کد ویدیو
کد خبر: ۸۳۸

اخبار روزانه امنیت سایبری 7شهریور، از حملات فیشینگ SVG تا افشای اطلاعات خودروهای برقی

بررسی آخرین اخبار امنیت سایبری در 7 شهریور: دور زدن فیلترهای ایمیل با SVG، نفوذ به زیرساخت‌های هسته‌ای و دریایی، فرمان اجرایی شبکه برق آمریکا، افشای اطلاعات Loveelectric و تاکتیک‌های جدید APT28.



گزارش تحلیلی و روزانه امنیت سایبری | 7شهریور

مرور ۵ رویداد مهم و تهدید نوظهور در دنیای سایبر که امروزه زیرساخت‌ها، سازمان‌ها و داده‌های کاربری را هدف قرار داده‌اند:

 ۱. سلاح‌سازی از فایل‌های SVG در فیشینگ ایمیل مهاجمان با ارسال بیش از ۲۶,۰۰۰ ایمیل مخرب حاوی فایل‌های SVG به بیش از ۵,۵۰۰ سازمان، فیلترهای امنیتی سنتی را دور زده‌اند. این فایل‌ها با ظاهر «پیام‌گیر صوتی» قربانیان را به صفحات فیشینگ هدایت می‌کنند.

۲. نفوذ جاسوسی به نهادهای هسته‌ای و دریایی فیلیپین یک گروه هکری مرتبط با چین با شناسایی سامانه‌های آسیب‌پذیر متصل به اینترنت، به یک مرکز تحقیقات هسته‌ای و یک پیمانکار دریایی فیلیپین نفوذ کرد. بررسی‌ها نشان می‌دهد زیرساخت C2 این حمله روی سروری در آمستردام قرار داشته است.

۳. سخت‌گیری آمریکا بر زنجیره تامین شبکه برق و هوش مصنوعی فرمان اجرایی جدید کاخ سفید (مورخ ۲۶ آگوست) تجهیزات خارجی شبکه برق را هدف گرفته است. با گسترش سریع مراکز داده و مدل‌های هوش مصنوعی، حفاظت از شبکه برق در برابر خرابکاری و دسترسی از راه دور به یک اولویت ملی تبدیل شده است.

۴. نشت اطلاعات ۸۷۷ هزار راننده خودروهای الکتریکی اطلاعات حساس رانندگان شرکت بریتانیایی Loveelectric در انجمن‌های افشای داده به قیمت ۶۰۰ دلار به فروش گذاشته شد. پژوهشگران با بررسی نمونه داده‌ها، صحت این نفوذ و ریسک‌های بالای هویتی آن را تایید کرده‌اند.

۵. استتار جاسوسی سایبری توسط گروه APT28 گروه هکری BlueDelta (مرتبط با APT28 روسیه) برای نظارت بلندمدت روی نهادهای دولتی اروپا، ترافیک مخرب خود را از طریق سرویس‌های مشروعی مثل Webhook.site و مرورگر Edge رد می‌کند تا از دید سامانه‌های شناسایی پنهان بماند.

تحلیل بهراد یوسفی

آنچه این پنج رویداد نشان می‌دهد، تغییر تمرکز مهاجمان از «نفوذ مستقیم» به سوءاستفاده از اعتماد، زنجیره تأمین و ابزارهای مشروع است.
از فایل SVG و Webhook.site گرفته تا تجهیزات شبکه برق، مهاجمان تلاش می‌کنند در لایه‌هایی فعالیت کنند که سامانه‌های امنیتی کمتر به آن‌ها مشکوک می‌شوند.
هم‌زمان، هدف‌گیری زیرساخت‌های هسته‌ای، دریایی و انرژی نشان می‌دهد که جاسوسی سایبری بیش از گذشته با امنیت ملی و زیرساخت‌های حیاتی گره خورده است.
نشت داده‌های کاربران نیز یادآور این نکته است که حتی یک رخنه در شرکت‌های ظاهراً کم‌ریسک می‌تواند به سرقت گسترده اطلاعات هویتی منجر شود.
برای سازمان‌ها، پیام اصلی روشن است: اعتماد پیش‌فرض به فایل، سرویس، تأمین‌کننده یا حتی ابزارهای قانونی دیگر قابل قبول نیست و باید با پایش مداوم و کنترل‌های چندلایه جایگزین شود.

منابع:

Kaseya – SVG Smuggling

The White House – Executive Order on Bulk-Power System Security

Security Affairs – BlueDelta / APT28 HOOKEDGE

 

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث