کشف آسیبپذیری روز صفر Metabase و حملات RovoBlast به Atlassian؛ اخبار امنیت سایبری 19مرداد
اکسپلویت آسیبپذیری Zero-Day در Metabase، حملات RovoBlast به Jira و Confluence، هشدار Progress LoadMaster و گزارش جاسوسی سایبری در چین.
با تازهترین بهروزرسانیهای امنیت سایبری در 19 مرداد همراه باشید تا مهمترین اخبار و تهدیدات روز دنیا را بررسی کنیم.
آسیبپذیری روز صفر در نرمافزار Metabase یک آسیبپذیری بحرانی روز صفر (Zero-Day) در ابزار هوش تجاری Metabase به طور فعال در حال اکسپلویت توسط هکرها است. این نقص فنی امکان اجرای از راه دور کد (RCE) را بدون نیاز به احراز هویت فراهم کرده و به مهاجمان دسترسی کامل به پایگاههای داده زیرین را میدهد. شرکت Metabase با انتشار یک وصله امنیتی اضطراری، از تمامی سازمانها خواسته تا سریعاً سیستمهای خود را بهروزرسانی کنند.
کمپین RovoBlast و هدف قرار دادن زیرساختهای Atlassian پژوهشگران امنیتی از کشف کمپین جدید و پیچیدهای به نام RovoBlast خبر دادهاند که محیطهای سازمانی Atlassian را هدف قرار داده است. مهاجمان با سوءاستفاده از توکنهای افشا شده API، به سرویسهای Jira و Confluence نفوذ کرده و مستندات حساس پروژه و سورسکدها را به سرقت میبرند. به تیمهای امنیتی اکیداً توصیه میشود مجوزهای فعال API را بازبینی کرده و احراز هویت چندعاملی (MFA) را الزامآور کنند.
هشدار فوری برای Progress LoadMaster و گزارش چین شرکت Progress Software برای کنترلکنندههای تحویل برنامه LoadMaster یک هشدار امنیتی با درجه اهمیت بالا صادر کرده است؛ چرا که امکان تزریق دستورات از راه دور را تحت شرایط خاص شبکه فراهم میکند. از سوی دیگر، گزارش جدید China Tech Review از افزایش عملیات جاسوسی سایبری هدفمند علیه زیرساختهای حیاتی در شرق آسیا با استفاده از تکنیکهای بومی (Living-off-the-land) خبر میدهد.
تحلیل بهراد یوسفی
«اخبار امروز دو چالش بنیادی در امنیت ابری و سازمانی را به وضوح برجسته میکند: دسترسیهای سطح بالا و بیکنترل.
نفوذ به Metabase به عنوان یک ابزار BI نشان میدهد که اتصال مستقیم ابزارهای تحلیل داده به دیتابیسهای اصلی، بدون لایهبندی امنیتی و WAF، میتواند کل داراییهای اطلاعاتی سازمان را در یک لحظه به خطرات جبرانناپذیر بکشاند.
از طرف دیگر، کمپین RovoBlast اثبات میکند که هکرها دیگر به دنبال راههای سخت نیستند؛ مدیریت ضعیف لایفسایکل توکنهای API در محیطهایی مانند Jira و Confluence کلید ورود بیدردسر آنهاست. توصیه اکید من به مدیران SOC و شبکه این است که علاوه بر بهروزرسانی فوری فریمور تجهیزات LoadMaster، معماری دسترسی صفر (Zero Trust) را در سطح APIها پیادهسازی کرده و چرخه تعویض دورهای توکنها را اجباری کنند.»