کد خبر: ۹۲۴

مهم‌ترین اخبار امنیت سایبری 14شهریور؛ از افشای اطلاعات ۸.۸ میلیون نفر تا حملات AI

مهم‌ترین اخبار امنیت سایبری امروز؛ افشای اطلاعات ۸.۸ میلیون نفر تا حملات AI.شهریور 14. بهراد یوسفی

مهم‌ترین اخبار امنیت سایبری ۵ سپتامبر ۲۰۲۶؛ افشای اطلاعات ۸.۸ میلیون نفر، آسیب‌پذیری بحرانی PostgreSQL، حملات AI Agentها و نقص‌های HPE و Switchvox.

کد ویدیو


در مهم‌ترین تحولات امنیت سایبری ۵ سپتامبر ۲۰۲۶، یک حمله سایبری به گروه فرودگاه‌های منچستر به افشای اطلاعات شخصی ۸.۸ میلیون نفر منجر شده، یک آسیب‌پذیری بحرانی در PostgreSQL امکان ارتقای دسترسی مهاجمان را فراهم می‌کند و هکرهای چینی‌زبان نیز در یک کارزار جاسوسی از ایجنت‌های هوش مصنوعی برای خودکارسازی عملیات خود استفاده کرده‌اند.

در بخش دیگری از این اخبار، شرکت HPE برای رفع نزدیک به دو ده آسیب‌پذیری بحرانی در تجهیزات شبکه مبتنی بر AOS-CX وصله‌های اضطراری منتشر کرده و آسیب‌پذیری‌های Sangoma Switchvox نیز در حال حاضر در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند.

افشای اطلاعات ۸.۸ میلیون نفر در حمله به گروه فرودگاه‌های منچستر

هکرهایی که به سیستم‌های Manchester Airports Group (MAG) نفوذ کرده‌اند، موفق به افشای یک پایگاه داده حاوی اطلاعات شخصی حدود ۸.۸ میلیون نفر شده‌اند.

اطلاعات افشاشده مربوط به مشتریان بخش‌هایی مانند پارکینگ، سالن‌های استراحت و رزرو سرویس FastTrack بوده و روی یک سیستم متعلق به شخص ثالث ذخیره شده بود.

MAG اعلام کرده است که این حادثه تأثیری بر عملیات پروازی یا ایمنی مسافران نداشته است. با این حال، افشای ایمیل‌ها، شماره تلفن‌ها، اطلاعات ثبت‌نام Wi-Fi و سایر جزئیات مشتریان می‌تواند زمینه را برای حملات فیشینگ، مهندسی اجتماعی، کلاهبرداری و سرقت هویت فراهم کند.


آسیب‌پذیری بحرانی PostgreSQL؛ خطر تصاحب سرور

یک نقص امنیتی شدید در PostgreSQL شناسایی شده که در شرایط خاص می‌تواند به مهاجمان دارای سطح دسترسی پایین اجازه دهد کد دلخواه اجرا کنند و سطح دسترسی خود را افزایش دهند.

این آسیب‌پذیری به سازوکار Logical Decoding و نحوه احراز هویت دسترسی‌های مرتبط با Replication مربوط است. مهاجمی که از سطح دسترسی موردنیاز برخوردار باشد، می‌تواند از این ضعف برای رسیدن به سطح Superuser و در نهایت به خطر انداختن سرور استفاده کند.

قدمت این مشکل نیز قابل توجه است؛ پژوهشگران اعلام کرده‌اند که ریشه آن به نسخه‌های قدیمی PostgreSQL، حتی تا سال ۲۰۱۴، بازمی‌گردد.

هکرهای چینی‌زبان سراغ AI Agentها رفتند

یکی از مهم‌ترین تحولات امروز، استفاده مهاجمان چینی‌زبان از ایجنت‌های هوش مصنوعی برای خودکارسازی عملیات جاسوسی سایبری است.

بر اساس تحقیقات Hunt.io، یک کارزار جدید بخش‌های دولتی، آموزشی و صنعتی در تایوان، اندونزی، ویتنام و چین را هدف قرار داده است.

در این عملیات، مدل‌های تجاری هوش مصنوعی مستقیماً در فرایندهای عملیاتی مهاجمان به کار گرفته شده‌اند تا بخشی از فعالیت‌های شناسایی، تحلیل و اجرای حملات با سرعت بیشتری انجام شود.

این روند نشان می‌دهد AI دیگر صرفاً ابزاری برای تولید محتوا یا کمک به تحلیلگران امنیتی نیست و می‌تواند به بخشی از زنجیره عملیاتی حملات سایبری نیز تبدیل شود.


HPE؛ وصله اضطراری برای آسیب‌پذیری‌های بحرانی AOS-CX

شرکت Hewlett Packard Enterprise (HPE) مجموعه‌ای از اصلاحیه‌های امنیتی را برای رفع نزدیک به دو ده آسیب‌پذیری در نرم‌افزار AOS-CX منتشر کرده است.

شدت برخی از این مشکلات به ۹.۸ از ۱۰ رسیده و در صورت سوءاستفاده موفق، مهاجم می‌تواند کنترل قابل توجهی بر تجهیزات شبکه آسیب‌پذیر به دست آورد.

سازمان‌هایی که از نسخه‌های آسیب‌پذیر AOS-CX استفاده می‌کنند باید وضعیت تجهیزات خود را بررسی کرده و اصلاحیه‌های امنیتی منتشرشده را در سریع‌ترین زمان ممکن اعمال کنند.

Switchvox زیر حمله واقعی؛ SQL Injection بدون احراز هویت

هم‌زمان، آسیب‌پذیری‌های موجود در Sangoma Switchvox وارد مرحله خطرناک‌تری شده‌اند؛ چراکه بهره‌برداری از این نقص‌ها در دنیای واقعی مشاهده شده است.

یکی از مهم‌ترین مشکلات، یک آسیب‌پذیری SQL Injection بدون نیاز به احراز هویت است که می‌تواند به مهاجمان راه دور اجازه دهد بدون داشتن اعتبارنامه معتبر، اقدامات مخرب خود را روی سامانه هدف انجام دهند.

فعال بودن بهره‌برداری باعث می‌شود این آسیب‌پذیری برای سازمان‌هایی که Switchvox آسیب‌پذیر دارند، یک تهدید فوری محسوب شود.


جمع‌بندی

مجموع این رویدادها تصویری روشن از تهدیدهای سایبری امروز ارائه می‌کند؛ از افشای گسترده اطلاعات شخصی و سوءاستفاده از آسیب‌پذیری‌های قدیمی گرفته تا ورود جدی‌تر هوش مصنوعی و AI Agentها به عملیات مهاجمان.

برای سازمان‌ها، بررسی دارایی‌های آسیب‌پذیر، نصب سریع وصله‌های امنیتی و افزایش آمادگی در برابر فیشینگ و مهندسی اجتماعی، همچنان از مهم‌ترین اقدامات دفاعی محسوب می‌شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث