ادعای سرقت میلیونها رکورد از غولهای جهان؛ از Azure تا حمله Akira و روتکیت Mustang Panda
مهمترین اخبار امنیت سایبری ۱۷ آگوست ۲۰۲۶؛ ادعای سرقت داده از شرکتهای Fortune 500، سوءاستفاده از SAP Commerce Cloud، دور زدن EDR توسط Akira و روتکیت جدید Mustang Panda.
در مهمترین اخبار امنیت سایبری امروز، مهاجمان مدعی سرقت میلیونها رکورد از شرکتهای بزرگی مانند McDonald's، Vodafone و TCS شدهاند. گفته میشود بخشی از این دادهها از محیطهای ابری Azure استخراج شده است.
در بخش آسیبپذیریها، یک نقص امنیتی حیاتی در SAP Commerce Cloud تنها سه روز پس از افشا مورد سوءاستفاده قرار گرفت؛ اتفاقی که سرعت تبدیل CVEهای جدید به تهدید عملی را نشان میدهد.
گروه باجافزاری Akira نیز تکنیکی برای دور زدن EDRها با راهاندازی سیستم در Safe Mode استفاده کرده است؛ هرچند در نمونه گزارششده، اجرای باجافزار با مشکل مواجه شد.
همچنین گزارشها از سرقت حدود ۱.۷ میلیارد داده کاربری توسط Infostealerها طی شش ماه خبر میدهند؛ آماری که ابعاد بازار اعتبارنامههای سرقتشده را نشان میدهد.
در بخش تهدیدات پیشرفته نیز Mustang Panda قابلیتهای خود را ارتقا داده و از Driver سطح Kernel برای مخفیسازی فعالیتهای مخرب استفاده میکند.
تحلیل بهراد یوسفی
وجه مشترک این اخبار، حرکت مهاجمان به سمت داده، هویت و عبور از لایههای دفاعی است. از Cloud و Infostealerها گرفته تا دور زدن EDR و استفاده از Rootkitهای Kernel، مدل حملات در حال پیچیدهتر شدن است.
برای سازمانها، دیگر صرفاً جلوگیری از نفوذ کافی نیست؛ باید مشخص باشد اگر مهاجم وارد شد، به چه دادههایی دسترسی دارد و چه لایههایی میتوانند جلوی پیشروی او را بگیرند.
منابع:
- SecurityWeek — حمله به شرکتهای Fortune 500 و Azure
- Security Affairs — تکنیک Akira برای دور زدن EDR
- Kaspersky Securelist — روتکیت Kernel مربوط به HoneyMyte/Mustang Panda