اخبار روزانه امنیت سایبری 7شهریور، از حملات فیشینگ SVG تا افشای اطلاعات خودروهای برقی
بررسی آخرین اخبار امنیت سایبری در 7 شهریور: دور زدن فیلترهای ایمیل با SVG، نفوذ به زیرساختهای هستهای و دریایی، فرمان اجرایی شبکه برق آمریکا، افشای اطلاعات Loveelectric و تاکتیکهای جدید APT28.
گزارش تحلیلی و روزانه امنیت سایبری | 7شهریور
مرور ۵ رویداد مهم و تهدید نوظهور در دنیای سایبر که امروزه زیرساختها، سازمانها و دادههای کاربری را هدف قرار دادهاند:
۱. سلاحسازی از فایلهای SVG در فیشینگ ایمیل مهاجمان با ارسال بیش از ۲۶,۰۰۰ ایمیل مخرب حاوی فایلهای SVG به بیش از ۵,۵۰۰ سازمان، فیلترهای امنیتی سنتی را دور زدهاند. این فایلها با ظاهر «پیامگیر صوتی» قربانیان را به صفحات فیشینگ هدایت میکنند.
۲. نفوذ جاسوسی به نهادهای هستهای و دریایی فیلیپین یک گروه هکری مرتبط با چین با شناسایی سامانههای آسیبپذیر متصل به اینترنت، به یک مرکز تحقیقات هستهای و یک پیمانکار دریایی فیلیپین نفوذ کرد. بررسیها نشان میدهد زیرساخت C2 این حمله روی سروری در آمستردام قرار داشته است.
۳. سختگیری آمریکا بر زنجیره تامین شبکه برق و هوش مصنوعی فرمان اجرایی جدید کاخ سفید (مورخ ۲۶ آگوست) تجهیزات خارجی شبکه برق را هدف گرفته است. با گسترش سریع مراکز داده و مدلهای هوش مصنوعی، حفاظت از شبکه برق در برابر خرابکاری و دسترسی از راه دور به یک اولویت ملی تبدیل شده است.
۴. نشت اطلاعات ۸۷۷ هزار راننده خودروهای الکتریکی اطلاعات حساس رانندگان شرکت بریتانیایی Loveelectric در انجمنهای افشای داده به قیمت ۶۰۰ دلار به فروش گذاشته شد. پژوهشگران با بررسی نمونه دادهها، صحت این نفوذ و ریسکهای بالای هویتی آن را تایید کردهاند.
۵. استتار جاسوسی سایبری توسط گروه APT28 گروه هکری BlueDelta (مرتبط با APT28 روسیه) برای نظارت بلندمدت روی نهادهای دولتی اروپا، ترافیک مخرب خود را از طریق سرویسهای مشروعی مثل Webhook.site و مرورگر Edge رد میکند تا از دید سامانههای شناسایی پنهان بماند.
تحلیل بهراد یوسفی
آنچه این پنج رویداد نشان میدهد، تغییر تمرکز مهاجمان از «نفوذ مستقیم» به سوءاستفاده از اعتماد، زنجیره تأمین و ابزارهای مشروع است.
از فایل SVG و Webhook.site گرفته تا تجهیزات شبکه برق، مهاجمان تلاش میکنند در لایههایی فعالیت کنند که سامانههای امنیتی کمتر به آنها مشکوک میشوند.
همزمان، هدفگیری زیرساختهای هستهای، دریایی و انرژی نشان میدهد که جاسوسی سایبری بیش از گذشته با امنیت ملی و زیرساختهای حیاتی گره خورده است.
نشت دادههای کاربران نیز یادآور این نکته است که حتی یک رخنه در شرکتهای ظاهراً کمریسک میتواند به سرقت گسترده اطلاعات هویتی منجر شود.
برای سازمانها، پیام اصلی روشن است: اعتماد پیشفرض به فایل، سرویس، تأمینکننده یا حتی ابزارهای قانونی دیگر قابل قبول نیست و باید با پایش مداوم و کنترلهای چندلایه جایگزین شود.
منابع:
The White House – Executive Order on Bulk-Power System Security
Security Affairs – BlueDelta / APT28 HOOKEDGE