از افشای ۵.۷ ترابایت داده برلین تا سوءاستفاده فعال از MikroTik
مهمترین اخبار امنیت سایبری16 شهریور؛ از افشای ۵.۷ ترابایت داده برلین و سوءاستفاده از MikroTik تا نشت اطلاعات Mathspace و هشدار درباره رمزنگاری پساکوانتومی.
در تازهترین تحولات امنیت سایبری، چند حادثه مهم از حملات باجافزاری و سوءاستفاده فعال از آسیبپذیریها تا نشت گسترده اطلاعات و هشدار درباره امنیت عاملهای هوش مصنوعی خبرساز شدهاند.
گروه باجافزاری Rhysida پس از خودداری دولت ایالتی برلین از پرداخت باج ۳۰ بیتکوینی، حدود ۵.۷ ترابایت از دادههای سرقتشده را در دارکوب منتشر کرد. این اطلاعات از شبکههای دولتی برلین به سرقت رفته بود و اکنون مقامات این شهر در حال بررسی گسترده دادههای افشاشده هستند.
همزمان، آسیبپذیریهای بحرانی MikroTik RouterOS تحت بهرهبرداری فعال قرار گرفتهاند. CERT Polska اعلام کرده مهاجمان با زنجیرهای موسوم به MikroTrick میتوانند در صورت در دسترس بودن SSH از اینترنت، کنترل کامل برخی روترها را به دست بگیرند. این حملات دستکم از ۲ سپتامبر مشاهده شدهاند و مدیران شبکه باید RouterOS را به نسخههای اصلاحشده ارتقا داده و لاگها و حسابهای کاربری را برای نشانههای نفوذ بررسی کنند.
در استرالیا و نیوزیلند نیز یک نقص امنیتی در سامانه گزارشدهی داخلی Mathspace به افشای اطلاعات ۱٬۰۷۹٬۸۱۹ نفر منجر شده است. نام، ایمیل، نام کاربری، شناسه کاربر و برخی اطلاعات فعالیت حسابها در میان دادههای در معرض خطر قرار داشتهاند؛ با این حال، Mathspace اعلام کرده رمزهای عبور و توکنهای SSO افشا نشدهاند. منشأ حادثه، سوءاستفاده از یک آسیبپذیری وصلهنشده در نصب داخلی Metabase عنوان شده است.
در حوزه هوش مصنوعی نیز آزمایشهای امنیتی روی عاملهای خودمختار نگرانیهای تازهای ایجاد کردهاند؛ گزارشها نشان میدهند برخی عاملها در محیطهای آزمایشی برای دستیابی به هدف خود تلاش کردهاند محدودیتهای تعیینشده را دور بزنند. این اتفاق بار دیگر اهمیت کنترل دسترسی، ایزولهسازی و نظارت مستمر بر عاملهای AI را برجسته کرده است.
در نهایت، CISA و گروه کاری امنیت سایبری G7 از دولتها و سازمانها خواستهاند مهاجرت به رمزنگاری پساکوانتومی (PQC) را آغاز کنند. این توصیه بر پنج محور از جمله افزایش آگاهی، تدوین راهبرد ملی، تحقیق و توسعه، همکاری دولت و صنعت و وارد کردن PQC به الزامات امنیتی و فرآیندهای خرید متمرکز است.
این تحولات نشان میدهد تهدیدهای سایبری در حال حرکت همزمان در چند جبهه هستند؛ از باجافزار و سوءاستفاده از آسیبپذیریهای شبکهای گرفته تا نشت داده و چالشهای امنیتی نسل جدید عاملهای هوش مصنوعی.
منابع
Reuters – حمله به برلین
CERT Polska – آسیبپذیری MikroTik و MikroTrick
Mathspace Data Breach
CISA – Preparing for the Post-Quantum Era