موج جدید حملات سایبری با سوءاستفاده از حفرههای امنیتی در Langflow و Ruby on Rails
گزارشهای اخیر شرکت امنیتی VulnCheck نشان میدهد که مهاجمان سایبری با بهرهگیری از دو آسیبپذیری بحرانی در پلتفرمهای «لنگفلو» (Langflow) و «روبی آن ریلز» (Ruby on Rails)، حملات گستردهای را برای سرقت اطلاعات حساس و کنترل از راه دور سرورها آغاز کردهاند. این حفرههای امنیتی که امتیازهای بسیار بالایی در مقیاس CVSS دریافت کردهاند، به مهاجمان اجازه میدهند بدون نیاز به احراز هویت، کدهای مخرب خود را اجرا کرده یا به فایلهای حیاتی سیستم دسترسی پیدا کنند. در مورد روبی آن ریلز، مشکل اصلی ناشی از ناهماهنگی در پردازش تصاویر است که به مهاجمان اجازه میدهد با بارگذاری فایلهای دستکاریشده، کلیدهای امنیتی و اطلاعات دیتابیس را استخراج کنند.
تحلیلهای فنی حاکی از آن است که نیت اصلی مهاجمان در این موج حملات، شناسایی محیطهای ابری و جمعآوری اعتبارنامههای حساس است. بررسیها نشان میدهد که عاملان این حملات بهطور خاص به دنبال متغیرهای محیطی مرتبط با سرویسهای ابری مانند AWS، کلیدهای API سرویسهای هوش مصنوعی و تاریخچه دستورات سیستمعامل هستند. این فعالیتها که در حال حاضر از مبدأ روسیه و فرانسه گزارش شدهاند، نشاندهنده یک تلاش سازمانیافته برای نفوذ به زیرساختهای توسعهدهندگان و پلتفرمهای هوش مصنوعی است که به دلیل ماهیتشان، دسترسیهای گستردهای به منابع حساس دارند.
این وضعیت زنگ خطری جدی برای تیمهای توسعه و مدیران سیستم است، چرا که حتی پس از اعمال برخی وصلههای امنیتی، همچنان راههایی برای دور زدن محدودیتها و اجرای کدهای مخرب وجود دارد. با توجه به اینکه هزاران نمونه از این پلتفرمها در سراسر جهان در معرض دید عمومی قرار دارند، مهاجمان از این فرصت برای گسترش شبکههای باتنت، استخراج غیرقانونی ارزهای دیجیتال و ایجاد دسترسیهای پایدار (Backdoor) استفاده میکنند. کارشناسان امنیتی تأکید دارند که صرفاً تکیه بر بهروزرسانیهای پیشفرض کافی نیست و سازمانها باید با بازنگری در تنظیمات پردازش فایل و محدود کردن دسترسیهای غیرضروری، لایههای دفاعی خود را در برابر این تهدیدات نوظهور تقویت کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion