از افشای دادههای برلین تا Style Smuggler
مهمترین اخبار امنیت سایبری ۸ سپتامبر ۲۰۲۶؛ از افشای دادههای برلین و حمله به HAProxy تا سرقت حسابهای Microsoft 365 و آسیبپذیری Style Smuggler.
در تازهترین تحولات امنیت سایبری، حملات باجافزاری، نفوذ زنجیره تأمین نرمافزار، سرقت حسابهای Microsoft 365، فروش اطلاعات میلیونها کاربر و سوءاستفاده فعال از یک آسیبپذیری روز صفر در Adobe Commerce از مهمترین رویدادهای امروز هستند.
افشای گسترده دادههای ایالت برلین پس از شکست مذاکرات باجافزاری
گروه باجافزاری رزدا (Ransomware Group) پس از شکست مذاکرات با قربانی، حجم بزرگی از دادههای سرقتشده را منتشر کرده است.
گزارشها نشان میدهد اطلاعات افشاشده شامل طرحهای اضطراری حساس و دادههای مربوط به کارکنان ایالت برلین است. مهاجمان پیش از این برای جلوگیری از انتشار اطلاعات، درخواست ۲ میلیون یورو باج کرده بودند، اما پس از شکست مذاکرات، بخشی از دادههای سرقتشده را بهصورت عمومی منتشر کردند.
این حادثه بار دیگر نشان میدهد گروههای باجافزاری حتی پس از شکست مذاکرات نیز میتوانند از انتشار اطلاعات حساس بهعنوان اهرم فشار استفاده کنند؛ موضوعی که بهویژه برای سازمانهای دولتی و زیرساختهای عمومی اهمیت زیادی دارد.
درب پشتی در HAProxy؛ حمله هکرهای مرتبط با کره شمالی
در رویدادی نگرانکننده، مهاجمان مرتبط با کره شمالی یک درب پشتی را مستقیماً در سورسکد HAProxy تزریق کردهاند.
HAProxy یک ابزار شناختهشده در محیطهای لینوکسی برای متعادلسازی بار و مدیریت ترافیک شبکه است. نکته مهم در این حمله آن است که درب پشتی بهگونهای طراحی شده که عملکرد عادی HAProxy را حفظ میکند و همین مسئله میتواند شناسایی آن را برای ابزارهای امنیتی سنتی دشوار کند.
این ابزار در حملاتی علیه سازمانهای خودروسازی و رسانهای کره جنوبی مورد استفاده قرار گرفته و مهاجمان از آن برای پنهانکردن ترافیک فرماندهی و کنترل (C2) استفاده کردهاند.
این نوع حمله از منظر امنیت زنجیره تأمین اهمیت ویژهای دارد، زیرا بهجای سوءاستفاده مستقیم از یک نرمافزار آسیبپذیر، کد مخرب در خود نرمافزار یا فرآیند توزیع آن قرار میگیرد.
حمله جعلی پشتیبانی IT برای سرقت حسابهای Microsoft 365
یک کمپین مهندسی اجتماعی با نام Tractors Prey 0058 کاربران سازمانی و نشستهای Microsoft 365 را هدف قرار داده است.
مهاجمان در این کمپین خود را بهعنوان پرسنل پشتیبانی فنی IT معرفی میکنند و تلاش دارند با فریب کارکنان، کنترل حسابهای سازمانی را به دست بگیرند.
هدف اصلی این عملیات، دسترسی به حسابهای شرکتی و سرقت دادههای SaaS است. پس از دستیابی به دسترسی غیرمجاز، مهاجمان میتوانند از حسابهای بهدستآمده برای سرقت اطلاعات و در نهایت اخاذی از سازمان قربانی استفاده کنند.
این روش نشان میدهد حتی زمانی که سازمان از راهکارهای امنیتی Endpoint استفاده میکند، مهندسی اجتماعی و سرقت نشستهای احراز هویت همچنان میتواند مسیر مؤثری برای عبور از کنترلهای امنیتی باشد.
اطلاعات ۳۲.۸ میلیون کاربر Künde Nast برای فروش عرضه شد
یک پایگاه داده حاوی اطلاعات ۳۲.۸ میلیون کاربر Künde Nast برای فروش در فضای مجرمانه آنلاین عرضه شده است.
بر اساس گزارشهای منتشرشده، دادههای موجود در این پایگاه مربوط به اطلاعات جمعآوریشده در فاصله سپتامبر تا اواخر اکتبر ۲۰۲۵ هستند و بخشی از این اطلاعات پیشتر بهصورت عمومی منتشر نشده بود.
کارشناسان امنیتی هشدار دادهاند که چنین مجموعه داده بزرگی میتواند برای اجرای فیشینگ هدفمند، جعل هویت و کلاهبرداری مورد استفاده قرار گیرد.
ارزش چنین نشتهایی تنها به تعداد رکوردهای افشاشده محدود نمیشود؛ ترکیب اطلاعات کاربران با دادههای حاصل از نشتهای قبلی میتواند به مهاجمان امکان ساخت پروفایلهای دقیقتری از قربانیان و اجرای حملات مهندسی اجتماعی هدفمند را بدهد.
Style Smuggler؛ آسیبپذیری روز صفر Adobe Commerce زیر حمله
محققان شرکت Sansec از یک آسیبپذیری روز صفر با نام Style Smuggler خبر دادهاند که فروشگاههای مبتنی بر Magento و Adobe Commerce را هدف قرار داده است.
این آسیبپذیری در حال حاضر بهصورت فعال مورد سوءاستفاده قرار میگیرد و طبق گزارش پژوهشگران، حتی نسخههای جدیدتر Adobe Commerce از جمله ۲.۴.۷ تا ۲.۴.۹ نیز تحت تأثیر آن قرار دارند.
یکی از مهمترین جنبههای این حمله، عدم نیاز به احراز هویت است. مهاجم میتواند بدون داشتن حساب کاربری معتبر، از آسیبپذیری برای اجرای کد دلخواه روی سیستم آسیبپذیر استفاده کند.
در صورت موفقیت حمله، مهاجمان میتوانند روی فروشگاههای آسیبپذیر درب پشتی نصب کنند و کنترل بیشتری بر وبسایت به دست آورند. این موضوع برای فروشگاههای اینترنتی اهمیت ویژهای دارد، زیرا نفوذ موفق میتواند اطلاعات مشتریان، تراکنشها و زیرساخت فروشگاه را در معرض خطر قرار دهد.
جزئیات فنی بیشتر، از جمله شناسههای CVE و اطلاعات مربوط به نسخههای آسیبپذیر، در گزارشهای فنی منتشرشده درباره این نقص قابل بررسی است.
جمعبندی
اخبار امروز نشان میدهد تهدیدات سایبری تنها به حملات مستقیم علیه زیرساختها محدود نیستند. از باجگیری و انتشار اطلاعات دولتی گرفته تا دستکاری نرمافزارهای مورد اعتماد، سرقت حسابهای Microsoft 365، فروش دادههای میلیونها کاربر و سوءاستفاده از آسیبپذیریهای روز صفر، مهاجمان همچنان از مسیرهای متنوعی برای نفوذ و اخاذی استفاده میکنند.
برای سازمانها، مهمترین درس این رویدادها توجه همزمان به امنیت زنجیره تأمین، حفاظت از حسابهای ابری، مقابله با مهندسی اجتماعی، پایش نشت اطلاعات و وصله سریع آسیبپذیریهای فعالاً مورد سوءاستفاده است.
منابع
- برلین و انتشار دادههای سرقتشده: Reuters – Berlin launches crisis response after hackers publish stolen data
- جزئیات بیشتر درباره انتشار حدود ۱.۳ میلیون فایل و درخواست ۲ میلیون یورو: Welt – KI soll Risiko von gehackten Berliner Daten bewerten helfen
- حمله به HAProxy و گروه مرتبط با کره شمالی: Rapid7 – DPRK APTs: Ted backdoor and curlRAT
- گزارش تکمیلی حمله HAProxy: SecurityWeek – North Korean Hackers Deploy New Linux Espionage Toolkit
- نشت اطلاعات ۳۲.۸ میلیون حساب Condé Nast: Security Affairs – Condé Nast Data of 32.8 Million Users Offered for Sale
- آسیبپذیری StyleSmuggler در Magento و Adobe Commerce: Sansec – StyleSmuggler Magento and Adobe Commerce 0-day
- گزارش تکمیلی درباره سوءاستفاده از StyleSmuggler: SecurityWeek – Adobe Commerce Zero-Day Exploited to Backdoor Online Stores