کد خبر: ۷۹۱

افشای ۸۵۳۹ آسیب‌پذیری در سه‌ماهه دوم ۲۰۲۶؛ یافته‌های جدید Rapid7

آسیب‌پذیری

گزارش Rapid7 نشان می‌دهد مهاجمان سریع‌تر از چرخه‌های وصله امنیتی عمل می‌کنند؛ ۶۲ درصد آسیب‌پذیری‌های مورد سوءاستفاده بدون نیاز به تعامل کاربر بوده‌اند.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

مهاجمان سریع‌تر از وصله‌ها عمل می‌کنند 

بر اساس گزارش فصلی چشم‌انداز تهدیدات Rapid7، در حالی که مهاجمان با استفاده از اتوماسیون و ابزارهای مبتنی بر هوش مصنوعی، فاصله زمانی میان افشای یک آسیب‌پذیری و سوءاستفاده از آن را کوتاه‌تر می‌کنند، تعداد آسیب‌پذیری‌های افشاشده نیز همچنان به‌شدت در حال افزایش است. چرخه‌های سنتی وصله امنیتی برای پر کردن فاصله میان شناسایی یک آسیب‌پذیری و سوءاستفاده از آن طراحی شده بودند، اما این فاصله در حال از بین رفتن است. در همین حال، سرعت و حجم تهدیدات، تیم‌های امنیتی‌ای را که همچنان به چرخه‌های سنتی وصله و برنامه‌های واکنشی متکی هستند، تحت فشار قرار داده است.

از این پس، موفقیت دیگر صرفاً به این معنا نیست که سازمان بتواند تا حد امکان تعداد بیشتری از آسیب‌پذیری‌ها را وصله کند؛ بلکه باید بداند کدام آسیب‌پذیری‌ها اهمیت بیشتری دارند و چگونه می‌تواند میزان مواجهه با آسیب‌پذیری‌هایی را که مهاجمان واقعاً قادر به دسترسی و سوءاستفاده از آن‌ها هستند، کاهش دهد.

افزایش ۲ برابری آسیب‌پذیری‌ها

یافته‌های گزارش Rapid7 نشان می‌دهد که در سه‌ماهه دوم ۲۰۲۶، در مجموع ۸۵۳۹ آسیب‌پذیری جدید با شدت بالا و بحرانی ثبت شده است؛ رقمی که دو برابر تعداد آسیب‌پذیری‌های گزارش‌شده در مدت مشابه سال گذشته، یعنی ۴۲۶۸ مورد، است.

در همین حال، تعداد آسیب‌پذیری‌هایی که به‌تازگی مورد سوءاستفاده قرار گرفته‌اند، تقریباً ثابت و حدود ۴۰ مورد باقی مانده است. اهمیت این ارقام نه در افزایش تعداد آسیب‌پذیری‌های مورد سوءاستفاده، بلکه در سرعت رشد آسیب‌پذیری‌های افشاشده است؛ حجمی که بسیار سریع‌تر از ظرفیت تیم‌های امنیتی برای بررسی و اولویت‌بندی آن‌ها افزایش یافته است.

افزایش ۲۴۷ درصدی آسیب‌پذیری‌های بدون احراز هویت

دسترسی اولیه مهاجمان آسان‌تر شده است. این موضوع یکی از یافته‌های مهم گزارش Rapid7 است. بر اساس این گزارش، تقریباً دو سوم آسیب‌پذیری‌های مورد سوءاستفاده در این فصل، معادل ۶۲ درصد، برای آغاز حمله به هیچ تعامل کاربری نیاز نداشتند؛ یعنی مهاجم برای سوءاستفاده از آن‌ها نه به سرقت اعتبارنامه نیاز داشت، نه به فیشینگ قربانی و نه به کلیک کاربر.

در چنین شرایطی، مهاجمان می‌توانند مستقیماً به این آسیب‌پذیری‌ها دسترسی پیدا کرده و از آن‌ها سوءاستفاده کنند. سهم این آسیب‌پذیری‌ها نسبت به سال گذشته ۹ واحد درصد افزایش یافته و از ۵۳ درصد در سه‌ماهه دوم ۲۰۲۵ به ۶۲ درصد در سه‌ماهه دوم ۲۰۲۶ رسیده است.

همچنین، افشای آسیب‌پذیری‌های مرتبط با نبود احراز هویت نسبت به سال گذشته ۲۴۷ درصد افزایش یافته است. به بیان دیگر، تعداد سیستم‌های در معرض اینترنت که برای دسترسی به آن‌ها حتی ورود به حساب کاربری نیز لازم نیست، با سرعت زیادی در حال افزایش است.

تداوم فعالیت گروه‌های APT مرتبط با ایران، کره شمالی و روسیه نیز در گزارش Rapid7 مشاهده شده است. این گروه‌ها همچنان دولت‌ها و بخش‌هایی مانند مالی، سلامت، تولید، انرژی و ارتباطات را هدف قرار می‌دهند. برای مثال، کارزارهای روسیه زیرساخت‌های مرزی و درگاه‌های شبکه را هدف قرار داده‌اند و فعالیت‌های منتسب به ایران نیز شامل هدف‌گیری مستمر سیستم‌های کنترل صنعتی و فناوری عملیاتی بوده است.

باج‌افزار همچنان متمرکز است، اما در حال تغییر است

بررسی Rapid7 از فعالیت گروه‌های باج‌افزاری نشان می‌دهد که گروه Qilin با ۲۶۳ قربانی ثبت‌شده در سه‌ماهه دوم، در صدر فعالیت‌های باج‌افزاری قرار گرفته است.

آمریکا همچنان هدف اصلی حملات بوده و بخش‌های خدمات تجاری و سلامت در میان آسیب‌دیده‌ترین حوزه‌ها قرار داشته‌اند.

تیم پاسخ‌گویی به رخدادهای Rapid7 همچنین افزایش استفاده از حملات ClickFix، کمپین‌های CAPTCHA جعلی و مهندسی اجتماعی از طریق پلتفرم‌های همکاری مورد اعتماد مانند Microsoft Teams را مشاهده کرده است. این تکنیک‌ها در مجموع ۳۱.۸ درصد از رخدادهایی را که این تیم بررسی کرده، تشکیل داده‌اند.

در مجموع، گزارش Rapid7 چالش اصلی فعلی صنعت امنیت سایبری را دیگر صرفاً تعداد بالای آسیب‌پذیری‌ها نمی‌داند، بلکه سرعت عمل مهاجمان را عامل اصلی می‌داند. با افزایش مداوم تعداد آسیب‌پذیری‌های جدید، سازمان‌هایی موفق‌تر خواهند بود که صرفاً به سریع‌تر وصله‌کردن آسیب‌پذیری‌ها اکتفا نمی‌کنند، بلکه دقیقاً می‌دانند چه چیزی را در معرض خطر قرار داده‌اند، کدام دارایی‌ها اهمیت بیشتری دارند، مهاجمان واقعاً از چه مسیرهایی می‌توانند وارد شوند و چگونه می‌توان پیش از تبدیل‌شدن یک آسیب‌پذیری به حادثه امنیتی، سطح مواجهه با آن را کاهش داد.

 
 
 
 
گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث