بحران جدید سایبری: لو رفتن اطلاعات ۲۸۴ میلیون کاربر و حملات گسترده به زیرساختها
بررسی مهمترین اخبار سایبری 10شهریور: نقض داده عظیم McKesson توسط ShinyHunters، سوءاستفاده از JFrog و PaperCut و نفوذ گروه Fire Ant به روترهای سیسکو.
در جدیدترین اخبار امنیت سایبری، سازمانها با موج جدیدی از حملات پیشرفته مواجه شدهاند:
-
سوءاستفاده از JFrog Artifactory: مهاجمان با بهرهبرداری از آسیبپذیری دور زدن احراز هویت، کل زنجیره تأمین نرمافزار را تهدید میکنند.
-
افشای داده ۲۸۴ میلیونی McKesson: گروه اخاذی ShinyHunters مسئولیت سرقت دادههای عظیم McKesson را بر عهده گرفته و اولتیماتوم داده است.
-
نفوذ از طریق PaperCut: دو آسیبپذیری جدید در نرمافزار PaperCut توسط CISA تأیید شده که برای ارتقای سطح دسترسی و حرکت عرضی در شبکهها استفاده میشود.
-
حملات گروه چینتبار Fire Ant: این گروه با هک روترهای سیسکو و سرورهای مورد اعتماد، لاگها را پاک کرده و اعتبارنامهها را به سرقت میبرد.
-
پنهانکاری بدافزار ValleyRAT: این بدافزار با تغییر تاکتیک، پشت برنامههای تبلیغاتی قانونی مخفی میشود تا سیستمهای امنیتی را دور بزند.
تحلیل بهراد یوسفی:
«سرعتِ سوءاستفاده از آسیبپذیریهای تازه افشاشده (مانند JFrog و PaperCut) نشان میدهد که فاصله زمانی میان افشای ثغور امنیتی و حملات واقعی به حداقل رسیده است. زنجیره تأمین (Supply Chain) و تجهیزات زیرساختی (نظیر روترهای سیسکو) اکنون سیبل اصلی گروههای پیشرفته (APT) هستند؛ زیرا هکرها میدانند پایش لاگها در این بخشها ضعیفتر است. سازمانها باید مدیریت وصلهها (Patch Management) را از یک فرایند دورهای به یک اقدام فوری و آنی تبدیل کنند، چرا که اعتماد کورکورانه به زیرساختهای داخلی دیگر معنا ندارد.»