عین حال، برخلاف ادعای مهاجمان، تعداد نهایی افراد آسیبدیده حدود ۹۰۰ هزار نفر اعلام شده است.
حمله سایبری به سازمان ملی ثبت املاک و کاداستر رومانی نیز از رخدادهای مهم منتهی به ۲۷ ژوئیه است. در جریان این حمله، سامانههای داخلی و پلتفرم سراسری e-Terra از کار افتاد و انجام معاملات ملکی را برای نزدیک به یک هفته متوقف کرد. آخرین اخبار از این رخداد نشان میدهد که در حال حاضر، خطر از بین رفتن اطلاعات مالکیت برطرف شده و دادههای اصلی حفظ شدهاند، اما سامانه e-Terra هنوز بهطور کامل به وضعیت عادی بازنگشته است. دولت رومانی در حال بازسازی زیرساخت و انجام ممیزیهای امنیتی است و تحقیقات درباره نحوه نفوذ و عامل حمله همچنان ادامه دارد.
مهمترین وصلههای امنیتی هفته؛ مایکروسافت، Oracle و Check Point
گزارش تهدیدهای سایبری Check Point اعلام کرده است که مهمترین وصلههای امنیتی هفته توسط مایکروسافت، Oracle و Check Point منتشر شدهاند.
شرکت Microsoft آسیبپذیری بحرانی CVE-2026-50522 را در نسخه محلی SharePoint Server برطرف کرد. این نقص اجرای کد از راه دور، به یک مالک احراز هویتشده سایت اجازه میداد کد مخرب اجرا کند و کلیدهای رمزنگاری سامانه را برای حفظ دسترسی دائمی سرقت کند. به گفته مایکروسافت، پس از انتشار کد اثبات مفهوم (PoC)، سوءاستفاده فعال از این آسیبپذیری گزارش شده است. همچنین Check Point IPS اعلام کرده است که در برابر این تهدید از کاربران خود محافظت میکند.
علاوه بر این، شرکت Check Point آسیبپذیری CVE-2026-16232 را که یک نقص مبتنی بر دور زدن احراز هویت در نرمافزار SmartConsole است، برطرف کرده است. این آسیبپذیری که هماکنون بهطور فعال مورد سوءاستفاده قرار میگیرد، تنها تعداد محدودی از مشتریان را تحت تأثیر قرار داده است. مهاجمان از راه دور میتوانند با سوءاستفاده از این نقص، بدون نیاز به احراز هویت، به سطح دسترسی مدیریتی در سرورهای مدیریتی Check Point دست یابند. این شرکت برای نسخههای پشتیبانیشده، وصلههای امنیتی منتشر کرده است.
Oracle نیز بهروزرسانی امنیتی ماه ژوئیه ۲۰۲۶ (Critical Patch Update) را منتشر کرده است که ۱۴۴۹ آسیبپذیری را در محصولات مختلف این شرکت برطرف میکند. این بهروزرسانی شامل آسیبپذیریهایی است که از راه دور و بدون نیاز به احراز هویت قابل سوءاستفاده هستند و محصولاتی مانند Oracle Database Server، SQL Developer و TimesTen In-Memory Database را تحت تأثیر قرار میدهند.