کد ویدیو
کد خبر: ۸۸۴

بحران جدید سایبری: لو رفتن اطلاعات ۲۸۴ میلیون کاربر و حملات گسترده به زیرساخت‌ها

بررسی مهم‌ترین اخبار سایبری 10شهریور: نقض داده عظیم McKesson توسط ShinyHunters، سوءاستفاده از JFrog و PaperCut و نفوذ گروه Fire Ant به روترهای سیسکو.


در جدیدترین اخبار امنیت سایبری، سازمان‌ها با موج جدیدی از حملات پیشرفته مواجه شده‌اند:

  • سوءاستفاده از JFrog Artifactory: مهاجمان با بهره‌برداری از آسیب‌پذیری دور زدن احراز هویت، کل زنجیره تأمین نرم‌افزار را تهدید می‌کنند.

  • افشای داده ۲۸۴ میلیونی McKesson: گروه اخاذی ShinyHunters مسئولیت سرقت داده‌های عظیم McKesson را بر عهده گرفته و اولتیماتوم داده است.


  • نفوذ از طریق PaperCut: دو آسیب‌پذیری جدید در نرم‌افزار PaperCut توسط CISA تأیید شده که برای ارتقای سطح دسترسی و حرکت عرضی در شبکه‌ها استفاده می‌شود.

  • حملات گروه چین‌تبار Fire Ant: این گروه با هک روترهای سیسکو و سرورهای مورد اعتماد، لاگ‌ها را پاک کرده و اعتبارنامه‌ها را به سرقت می‌برد.

  • پنهان‌کاری بدافزار ValleyRAT: این بدافزار با تغییر تاکتیک، پشت برنامه‌های تبلیغاتی قانونی مخفی می‌شود تا سیستم‌های امنیتی را دور بزند.

تحلیل بهراد یوسفی:

«سرعتِ سوءاستفاده از آسیب‌پذیری‌های تازه افشاشده (مانند JFrog و PaperCut) نشان می‌دهد که فاصله زمانی میان افشای ثغور امنیتی و حملات واقعی به حداقل رسیده است. زنجیره تأمین (Supply Chain) و تجهیزات زیرساختی (نظیر روترهای سیسکو) اکنون سیبل اصلی گروه‌های پیشرفته (APT) هستند؛ زیرا هکرها می‌دانند پایش لاگ‌ها در این بخش‌ها ضعیف‌تر است. سازمان‌ها باید مدیریت وصله‌ها (Patch Management) را از یک فرایند دوره‌ای به یک اقدام فوری و آنی تبدیل کنند، چرا که اعتماد کورکورانه به زیرساخت‌های داخلی دیگر معنا ندارد.»

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث