مهمترین اخبار امنیت سایبری 14شهریور؛ از افشای اطلاعات ۸.۸ میلیون نفر تا حملات AI
مهمترین اخبار امنیت سایبری ۵ سپتامبر ۲۰۲۶؛ افشای اطلاعات ۸.۸ میلیون نفر، آسیبپذیری بحرانی PostgreSQL، حملات AI Agentها و نقصهای HPE و Switchvox.
در مهمترین تحولات امنیت سایبری ۵ سپتامبر ۲۰۲۶، یک حمله سایبری به گروه فرودگاههای منچستر به افشای اطلاعات شخصی ۸.۸ میلیون نفر منجر شده، یک آسیبپذیری بحرانی در PostgreSQL امکان ارتقای دسترسی مهاجمان را فراهم میکند و هکرهای چینیزبان نیز در یک کارزار جاسوسی از ایجنتهای هوش مصنوعی برای خودکارسازی عملیات خود استفاده کردهاند.
در بخش دیگری از این اخبار، شرکت HPE برای رفع نزدیک به دو ده آسیبپذیری بحرانی در تجهیزات شبکه مبتنی بر AOS-CX وصلههای اضطراری منتشر کرده و آسیبپذیریهای Sangoma Switchvox نیز در حال حاضر در حملات واقعی مورد سوءاستفاده قرار گرفتهاند.
افشای اطلاعات ۸.۸ میلیون نفر در حمله به گروه فرودگاههای منچستر
هکرهایی که به سیستمهای Manchester Airports Group (MAG) نفوذ کردهاند، موفق به افشای یک پایگاه داده حاوی اطلاعات شخصی حدود ۸.۸ میلیون نفر شدهاند.
اطلاعات افشاشده مربوط به مشتریان بخشهایی مانند پارکینگ، سالنهای استراحت و رزرو سرویس FastTrack بوده و روی یک سیستم متعلق به شخص ثالث ذخیره شده بود.
MAG اعلام کرده است که این حادثه تأثیری بر عملیات پروازی یا ایمنی مسافران نداشته است. با این حال، افشای ایمیلها، شماره تلفنها، اطلاعات ثبتنام Wi-Fi و سایر جزئیات مشتریان میتواند زمینه را برای حملات فیشینگ، مهندسی اجتماعی، کلاهبرداری و سرقت هویت فراهم کند.
آسیبپذیری بحرانی PostgreSQL؛ خطر تصاحب سرور
یک نقص امنیتی شدید در PostgreSQL شناسایی شده که در شرایط خاص میتواند به مهاجمان دارای سطح دسترسی پایین اجازه دهد کد دلخواه اجرا کنند و سطح دسترسی خود را افزایش دهند.
این آسیبپذیری به سازوکار Logical Decoding و نحوه احراز هویت دسترسیهای مرتبط با Replication مربوط است. مهاجمی که از سطح دسترسی موردنیاز برخوردار باشد، میتواند از این ضعف برای رسیدن به سطح Superuser و در نهایت به خطر انداختن سرور استفاده کند.
قدمت این مشکل نیز قابل توجه است؛ پژوهشگران اعلام کردهاند که ریشه آن به نسخههای قدیمی PostgreSQL، حتی تا سال ۲۰۱۴، بازمیگردد.
هکرهای چینیزبان سراغ AI Agentها رفتند
یکی از مهمترین تحولات امروز، استفاده مهاجمان چینیزبان از ایجنتهای هوش مصنوعی برای خودکارسازی عملیات جاسوسی سایبری است.
بر اساس تحقیقات Hunt.io، یک کارزار جدید بخشهای دولتی، آموزشی و صنعتی در تایوان، اندونزی، ویتنام و چین را هدف قرار داده است.
در این عملیات، مدلهای تجاری هوش مصنوعی مستقیماً در فرایندهای عملیاتی مهاجمان به کار گرفته شدهاند تا بخشی از فعالیتهای شناسایی، تحلیل و اجرای حملات با سرعت بیشتری انجام شود.
این روند نشان میدهد AI دیگر صرفاً ابزاری برای تولید محتوا یا کمک به تحلیلگران امنیتی نیست و میتواند به بخشی از زنجیره عملیاتی حملات سایبری نیز تبدیل شود.
HPE؛ وصله اضطراری برای آسیبپذیریهای بحرانی AOS-CX
شرکت Hewlett Packard Enterprise (HPE) مجموعهای از اصلاحیههای امنیتی را برای رفع نزدیک به دو ده آسیبپذیری در نرمافزار AOS-CX منتشر کرده است.
شدت برخی از این مشکلات به ۹.۸ از ۱۰ رسیده و در صورت سوءاستفاده موفق، مهاجم میتواند کنترل قابل توجهی بر تجهیزات شبکه آسیبپذیر به دست آورد.
سازمانهایی که از نسخههای آسیبپذیر AOS-CX استفاده میکنند باید وضعیت تجهیزات خود را بررسی کرده و اصلاحیههای امنیتی منتشرشده را در سریعترین زمان ممکن اعمال کنند.
Switchvox زیر حمله واقعی؛ SQL Injection بدون احراز هویت
همزمان، آسیبپذیریهای موجود در Sangoma Switchvox وارد مرحله خطرناکتری شدهاند؛ چراکه بهرهبرداری از این نقصها در دنیای واقعی مشاهده شده است.
یکی از مهمترین مشکلات، یک آسیبپذیری SQL Injection بدون نیاز به احراز هویت است که میتواند به مهاجمان راه دور اجازه دهد بدون داشتن اعتبارنامه معتبر، اقدامات مخرب خود را روی سامانه هدف انجام دهند.
فعال بودن بهرهبرداری باعث میشود این آسیبپذیری برای سازمانهایی که Switchvox آسیبپذیر دارند، یک تهدید فوری محسوب شود.
جمعبندی
مجموع این رویدادها تصویری روشن از تهدیدهای سایبری امروز ارائه میکند؛ از افشای گسترده اطلاعات شخصی و سوءاستفاده از آسیبپذیریهای قدیمی گرفته تا ورود جدیتر هوش مصنوعی و AI Agentها به عملیات مهاجمان.
برای سازمانها، بررسی داراییهای آسیبپذیر، نصب سریع وصلههای امنیتی و افزایش آمادگی در برابر فیشینگ و مهندسی اجتماعی، همچنان از مهمترین اقدامات دفاعی محسوب میشود.