کد ویدیو
کد خبر: ۷۶۳

مهم‌ترین اخبار امنیت سایبری 1شهریور؛ از حمله به نیروگاه بریتانیا تا دور زدن امنیت هوش مصنوعی

مهم‌ترین اخبار امنیت سایبری 1شهریور ؛ از حمله سایبری به نیروگاه برق بریتانیا تا تکنیک جدید دور زدن امنیت هوش مصنوعی و گسترش بدافزار بانکی ToxicPanda 2.0.


در مهم‌ترین تحولات امنیت سایبری ۲۳ آگوست ۲۰۲۶، سه رویداد مهم توجه کارشناسان امنیت را به خود جلب کرد؛ از گزارش حمله سایبری به زیرساخت انرژی بریتانیا و افزایش نگرانی‌ها درباره جنگ سایبری دولت‌محور، تا کشف روش جدید دور زدن محافظ‌های هوش مصنوعی و گسترش بدافزار بانکی ToxicPanda 2.0 در کشورهای مختلف.


 حمله سایبری به نیروگاه برق بریتانیا؛ تهدید جدید علیه زیرساخت‌های حیاتی

گزارش‌های منتشرشده از یک حمله سایبری علیه یک نیروگاه برق در بریتانیا خبر می‌دهند که در جریان آن، این مجموعه به مدت چهار روز از مدار خارج شده است.

بر اساس این گزارش‌ها، هکرهای منتسب به ایران عامل این عملیات معرفی شده‌اند؛ حمله‌ای که در صورت تأیید نهایی، یکی از جدی‌ترین نمونه‌های حمله سایبری علیه زیرساخت‌های انرژی بریتانیا محسوب می‌شود.

این حادثه هم‌زمان با گزارش‌هایی درباره حملات سایبری علیه زیرساخت‌های آب در ۱۲ ایالت آمریکا مطرح شده و بار دیگر آسیب‌پذیری سامانه‌های حیاتی در برابر حملات سایبری سازمان‌یافته را نشان می‌دهد.

اهمیت امنیتی:

سازمان‌های فعال در حوزه زیرساخت‌های حیاتی باید پایش تهدیدات، Threat Intelligence و بررسی شاخص‌های نفوذ (IoC) را برای شناسایی فعالیت گروه‌های مهاجم افزایش دهند.


تکنیک جدید برای دور زدن فیلترهای امنیتی هوش مصنوعی

شرکت امنیتی Adversa AI از یک روش جدید حمله به مدل‌های هوش مصنوعی با عنوان Cryptographic Context Injection یا «تزریق متن رمزنگاری‌شده» خبر داده است.

در این روش، مهاجمان دستورات مخرب خود را به‌صورت داده‌های رمزگذاری‌شده AES ارسال می‌کنند تا سیستم‌های ایمنی مدل‌های زبانی بزرگ (LLM) نتوانند محتوای واقعی دستور را شناسایی کنند.

محققان نشان داده‌اند که این تکنیک می‌تواند مدل‌های هوش مصنوعی مانند Grok و Gemini را فریب دهد تا متن رمزگذاری‌شده را در محیط اجرا رمزگشایی کرده و در شرایط خاص، اطلاعات حساس مانند تاریخچه گفتگوها را استخراج کند.

چرا این حمله مهم است؟

این روش نشان می‌دهد مکانیزم‌های فعلی مقابله با Prompt Injection ممکن است در برابر تکنیک‌های جدید کافی نباشند و سازمان‌ها باید ورودی‌های رمزنگاری‌شده را نیز به‌عنوان یک بردار حمله بالقوه بررسی کنند.


 ToxicPanda 2.0؛ نسل جدید تروجان بانکی اندروید با قابلیت‌های گسترده‌تر

نسخه جدید بدافزار بانکی ToxicPanda 2.0 با افزایش توانایی‌های خود، اکنون ۳۴۹ اپلیکیشن مالی در ۱۶ کشور را هدف قرار داده است.

این بدافزار با سوءاستفاده از قابلیت Wireless Debugging در سیستم‌عامل اندروید، امکان دسترسی عمیق‌تر به دستگاه را فراهم کرده و قادر است ۱۶۷ دستور مختلف را از راه دور برای سرقت اطلاعات بانکی اجرا کند.

کارشناسان امنیتی معتقدند ToxicPanda که در ابتدا یک تهدید منطقه‌ای محسوب می‌شد، اکنون به یک تهدید مالی جهانی تبدیل شده و نشان‌دهنده افزایش پیچیدگی تروجان‌های بانکی موبایل است.

توصیه‌های امنیتی برای کاربران:

  • برنامه‌ها را فقط از فروشگاه‌های رسمی مانند Google Play نصب کنید.
  • دسترسی‌ها و مجوزهای برنامه‌ها را بررسی کنید.
  • سیستم‌عامل و نرم‌افزارهای امنیتی گوشی را به‌روز نگه دارید.
  • قابلیت‌های توسعه‌دهنده و Wireless Debugging را در صورت عدم نیاز غیرفعال کنید.


جمع‌بندی

تحولات امنیت سایبری امروز نشان می‌دهد تهدیدات دیجیتال در حال حرکت به سمت حملات پیچیده‌تر و هدفمندتر هستند؛ از حمله به زیرساخت‌های حیاتی کشورها گرفته تا سوءاستفاده از ضعف‌های امنیتی هوش مصنوعی و توسعه بدافزارهای مالی پیشرفته.

با افزایش وابستگی سازمان‌ها و کاربران به فناوری‌های دیجیتال، امنیت سایبری دیگر یک انتخاب نیست؛ بلکه به یکی از الزامات اصلی برای حفاظت از داده‌ها، خدمات حیاتی و دارایی‌های دیجیتال تبدیل شده است.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث