کد خبر: ۷۰۲

ادعای سرقت میلیون‌ها رکورد از غول‌های جهان؛ از Azure تا حمله Akira و روت‌کیت Mustang Panda

مهم‌ترین اخبار امنیت سایبری ۱۷ آگوست ۲۰۲۶؛ از سرقت داده‌های Fortune 500 تا حمله Akira. بهراد یوسفی

مهم‌ترین اخبار امنیت سایبری ۱۷ آگوست ۲۰۲۶؛ ادعای سرقت داده از شرکت‌های Fortune 500، سوءاستفاده از SAP Commerce Cloud، دور زدن EDR توسط Akira و روت‌کیت جدید Mustang Panda.

کد ویدیو


در مهم‌ترین اخبار امنیت سایبری امروز، مهاجمان مدعی سرقت میلیون‌ها رکورد از شرکت‌های بزرگی مانند McDonald's، Vodafone و TCS شده‌اند. گفته می‌شود بخشی از این داده‌ها از محیط‌های ابری Azure استخراج شده است.

در بخش آسیب‌پذیری‌ها، یک نقص امنیتی حیاتی در SAP Commerce Cloud تنها سه روز پس از افشا مورد سوءاستفاده قرار گرفت؛ اتفاقی که سرعت تبدیل CVEهای جدید به تهدید عملی را نشان می‌دهد.

گروه باج‌افزاری Akira نیز تکنیکی برای دور زدن EDRها با راه‌اندازی سیستم در Safe Mode استفاده کرده است؛ هرچند در نمونه گزارش‌شده، اجرای باج‌افزار با مشکل مواجه شد.

همچنین گزارش‌ها از سرقت حدود ۱.۷ میلیارد داده کاربری توسط Infostealerها طی شش ماه خبر می‌دهند؛ آماری که ابعاد بازار اعتبارنامه‌های سرقت‌شده را نشان می‌دهد.

در بخش تهدیدات پیشرفته نیز Mustang Panda قابلیت‌های خود را ارتقا داده و از Driver سطح Kernel برای مخفی‌سازی فعالیت‌های مخرب استفاده می‌کند.

تحلیل بهراد یوسفی

وجه مشترک این اخبار، حرکت مهاجمان به سمت داده، هویت و عبور از لایه‌های دفاعی است. از Cloud و Infostealerها گرفته تا دور زدن EDR و استفاده از Rootkitهای Kernel، مدل حملات در حال پیچیده‌تر شدن است.

برای سازمان‌ها، دیگر صرفاً جلوگیری از نفوذ کافی نیست؛ باید مشخص باشد اگر مهاجم وارد شد، به چه داده‌هایی دسترسی دارد و چه لایه‌هایی می‌توانند جلوی پیشروی او را بگیرند.

منابع:

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث