کد ویدیو
کد خبر: ۹۷۹

از افشای داده‌های برلین تا Style Smuggler

مهم‌ترین اخبار امنیت سایبری ۸ سپتامبر ۲۰۲۶؛ از افشای داده‌های برلین و حمله به HAProxy تا سرقت حساب‌های Microsoft 365 و آسیب‌پذیری Style Smuggler.


در تازه‌ترین تحولات امنیت سایبری، حملات باج‌افزاری، نفوذ زنجیره تأمین نرم‌افزار، سرقت حساب‌های Microsoft 365، فروش اطلاعات میلیون‌ها کاربر و سوءاستفاده فعال از یک آسیب‌پذیری روز صفر در Adobe Commerce از مهم‌ترین رویدادهای امروز هستند.

افشای گسترده داده‌های ایالت برلین پس از شکست مذاکرات باج‌افزاری

گروه باج‌افزاری رزدا (Ransomware Group) پس از شکست مذاکرات با قربانی، حجم بزرگی از داده‌های سرقت‌شده را منتشر کرده است.

گزارش‌ها نشان می‌دهد اطلاعات افشاشده شامل طرح‌های اضطراری حساس و داده‌های مربوط به کارکنان ایالت برلین است. مهاجمان پیش از این برای جلوگیری از انتشار اطلاعات، درخواست ۲ میلیون یورو باج کرده بودند، اما پس از شکست مذاکرات، بخشی از داده‌های سرقت‌شده را به‌صورت عمومی منتشر کردند.

این حادثه بار دیگر نشان می‌دهد گروه‌های باج‌افزاری حتی پس از شکست مذاکرات نیز می‌توانند از انتشار اطلاعات حساس به‌عنوان اهرم فشار استفاده کنند؛ موضوعی که به‌ویژه برای سازمان‌های دولتی و زیرساخت‌های عمومی اهمیت زیادی دارد.


درب پشتی در HAProxy؛ حمله هکرهای مرتبط با کره شمالی

در رویدادی نگران‌کننده، مهاجمان مرتبط با کره شمالی یک درب پشتی را مستقیماً در سورس‌کد HAProxy تزریق کرده‌اند.

HAProxy یک ابزار شناخته‌شده در محیط‌های لینوکسی برای متعادل‌سازی بار و مدیریت ترافیک شبکه است. نکته مهم در این حمله آن است که درب پشتی به‌گونه‌ای طراحی شده که عملکرد عادی HAProxy را حفظ می‌کند و همین مسئله می‌تواند شناسایی آن را برای ابزارهای امنیتی سنتی دشوار کند.

این ابزار در حملاتی علیه سازمان‌های خودروسازی و رسانه‌ای کره جنوبی مورد استفاده قرار گرفته و مهاجمان از آن برای پنهان‌کردن ترافیک فرماندهی و کنترل (C2) استفاده کرده‌اند.

این نوع حمله از منظر امنیت زنجیره تأمین اهمیت ویژه‌ای دارد، زیرا به‌جای سوءاستفاده مستقیم از یک نرم‌افزار آسیب‌پذیر، کد مخرب در خود نرم‌افزار یا فرآیند توزیع آن قرار می‌گیرد.

حمله جعلی پشتیبانی IT برای سرقت حساب‌های Microsoft 365

یک کمپین مهندسی اجتماعی با نام Tractors Prey 0058 کاربران سازمانی و نشست‌های Microsoft 365 را هدف قرار داده است.

مهاجمان در این کمپین خود را به‌عنوان پرسنل پشتیبانی فنی IT معرفی می‌کنند و تلاش دارند با فریب کارکنان، کنترل حساب‌های سازمانی را به دست بگیرند.

هدف اصلی این عملیات، دسترسی به حساب‌های شرکتی و سرقت داده‌های SaaS است. پس از دستیابی به دسترسی غیرمجاز، مهاجمان می‌توانند از حساب‌های به‌دست‌آمده برای سرقت اطلاعات و در نهایت اخاذی از سازمان قربانی استفاده کنند.

این روش نشان می‌دهد حتی زمانی که سازمان از راهکارهای امنیتی Endpoint استفاده می‌کند، مهندسی اجتماعی و سرقت نشست‌های احراز هویت همچنان می‌تواند مسیر مؤثری برای عبور از کنترل‌های امنیتی باشد.



اطلاعات ۳۲.۸ میلیون کاربر Künde Nast برای فروش عرضه شد

یک پایگاه داده حاوی اطلاعات ۳۲.۸ میلیون کاربر Künde Nast برای فروش در فضای مجرمانه آنلاین عرضه شده است.

بر اساس گزارش‌های منتشرشده، داده‌های موجود در این پایگاه مربوط به اطلاعات جمع‌آوری‌شده در فاصله سپتامبر تا اواخر اکتبر ۲۰۲۵ هستند و بخشی از این اطلاعات پیش‌تر به‌صورت عمومی منتشر نشده بود.

کارشناسان امنیتی هشدار داده‌اند که چنین مجموعه داده بزرگی می‌تواند برای اجرای فیشینگ هدفمند، جعل هویت و کلاهبرداری مورد استفاده قرار گیرد.

ارزش چنین نشت‌هایی تنها به تعداد رکوردهای افشاشده محدود نمی‌شود؛ ترکیب اطلاعات کاربران با داده‌های حاصل از نشت‌های قبلی می‌تواند به مهاجمان امکان ساخت پروفایل‌های دقیق‌تری از قربانیان و اجرای حملات مهندسی اجتماعی هدفمند را بدهد.

Style Smuggler؛ آسیب‌پذیری روز صفر Adobe Commerce زیر حمله

محققان شرکت Sansec از یک آسیب‌پذیری روز صفر با نام Style Smuggler خبر داده‌اند که فروشگاه‌های مبتنی بر Magento و Adobe Commerce را هدف قرار داده است.

این آسیب‌پذیری در حال حاضر به‌صورت فعال مورد سوءاستفاده قرار می‌گیرد و طبق گزارش پژوهشگران، حتی نسخه‌های جدیدتر Adobe Commerce از جمله ۲.۴.۷ تا ۲.۴.۹ نیز تحت تأثیر آن قرار دارند.

یکی از مهم‌ترین جنبه‌های این حمله، عدم نیاز به احراز هویت است. مهاجم می‌تواند بدون داشتن حساب کاربری معتبر، از آسیب‌پذیری برای اجرای کد دلخواه روی سیستم آسیب‌پذیر استفاده کند.

در صورت موفقیت حمله، مهاجمان می‌توانند روی فروشگاه‌های آسیب‌پذیر درب پشتی نصب کنند و کنترل بیشتری بر وب‌سایت به دست آورند. این موضوع برای فروشگاه‌های اینترنتی اهمیت ویژه‌ای دارد، زیرا نفوذ موفق می‌تواند اطلاعات مشتریان، تراکنش‌ها و زیرساخت فروشگاه را در معرض خطر قرار دهد.

جزئیات فنی بیشتر، از جمله شناسه‌های CVE و اطلاعات مربوط به نسخه‌های آسیب‌پذیر، در گزارش‌های فنی منتشرشده درباره این نقص قابل بررسی است.

جمع‌بندی

اخبار امروز نشان می‌دهد تهدیدات سایبری تنها به حملات مستقیم علیه زیرساخت‌ها محدود نیستند. از باج‌گیری و انتشار اطلاعات دولتی گرفته تا دستکاری نرم‌افزارهای مورد اعتماد، سرقت حساب‌های Microsoft 365، فروش داده‌های میلیون‌ها کاربر و سوءاستفاده از آسیب‌پذیری‌های روز صفر، مهاجمان همچنان از مسیرهای متنوعی برای نفوذ و اخاذی استفاده می‌کنند.

برای سازمان‌ها، مهم‌ترین درس این رویدادها توجه هم‌زمان به امنیت زنجیره تأمین، حفاظت از حساب‌های ابری، مقابله با مهندسی اجتماعی، پایش نشت اطلاعات و وصله سریع آسیب‌پذیری‌های فعالاً مورد سوءاستفاده است.

منابع

 

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث