مهمترین اخبار امنیت سایبری 1شهریور؛ از حمله به نیروگاه بریتانیا تا دور زدن امنیت هوش مصنوعی
مهمترین اخبار امنیت سایبری 1شهریور ؛ از حمله سایبری به نیروگاه برق بریتانیا تا تکنیک جدید دور زدن امنیت هوش مصنوعی و گسترش بدافزار بانکی ToxicPanda 2.0.
در مهمترین تحولات امنیت سایبری ۲۳ آگوست ۲۰۲۶، سه رویداد مهم توجه کارشناسان امنیت را به خود جلب کرد؛ از گزارش حمله سایبری به زیرساخت انرژی بریتانیا و افزایش نگرانیها درباره جنگ سایبری دولتمحور، تا کشف روش جدید دور زدن محافظهای هوش مصنوعی و گسترش بدافزار بانکی ToxicPanda 2.0 در کشورهای مختلف.
حمله سایبری به نیروگاه برق بریتانیا؛ تهدید جدید علیه زیرساختهای حیاتی
گزارشهای منتشرشده از یک حمله سایبری علیه یک نیروگاه برق در بریتانیا خبر میدهند که در جریان آن، این مجموعه به مدت چهار روز از مدار خارج شده است.
بر اساس این گزارشها، هکرهای منتسب به ایران عامل این عملیات معرفی شدهاند؛ حملهای که در صورت تأیید نهایی، یکی از جدیترین نمونههای حمله سایبری علیه زیرساختهای انرژی بریتانیا محسوب میشود.
این حادثه همزمان با گزارشهایی درباره حملات سایبری علیه زیرساختهای آب در ۱۲ ایالت آمریکا مطرح شده و بار دیگر آسیبپذیری سامانههای حیاتی در برابر حملات سایبری سازمانیافته را نشان میدهد.
اهمیت امنیتی:
سازمانهای فعال در حوزه زیرساختهای حیاتی باید پایش تهدیدات، Threat Intelligence و بررسی شاخصهای نفوذ (IoC) را برای شناسایی فعالیت گروههای مهاجم افزایش دهند.
تکنیک جدید برای دور زدن فیلترهای امنیتی هوش مصنوعی
شرکت امنیتی Adversa AI از یک روش جدید حمله به مدلهای هوش مصنوعی با عنوان Cryptographic Context Injection یا «تزریق متن رمزنگاریشده» خبر داده است.
در این روش، مهاجمان دستورات مخرب خود را بهصورت دادههای رمزگذاریشده AES ارسال میکنند تا سیستمهای ایمنی مدلهای زبانی بزرگ (LLM) نتوانند محتوای واقعی دستور را شناسایی کنند.
محققان نشان دادهاند که این تکنیک میتواند مدلهای هوش مصنوعی مانند Grok و Gemini را فریب دهد تا متن رمزگذاریشده را در محیط اجرا رمزگشایی کرده و در شرایط خاص، اطلاعات حساس مانند تاریخچه گفتگوها را استخراج کند.
چرا این حمله مهم است؟
این روش نشان میدهد مکانیزمهای فعلی مقابله با Prompt Injection ممکن است در برابر تکنیکهای جدید کافی نباشند و سازمانها باید ورودیهای رمزنگاریشده را نیز بهعنوان یک بردار حمله بالقوه بررسی کنند.
ToxicPanda 2.0؛ نسل جدید تروجان بانکی اندروید با قابلیتهای گستردهتر
نسخه جدید بدافزار بانکی ToxicPanda 2.0 با افزایش تواناییهای خود، اکنون ۳۴۹ اپلیکیشن مالی در ۱۶ کشور را هدف قرار داده است.
این بدافزار با سوءاستفاده از قابلیت Wireless Debugging در سیستمعامل اندروید، امکان دسترسی عمیقتر به دستگاه را فراهم کرده و قادر است ۱۶۷ دستور مختلف را از راه دور برای سرقت اطلاعات بانکی اجرا کند.
کارشناسان امنیتی معتقدند ToxicPanda که در ابتدا یک تهدید منطقهای محسوب میشد، اکنون به یک تهدید مالی جهانی تبدیل شده و نشاندهنده افزایش پیچیدگی تروجانهای بانکی موبایل است.
توصیههای امنیتی برای کاربران:
- برنامهها را فقط از فروشگاههای رسمی مانند Google Play نصب کنید.
- دسترسیها و مجوزهای برنامهها را بررسی کنید.
- سیستمعامل و نرمافزارهای امنیتی گوشی را بهروز نگه دارید.
- قابلیتهای توسعهدهنده و Wireless Debugging را در صورت عدم نیاز غیرفعال کنید.
جمعبندی
تحولات امنیت سایبری امروز نشان میدهد تهدیدات دیجیتال در حال حرکت به سمت حملات پیچیدهتر و هدفمندتر هستند؛ از حمله به زیرساختهای حیاتی کشورها گرفته تا سوءاستفاده از ضعفهای امنیتی هوش مصنوعی و توسعه بدافزارهای مالی پیشرفته.
با افزایش وابستگی سازمانها و کاربران به فناوریهای دیجیتال، امنیت سایبری دیگر یک انتخاب نیست؛ بلکه به یکی از الزامات اصلی برای حفاظت از دادهها، خدمات حیاتی و داراییهای دیجیتال تبدیل شده است.