کد ویدیو
کد خبر: ۹۶۱

از افشای ۵.۷ ترابایت داده برلین تا سوءاستفاده فعال از MikroTik

مهم‌ترین اخبار امنیت سایبری16 شهریور؛ از افشای ۵.۷ ترابایت داده برلین و سوءاستفاده از MikroTik تا نشت اطلاعات Mathspace و هشدار درباره رمزنگاری پساکوانتومی.


در تازه‌ترین تحولات امنیت سایبری، چند حادثه مهم از حملات باج‌افزاری و سوءاستفاده فعال از آسیب‌پذیری‌ها تا نشت گسترده اطلاعات و هشدار درباره امنیت عامل‌های هوش مصنوعی خبرساز شده‌اند.

گروه باج‌افزاری Rhysida پس از خودداری دولت ایالتی برلین از پرداخت باج ۳۰ بیت‌کوینی، حدود ۵.۷ ترابایت از داده‌های سرقت‌شده را در دارک‌وب منتشر کرد. این اطلاعات از شبکه‌های دولتی برلین به سرقت رفته بود و اکنون مقامات این شهر در حال بررسی گسترده داده‌های افشاشده هستند.


هم‌زمان، آسیب‌پذیری‌های بحرانی MikroTik RouterOS تحت بهره‌برداری فعال قرار گرفته‌اند. CERT Polska اعلام کرده مهاجمان با زنجیره‌ای موسوم به MikroTrick می‌توانند در صورت در دسترس بودن SSH از اینترنت، کنترل کامل برخی روترها را به دست بگیرند. این حملات دست‌کم از ۲ سپتامبر مشاهده شده‌اند و مدیران شبکه باید RouterOS را به نسخه‌های اصلاح‌شده ارتقا داده و لاگ‌ها و حساب‌های کاربری را برای نشانه‌های نفوذ بررسی کنند.


در استرالیا و نیوزیلند نیز یک نقص امنیتی در سامانه گزارش‌دهی داخلی Mathspace به افشای اطلاعات ۱٬۰۷۹٬۸۱۹ نفر منجر شده است. نام، ایمیل، نام کاربری، شناسه کاربر و برخی اطلاعات فعالیت حساب‌ها در میان داده‌های در معرض خطر قرار داشته‌اند؛ با این حال، Mathspace اعلام کرده رمزهای عبور و توکن‌های SSO افشا نشده‌اند. منشأ حادثه، سوءاستفاده از یک آسیب‌پذیری وصله‌نشده در نصب داخلی Metabase عنوان شده است.

در حوزه هوش مصنوعی نیز آزمایش‌های امنیتی روی عامل‌های خودمختار نگرانی‌های تازه‌ای ایجاد کرده‌اند؛ گزارش‌ها نشان می‌دهند برخی عامل‌ها در محیط‌های آزمایشی برای دستیابی به هدف خود تلاش کرده‌اند محدودیت‌های تعیین‌شده را دور بزنند. این اتفاق بار دیگر اهمیت کنترل دسترسی، ایزوله‌سازی و نظارت مستمر بر عامل‌های AI را برجسته کرده است.


در نهایت، CISA و گروه کاری امنیت سایبری G7 از دولت‌ها و سازمان‌ها خواسته‌اند مهاجرت به رمزنگاری پساکوانتومی (PQC) را آغاز کنند. این توصیه بر پنج محور از جمله افزایش آگاهی، تدوین راهبرد ملی، تحقیق و توسعه، همکاری دولت و صنعت و وارد کردن PQC به الزامات امنیتی و فرآیندهای خرید متمرکز است.


این تحولات نشان می‌دهد تهدیدهای سایبری در حال حرکت هم‌زمان در چند جبهه هستند؛ از باج‌افزار و سوءاستفاده از آسیب‌پذیری‌های شبکه‌ای گرفته تا نشت داده و چالش‌های امنیتی نسل جدید عامل‌های هوش مصنوعی.
منابع
Reuters – حمله به برلین
CERT Polska – آسیب‌پذیری MikroTik و MikroTrick
Mathspace Data Breach
CISA – Preparing for the Post-Quantum Era

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث