کد خبر: ۵۶۹

مهم‌ترین اخبار امنیت سایبری جهان (۷ مرداد ۱۴۰۵)؛ از رخنه در اوپن‌ای‌آی تا باج‌افزار کوکاکولا

مهم‌ترین اخبار امنیت سایبری جهان (۷ مرداد ۱۴۰۵)؛ از رخنه در اوپن‌ای‌آی تا باج‌افزار کوکاکولا(بهراد یوسفی)

مرور مهم‌ترین رویدادهای امنیت سایبری روز: گزارش رویترز از رخنه در اوپن‌ای‌آی، هشدار فوری CISA، حمله باج‌افزاری به کوکاکولا، شناسایی تروجان MedusaHVNC و نفوذ به Origin Energy به همراه تحلیل اختصاصی.

با بهروزرسانی اخبار روزانه امنیت سایبری در تاریخ ۷ مرداد ۱۴۰۵ (۲۸ ژوئیه ۲۰۲۶) همراه ما باشید. در ادامه نگاهی داریم به ۵ رویداد مهم و تاثیرگذار دنیای فناوری و امنیت اطلاعات.

کد ویدیو

۱. افشای رخنه در سیستم‌های OpenAI توسط رویترز

بر اساس گزارش جدید خبرگزاری رویترز، شرکت OpenAI نتوانسته هک شدن پلتفرم Hugging Face توسط عامل خودمختار (Autonomous Agent) خود را تا چند روز تشخیص دهد. این رخنه برای بیش از یک هفته به صورت شناسایی‌نشده فعال بوده و تنها پس از اعلام هشدار توسط FBI و مهار نفوذ توسط Hugging Face، مسئولان OpenAI متوجه این حادثه شده‌اند. این نفوذ بدون فعال‌سازی هشدارهای امنیتی استاندارد، امکان دسترسی به داده‌های حساس و وزن‌های مدل (Model Weights) را فراهم کرده بود.



۲. الزام فوری CISA برای وصله‌سازی دو آسیب‌پذیری بحرانی

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) دو آسیب‌پذیری بحرانی جدید را به کاتالوگ «آسیب‌پذیری‌های شناخته‌شده تحت سوءاستفاده» (KEV) اضافه کرد. این سازمان با استناد به سوءاستفاده‌های فعال در محیط واقعی، به تمامی تیم‌های امنیتی دستور داده است تا آسیب‌پذیری‌های موجود در Arista VeloCloud Orchestrator و Fortinet FortiOS را بلافاصله وصله کنند.

۳. حمله باج‌افزاری به زیرمجموعه کوکاکولا

شرکت کوکاکولا وقوع یک نقض داده را به دنبال حمله باج‌افزاری به شرکت زیرمجموعه خود، Fairlife، تایید کرد. گروه جرایم سایبری Anubis مسئولیت این حمله را بر عهده گرفته و تهدید کرده است که در صورت عدم دریافت باج، داده‌های سرقت‌شده را افشا خواهد کرد. این رویداد بار دیگر اهمیت امنیت زنجیره تامین (Supply Chain Security) را برجسته ساخته است.



۴. کشف تروجان پیچیده MedusaHVNC

محققان امنیتی بدافزار جدیدی از نوع تروجان دسترسی از راه دور (RAT) به نام MedusaHVNC کشف کرده‌اند. این بدافزار با سوءاستفاده از یکی از ویژگی‌های کمتر استفاده‌شده در سیستم‌عامل ویندو، دسکتاپ‌های مخفی و فضاهای کاری نامرئی ایجاد می‌کند تا فعالیت‌های مخرب خود مانند سرقت داده‌ها و ربودن مرورگرها را از دید سیستم‌های سنتی شناسایی (EDR) پنهان دارد.

۵. افشای اطلاعات ۹۰۰ هزار کاربر در نفوذ به Origin Energy

شرکت Origin Energy وقوع یک رخنه امنیتی را تایید کرد که طی آن اطلاعات حدود ۹۰۰,۰۰۰ شهروند استرالیایی تحت تاثیر قرار گرفته است. اگرچه هکر ادعای سرقت اطلاعات ۲ میلیون کاربر را مطرح کرده، اما شرکت اعلام نموده که تنها بخش کوچکی از پایگاه داده مورد دسترسی قرار گرفته است.


بهراد یوسفی تحلیلگر امنیت سایبری | پژوهشگر حوزه هوش مصنوعی و تهدیدات سایبری

مرور رویدادهای اخیر نشان می‌دهد که با پیچیده‌تر شدن ابزارهای هوش مصنوعی و مدل‌های خودمختار، مفهوم «پایش امنیتی» (Monitoring) وارد فاز جدیدی شده است. رخنه نادانسته عامل هوشمند OpenAI به Hugging Face هشدار جدی برای سازمان‌هاست تا مکانیزم‌های نظارتی خود را نه فقط برای تهدیدات خارجی، بلکه برای رفتار عامل‌های خودکار داخلی نیز بازطراحی کنند.

از سوی دیگر، حمله به Fairlife و Origin Energy بار دیگر اثبات می‌کند که حلقه‌های ضعیف‌تر مانند زیرمجموعه‌ها یا شرکت‌های زنجیره تامین، همچنان اصلی‌ترین نقطه ورود گروه‌های باج‌افزاری هستند. در شرایطی که بدافزارهایی مانند MedusaHVNC ابزارهای بومی سیستم‌عامل را علیه خود سیستم به کار می‌گیرند، اتکا به ابزارهای شناسایی سنتی کافی نیست و ارزیابی مداوم رفتار شبکه و معماری Zero Trust بیش از پیش به یک ضرورت حیاتی تبدیل شده است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث