کد ویدیو
کد خبر: ۶۰۳

موج جدید حملات سایبری به زیرساخت‌های حیاتی و آسیب‌پذیری‌های کلیدی نرم‌افزارها، 12 مرداد

هشدار آژانس CISA درباره حملات OT به سیستم‌های آب‌رسانی، کمپین بدافزاری Midnight Blizzard در هتل‌ها و رفع آسیب‌پذیری‌های حیاتی در Adobe Campaign Classic و Ruby on Rails.


در آخرین رویدادهای امنیت سایبری، آژانس
CISA بهدنبال حملات هماهنگ به تاسیسات آبرسانی مینهسوتا خواستار قطع اتصال اینترنتی  PLCها شد. از سوی دیگر، گروه هکری Midnight Blizzard با هدف قرار دادن وایفای هتلها اقدام به سرقت اعتبارنامههای مایکروسافت ۳۶۵ کرده است. همچنین شرکتهای ادوبی و تیم توسعه Ruby on Rails آسیبپذیریهای حیاتی اجرای از راه دور کد (RCE) را وصله کردند.

۱.  آسیبپذیری زیرساختهای OT و اتصلات مستقیم اینترنتی

حمله اخیر به بیش از ۳۰ سیستم آبرسانی در مینهسوتا بار دیگر نشان داد که بزرگترین نقطه ضعف در فناوری عملیاتی (OT)، اتصال مستقیم و بدون واسطه تجهیزات کنترلی مانند  PLCها به شبکه اینترنت است. عدم جداسازی شبکههای صنعتی (Air-Gapping) یا استفاده نکردن از معماریهای امنیتی مانند Zone & Conduit، زیرساختهای حیاتی را به اهدافی آسان برای مهاجمان تبدیل میکند.



۲.  تغییر تاکتیک در حملات زنجیره تامین و جاسوسی  (Midnight Blizzard)

استفاده گروه Storm-2945 از پورتالهای وایفای هتلها برای دستکاری ترافیک DNS و HTTP، نشاندهنده دستکاری هوشمندانه در لایه شبکه برای دور زدن راهکارهای امنیتی نقطه پایانی (Endpoint Security) است. هدف قرار دادن کاربران در حال سفر و سرقت توکنهای جلسات (Session Tokens) مایکروسافت ۳۶۵، لزوم اجرای احراز هویت مبتنی بر موقعیت و ارزیابی ریسک در زمان واقعی (Risk-based Conditional Access) را پیش از پیش برجسته میسازد.

۳. اولویتبندی سریع وصلههای امنیتی  (Patch Management)

شناسایی نقصهای اجرای از راه دور کد (RCE) بدون نیاز به احراز هویت در نرمافزارهای سازمانی مانند Adobe Campaign Classic  و فریمورکهای وب مثل Ruby on Rails، هشداری جدی برای تیمهای DevOps  و مدیریت زیرساخت است. چنین آسیبپذیریهایی به مهاجمان اجازه دسترسی کامل به سرورها را میدهند، بنابراین اعمال سریع بهروزرسانیها برای جلوگیری از اکسپلویتهای انبوه حیاتی است.

تحلیل اختصاصی بهراد یوسفی:

اخبار امروز نشان میدهد که تهدیدات سایبری همزمان دو جبهه حساس یعنی زیرساختهای فیزیکی و لایههای نرمافزاری را هدف گرفتهاند. حمله به سیستمهای آبرسانی مینهسوتا اثبات کرد که عدم رعایت اصل جداسازی شبکه (Air-Gapping) در تجهیزات OT، همچنان پاشنه آشیل زیرساختهای حیاتی است. از سوی دیگر، سرقت توکنهای مایکروسافت ۳۶۵ در وایفای هتلها توسط گروه Midnight Blizzard نشان میدهد مهاجمان با هدف قرار دادن کاربران در حال سفر، بهراحتی مکانیزمهای دفاعی سنتی را دور میزنند. همچنین افشای آسیبپذیریهای اجرای از راه دور کد (RCE) در ادوبی و Ruby on Rails، ضرورت سرعتبخشی به مدیریت وصلههای امنیتی را دوچندان میکند. در نهایت، پیادهسازی استراتژی عدم اعتماد مطلق (ZeroTrust) تنها راهکار هوشمندانه برای مهار این زنجیره از تهدیدات ناهمگون است.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث