موج جدید حملات سایبری با سوءاستفاده از حفره‌های امنیتی در Langflow و Ruby on Rails

گزارش‌های اخیر شرکت امنیتی VulnCheck نشان می‌دهد که مهاجمان سایبری با بهره‌گیری از دو آسیب‌پذیری بحرانی در پلتفرم‌های «لنگ‌فلو» (Langflow) و «روبی آن…

گزارش‌های اخیر شرکت امنیتی VulnCheck نشان می‌دهد که مهاجمان سایبری با بهره‌گیری از دو آسیب‌پذیری بحرانی در پلتفرم‌های «لنگ‌فلو» (Langflow) و «روبی آن ریلز» (Ruby on Rails)، حملات گسترده‌ای را برای سرقت اطلاعات حساس و کنترل از راه دور سرورها آغاز کرده‌اند. این حفره‌های امنیتی که امتیازهای بسیار بالایی در مقیاس CVSS دریافت کرده‌اند، به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت، کدهای مخرب خود را اجرا کرده یا به فایل‌های حیاتی سیستم دسترسی پیدا کنند. در مورد روبی آن ریلز، مشکل اصلی ناشی از ناهماهنگی در پردازش تصاویر است که به مهاجمان اجازه می‌دهد با بارگذاری فایل‌های دستکاری‌شده، کلیدهای امنیتی و اطلاعات دیتابیس را استخراج کنند.

تحلیل‌های فنی حاکی از آن است که نیت اصلی مهاجمان در این موج حملات، شناسایی محیط‌های ابری و جمع‌آوری اعتبارنامه‌های حساس است. بررسی‌ها نشان می‌دهد که عاملان این حملات به‌طور خاص به دنبال متغیرهای محیطی مرتبط با سرویس‌های ابری مانند AWS، کلیدهای API سرویس‌های هوش مصنوعی و تاریخچه دستورات سیستم‌عامل هستند. این فعالیت‌ها که در حال حاضر از مبدأ روسیه و فرانسه گزارش شده‌اند، نشان‌دهنده یک تلاش سازمان‌یافته برای نفوذ به زیرساخت‌های توسعه‌دهندگان و پلتفرم‌های هوش مصنوعی است که به دلیل ماهیت‌شان، دسترسی‌های گسترده‌ای به منابع حساس دارند.

این وضعیت زنگ خطری جدی برای تیم‌های توسعه و مدیران سیستم است، چرا که حتی پس از اعمال برخی وصله‌های امنیتی، همچنان راه‌هایی برای دور زدن محدودیت‌ها و اجرای کدهای مخرب وجود دارد. با توجه به اینکه هزاران نمونه از این پلتفرم‌ها در سراسر جهان در معرض دید عمومی قرار دارند، مهاجمان از این فرصت برای گسترش شبکه‌های بات‌نت، استخراج غیرقانونی ارزهای دیجیتال و ایجاد دسترسی‌های پایدار (Backdoor) استفاده می‌کنند. کارشناسان امنیتی تأکید دارند که صرفاً تکیه بر به‌روزرسانی‌های پیش‌فرض کافی نیست و سازمان‌ها باید با بازنگری در تنظیمات پردازش فایل و محدود کردن دسترسی‌های غیرضروری، لایه‌های دفاعی خود را در برابر این تهدیدات نوظهور تقویت کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید