آنتی ویروس پادویش

در دنیای امنیت هفته قبل چه گذشت ؟ از آسیب‌پذیری Claude و حملات Azure تا موج کلاهبرداری‌های جام جهانی ۲۰۲۶

در دنیای امنیت هفته قبل چه گذشت ؟ از آسیب‌پذیری Claude و حملات Azure تا موج کلاهبرداری‌های جام جهانی ۲۰۲۶
جدیدترین بولتن امنیتی ThreatsDay تصویری نگران‌کننده از وضعیت امنیت سایبری جهان ارائه می‌دهد؛ جایی که از سوءاستفاده از زیرساخت‌های ابری و ابزارهای هوش مصنوعی گرفته تا موج گسترده حملات فیشینگ، زنجیره تأمین آلوده و کلاهبرداری‌های مرتبط با جام جهانی، طیفی از تهدیدات جدید در حال گسترش هستند. این گزارش مجموعه‌ای از مهم‌ترین رویدادهای امنیتی هفته را مرور می‌کند.

کانال بله زوم تکگیفت کارت

کشف بیش از ۱۳۰۰ سرور فرماندهی و کنترل در خاورمیانه

پژوهشگران Hunt.io از شناسایی بیش از ۱۳۵۰ سرور فرماندهی و کنترل (C2) در میان ۹۸ ارائه‌دهنده زیرساختی در خاورمیانه خبر داده‌اند. طبق این گزارش، حدود ۹۶.۸ درصد فعالیت‌های مخرب مشاهده‌شده به زیرساخت‌های C2 مربوط بوده است.

عربستان سعودی با میزبانی ۹۸۱ سرور آلوده، بیشترین سهم را در این میان داشته است. خانواده‌های بدافزاری Mirai، Mozi و Hajime در کنار ابزارهایی مانند Cobalt Strike و Tactical RMM از مهم‌ترین تهدیدات فعال در این منطقه بوده‌اند.

رفع بی‌سروصدای نقص بحرانی Azure Backup

مایکروسافت به‌صورت بی‌سروصدا یک آسیب‌پذیری ارتقای سطح دسترسی در Azure Backup for AKS را برطرف کرده است. این نقص به کاربری با حداقل دسترسی اجازه می‌داد کنترل کامل خوشه Kubernetes را در اختیار بگیرد.

این آسیب‌پذیری که امتیاز CVSS 9.9 دریافت کرده، در ابتدا از سوی مایکروسافت به‌عنوان «محتوای تولیدشده توسط هوش مصنوعی» رد شده بود.

هشدار FBI درباره حملات مهندسی اجتماعی به شرکت‌های حقوقی

اف‌بی‌آی نسبت به فعالیت گروه Silent Ransom Group هشدار داده است. این گروه با جعل هویت کارکنان فناوری اطلاعات، شرکت‌های حقوقی را هدف قرار می‌دهد.

مهاجمان از تماس تلفنی، ایمیل فیشینگ و حتی مراجعه حضوری برای دسترسی به سیستم قربانیان استفاده می‌کنند و پس از نفوذ، داده‌ها را بدون رمزگذاری سرقت می‌کنند.

افزوده شدن حمله زنجیره تأمین DAEMON Tools به فهرست KEV

آژانس امنیت سایبری آمریکا (CISA) حمله زنجیره تأمین علیه نرم‌افزار DAEMON Tools را به فهرست آسیب‌پذیری‌های فعالاً مورد سوءاستفاده (KEV) اضافه کرده است.

در این حمله، مهاجمان موفق شدند سه فایل اجرایی را با استفاده از گواهی امضای دیجیتال معتبر شرکت سازنده آلوده کنند؛ اقدامی که شناسایی آن را برای بسیاری از سامانه‌های امنیتی دشوار کرده است.

افشای شبکه گسترده افزونه‌های مخرب کروم

پژوهشگران از کشف شبکه‌ای متشکل از ۱۲۶ افزونه مخرب مرورگر کروم خبر داده‌اند که با نام WaSteal شناخته می‌شود.

این افزونه‌ها خود را به‌عنوان ابزارهای مدیریت واتساپ معرفی می‌کنند اما در عمل اطلاعات کاربران، کوکی‌ها و حتی پیام‌های صوتی را به سرورهای مهاجمان ارسال می‌کنند. تعداد قربانیان این شبکه حدود ۱۴۸ هزار نفر برآورد شده است.

ظهور Kali365؛ ابزار جدید دور زدن MFA در Microsoft 365

یک پلتفرم جدید Phishing-as-a-Service با نام Kali365 از آوریل ۲۰۲۶ در حال هدف قرار دادن کاربران Microsoft 365 است.

این سرویس از طریق سرقت توکن‌های OAuth، احراز هویت چندمرحله‌ای را دور زده و دسترسی مداوم به حساب‌های قربانیان ایجاد می‌کند. این ابزار از طریق تلگرام به فروش می‌رسد و قیمت اشتراک آن تا ۲۰۰۰ دلار در سال می‌رسد.

کلاهبرداری‌های گسترده جام جهانی ۲۰۲۶

با نزدیک شدن به جام جهانی فوتبال ۲۰۲۶، موجی از کمپین‌های کلاهبرداری و فیشینگ با محوریت این رویداد شکل گرفته است.

شرکت Bitdefender بیش از ۵۵ کمپین مخرب مرتبط با جام جهانی را شناسایی کرده که شامل فروشگاه‌های جعلی، تبلیغات تقلبی، اپلیکیشن‌های آلوده و قرعه‌کشی‌های فریبنده هستند.

در همین حال، Group-IB از کشف بیش از ۴۳۰۰ دامنه جعلی خبر داده که با تقلید از زیرساخت رسمی FIFA در حال سرقت اطلاعات کاربران هستند.

Claude قابلیت بازبینی امنیتی خودکار کد را اضافه کرد

Anthropic قابلیت جدیدی را برای Claude معرفی کرده که به این هوش مصنوعی اجازه می‌دهد هنگام تولید کد، به‌طور خودکار آسیب‌پذیری‌های رایج مانند تزریق کد و ناایمن بودن APIها را شناسایی و اصلاح کند.

این قابلیت بدون نیاز به فعال‌سازی دستی، در همان جلسه توسعه اجرا می‌شود و بخشی از فرآیند بازبینی امنیتی را خودکار می‌کند.

حمله GhostTree؛ دور زدن اسکن امنیتی ویندوز

یک تکنیک جدید با نام GhostTree با سوءاستفاده از ساختار NTFS می‌تواند مسیرهای فایل بی‌نهایت ایجاد کرده و باعث توقف ابزارهای اسکن امنیتی شود.

در این سناریو، فایل‌های مخرب عملاً از دید سامانه‌های امنیتی پنهان می‌مانند و بدون بررسی باقی می‌مانند.

Vaultjacking؛ تهدید جدید علیه Google Password Manager

پژوهشگران تکنیکی جدید با نام Vaultjacking را معرفی کرده‌اند که نشان می‌دهد تنها با سرقت یک PIN شش‌رقمی، مهاجم می‌تواند کل خزانه رمزهای عبور همگام‌سازی‌شده در Google Password Manager را رمزگشایی کند.

بولتن این هفته نشان می‌دهد تهدیدات سایبری همچنان بیش از آنکه پیچیده و پیشرفته باشند، بر سوءاستفاده از اعتماد کاربران، تنظیمات ضعیف و پیکربندی‌های نادرست متکی هستند.

امضای دیجیتال، MFA و ابزارهای داخلی دیگر به‌تنهایی تضمینی برای امنیت نیستند؛ مهاجمان مدت‌هاست راه‌های میان‌بر را پیدا کرده‌اند.

کارشناسان توصیه می‌کنند سازمان‌ها سرعت وصله‌کردن آسیب‌پذیری‌ها را افزایش دهند، کنترل‌های امنیتی خود را بازبینی کنند و دیگر به فرضیات قدیمی درباره «امن بودن پیش‌فرض» تکیه نکنند.

به این پست امتیاز بدید

نظرات در مورد : در دنیای امنیت هفته قبل چه گذشت ؟ از آسیب‌پذیری Claude و حملات Azure تا موج کلاهبرداری‌های جام جهانی ۲۰۲۶

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *