کد ویدیو
کد خبر: ۶۹۲

اخبار روزانه امنیت سایبری 25مرداد؛ نشت اطلاعات ۶۷۸ هزار مودی، سوءاستفاده از SAP و بدافزار PATCHCORD

مهم‌ترین اخبار امنیت سایبری ۱۶ اوت ۲۰۲۶؛ نشت اطلاعات ۶۷۸ هزار مودی فرانسه، سوءاستفاده فعال از آسیب‌پذیری SAP Commerce، عملیات PATCHCORD و تهدید دامنه‌های بازیافتی.


تحلیل اخبار امنیت سایبری 25مرداد 

اخبار امروز امنیت سایبری یک نکته مشترک دارند: مهاجمان دیگر صرفاً به دنبال یک آسیب‌پذیری یا یک سیستم ضعیف نیستند؛ بلکه از اعتماد، زیرساخت‌های ابری، نرم‌افزارهای سازمانی و حتی سابقه دامنه‌ها به‌عنوان بخشی از زنجیره حمله استفاده می‌کنند.

در یکی از مهم‌ترین رخدادهای امروز، حمله به سازمان مالیاتی فرانسه و افشای اطلاعات حدود ۶۷۸ هزار مودی مالیاتی بار دیگر نشان می‌دهد که نهادهای دولتی و پایگاه‌های داده مالی، اهداف بسیار ارزشمندی برای مهاجمان هستند. اهمیت چنین رخدادی فقط در تعداد رکوردهای افشاشده نیست؛ اطلاعات مالیاتی می‌تواند برای حملات مهندسی اجتماعی، جعل هویت و حملات هدفمند مورد استفاده قرار گیرد.

در بخش آسیب‌پذیری‌ها، سوءاستفاده فعال از یک نقص حیاتی در SAP Commerce Cloud هشدار مهم‌تری برای تیم‌های امنیتی دارد. فاصله کوتاه میان انتشار وصله و آغاز بهره‌برداری مهاجمان نشان می‌دهد که سازمان‌ها دیگر نمی‌توانند مدیریت وصله را به یک فرآیند دوره‌ای محدود کنند. در آسیب‌پذیری‌های حیاتی، سرعت شناسایی دارایی‌های آسیب‌پذیر و اعمال وصله می‌تواند تفاوت میان پیشگیری از نفوذ و پاسخ به یک حادثه واقعی باشد.

از سوی دیگر، عملیات PATCHCORD نشان‌دهنده روندی مهم در جاسوسی سایبری است: سوءاستفاده از ابزارهایی که کاربران و سازمان‌ها به‌طور معمول به آن‌ها اعتماد دارند. استفاده از نصب‌کننده‌های جعلی VPN و ابزارهای مدیریتی، در کنار بهره‌گیری از Google Sheets به‌عنوان زیرساخت فرماندهی و کنترل، تشخیص فعالیت مخرب را دشوارتر می‌کند. این روش نمونه‌ای از سوءاستفاده از سرویس‌های مشروع برای پنهان‌کردن ارتباطات مهاجم است.

اما شاید یکی از نکات کمتر دیده‌شده در اخبار امروز، موضوع دامنه‌های منقضی‌شده و بازیافتی باشد. مهاجمان می‌توانند با خرید دامنه‌هایی که قبلاً سابقه و اعتبار داشته‌اند، بخشی از اعتماد ایجادشده در گذشته را به نفع خود استفاده کنند. بنابراین بررسی صرفِ «قدمت دامنه» دیگر برای تشخیص اعتبار آن کافی نیست و تیم‌های امنیتی باید سابقه مالکیت، تغییرات DNS، محتوای قبلی و رفتار فعلی دامنه را نیز در نظر بگیرند.

تحلیل بهراد یوسفی

از نگاه من، وجه مشترک این چهار خبر، سوءاستفاده از اعتماد است: اعتماد به سامانه‌های دولتی، نرم‌افزارهای سازمانی، ابزارهای مدیریتی و حتی دامنه‌های اینترنتی.

برای سازمان‌ها، پیام امروز روشن است: امنیت فقط به معنی نصب آنتی‌ویروس یا وصله‌کردن سرورها نیست. باید چرخه‌ای شامل کشف دارایی‌ها، مدیریت آسیب‌پذیری، پایش رفتار، کنترل دسترسی، تحلیل تهدید و واکنش سریع به حادثه ایجاد شود.

در شرایطی که مهاجمان فاصله میان کشف یک ضعف و بهره‌برداری از آن را به حداقل رسانده‌اند، سازمانی که دارایی‌های خود را نمی‌شناسد و برای پاسخ سریع آماده نیست، عملاً بخشی از مزیت دفاعی خود را از دست داده است.

 

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث