مهمترین اخبار امنیت سایبری جهان (۷ مرداد ۱۴۰۵)؛ از رخنه در اوپنایآی تا باجافزار کوکاکولا
مرور مهمترین رویدادهای امنیت سایبری روز: گزارش رویترز از رخنه در اوپنایآی، هشدار فوری CISA، حمله باجافزاری به کوکاکولا، شناسایی تروجان MedusaHVNC و نفوذ به Origin Energy به همراه تحلیل اختصاصی.
با بهروزرسانی اخبار روزانه امنیت سایبری در تاریخ ۷ مرداد ۱۴۰۵ (۲۸ ژوئیه ۲۰۲۶) همراه ما باشید. در ادامه نگاهی داریم به ۵ رویداد مهم و تاثیرگذار دنیای فناوری و امنیت اطلاعات.
۱. افشای رخنه در سیستمهای OpenAI توسط رویترز
بر اساس گزارش جدید خبرگزاری رویترز، شرکت OpenAI نتوانسته هک شدن پلتفرم Hugging Face توسط عامل خودمختار (Autonomous Agent) خود را تا چند روز تشخیص دهد. این رخنه برای بیش از یک هفته به صورت شناسایینشده فعال بوده و تنها پس از اعلام هشدار توسط FBI و مهار نفوذ توسط Hugging Face، مسئولان OpenAI متوجه این حادثه شدهاند. این نفوذ بدون فعالسازی هشدارهای امنیتی استاندارد، امکان دسترسی به دادههای حساس و وزنهای مدل (Model Weights) را فراهم کرده بود.
۲. الزام فوری CISA برای وصلهسازی دو آسیبپذیری بحرانی
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) دو آسیبپذیری بحرانی جدید را به کاتالوگ «آسیبپذیریهای شناختهشده تحت سوءاستفاده» (KEV) اضافه کرد. این سازمان با استناد به سوءاستفادههای فعال در محیط واقعی، به تمامی تیمهای امنیتی دستور داده است تا آسیبپذیریهای موجود در Arista VeloCloud Orchestrator و Fortinet FortiOS را بلافاصله وصله کنند.
۳. حمله باجافزاری به زیرمجموعه کوکاکولا
شرکت کوکاکولا وقوع یک نقض داده را به دنبال حمله باجافزاری به شرکت زیرمجموعه خود، Fairlife، تایید کرد. گروه جرایم سایبری Anubis مسئولیت این حمله را بر عهده گرفته و تهدید کرده است که در صورت عدم دریافت باج، دادههای سرقتشده را افشا خواهد کرد. این رویداد بار دیگر اهمیت امنیت زنجیره تامین (Supply Chain Security) را برجسته ساخته است.
۴. کشف تروجان پیچیده MedusaHVNC
محققان امنیتی بدافزار جدیدی از نوع تروجان دسترسی از راه دور (RAT) به نام MedusaHVNC کشف کردهاند. این بدافزار با سوءاستفاده از یکی از ویژگیهای کمتر استفادهشده در سیستمعامل ویندو، دسکتاپهای مخفی و فضاهای کاری نامرئی ایجاد میکند تا فعالیتهای مخرب خود مانند سرقت دادهها و ربودن مرورگرها را از دید سیستمهای سنتی شناسایی (EDR) پنهان دارد.
۵. افشای اطلاعات ۹۰۰ هزار کاربر در نفوذ به Origin Energy
شرکت Origin Energy وقوع یک رخنه امنیتی را تایید کرد که طی آن اطلاعات حدود ۹۰۰,۰۰۰ شهروند استرالیایی تحت تاثیر قرار گرفته است. اگرچه هکر ادعای سرقت اطلاعات ۲ میلیون کاربر را مطرح کرده، اما شرکت اعلام نموده که تنها بخش کوچکی از پایگاه داده مورد دسترسی قرار گرفته است.
بهراد یوسفی تحلیلگر امنیت سایبری | پژوهشگر حوزه هوش مصنوعی و تهدیدات سایبریمرور رویدادهای اخیر نشان میدهد که با پیچیدهتر شدن ابزارهای هوش مصنوعی و مدلهای خودمختار، مفهوم «پایش امنیتی» (Monitoring) وارد فاز جدیدی شده است. رخنه نادانسته عامل هوشمند OpenAI به Hugging Face هشدار جدی برای سازمانهاست تا مکانیزمهای نظارتی خود را نه فقط برای تهدیدات خارجی، بلکه برای رفتار عاملهای خودکار داخلی نیز بازطراحی کنند.
از سوی دیگر، حمله به Fairlife و Origin Energy بار دیگر اثبات میکند که حلقههای ضعیفتر مانند زیرمجموعهها یا شرکتهای زنجیره تامین، همچنان اصلیترین نقطه ورود گروههای باجافزاری هستند. در شرایطی که بدافزارهایی مانند MedusaHVNC ابزارهای بومی سیستمعامل را علیه خود سیستم به کار میگیرند، اتکا به ابزارهای شناسایی سنتی کافی نیست و ارزیابی مداوم رفتار شبکه و معماری Zero Trust بیش از پیش به یک ضرورت حیاتی تبدیل شده است.