اخبار سایبری 20مرداد: تحریم صرافی ایرانی شلبیت، آسیبپذیری LoadMaster و رخنه دادهها
مرور اخبار مهم امنیت سایبری در ۱۰ آگوست ۲۰۲۶: تحریم ۶ میلیارد دلاری صرافی ارز دیجیتال شلبیت، آسیبپذیری بحرانی LoadMaster، رخنه فیشینگ در IEH و نشت دادههای شرکت Levi Strauss.
اخبار سایبری اخیر نشاندهنده تغییرات مهمی در ابعاد تهدیدات بینالمللی است؛ جایی که از زیرساختهای مالی تا زنجیرههای تامین نظامی و هویتهای دیجیتالی شهروندان هدف قرار گرفتهاند.
- تحریم صرافی ایرانی شلبیت (Shellbit): ایالات متحده این صرافی را با ۶ میلیارد دلار تحریم هدف قرار داده است. طبق گزارش TRM Labs، این پلتفرم بهعنوان یک شرکت صوری برای پولشویی و دور زدن کنترلهای مالی طراحی شده بود.
- آسیبپذیری بحرانی LoadMaster: سازمان CISA فوراً خواستار وصله نقص امنیتی در Progress LoadMaster شده که امکان اجرای دستورات از راه دور را بدون نیاز به احراز هویت فراهم میسازد.
- رخنه فیشینگ در شرکت دفاعی IEH: نفوذ به حسابهای ۳۶۵ این شرکت، احتمال افشای دادههای نظامی و صادراتی حیاتی را افزایش داده است.
- ضعف در eID بلژیک و نشت دادههای Levi Strauss: آسیبپذیری کارتهای هوشمند در بلژیک و حمله مهندسی اجتماعی به سه کارمند لِوایز، چالشهای زیرساختی و انسانی را مجدداً به صدر اخبار آورد.
تحلیل بهراد یوسفی:
تمرکز همزمان بر تحریم صرافیهای صوری مانند شلبیت و رخنههای فیشینگ در شرکتهای دفاعی نظیر IEH، یک واقعیت مهم را عریان میکند: مرز میان «جنگ مالی دیجیتال» و «جاسوسی سایبری علیه زنجیره تامین» کاملاً از بین رفته است.
وقتی مهاجمان میتوانند از طریق فیشینگ ساده کارمندان در Levi Strauss یا IEH به سیستمهای حساس نفوذ کنند، نشان میدهد که فارغ از میزان پیچیدگی پروتکلهای بلاکچین یا سختافزارهای نظامی، «عامل انسانی» همچنان آسیبپذیرترین حلقه در کل زنجیره امنیت است. علاوه بر این، افشای آسیبپذیری eID بلژیک یادآوری میکند که اتکای مطلق به هویتهای یکپارچه دیجیتال بدون تستهای مداوم، میتواند امنیت کل بستر بانکی و حکمرانی یک کشور را بهطور یکجا به خطر بیندازد.