هشدار امنیتی فوری: بهره‌برداری گسترده هکرها از ۴ حفره حیاتی در نرم‌افزارهای پرکاربرد

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به‌تازگی نسبت به بهره‌برداری فعال از چهار آسیب‌پذیری بحرانی در نرم‌افزارهای پرکاربرد هشدار داده و آن‌ها را به…

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) به‌تازگی نسبت به بهره‌برداری فعال از چهار آسیب‌پذیری بحرانی در نرم‌افزارهای پرکاربرد هشدار داده و آن‌ها را به فهرست آسیب‌پذیری‌های تحت بهره‌برداری (KEV) خود اضافه کرده است. این نقص‌های امنیتی که سیستم‌های عامل مک، پلتفرم مایکروسافت شیرپوینت، سرویس مدیریت مجازی‌سازی vCenter و پروتکل تبادل کلید اینترنتی مایکروسافت را هدف قرار می‌دهند، همگی از امتیاز شدت ۹.۱ تا ۹.۸ برخوردارند. با وجود اینکه شرکت‌های تولیدکننده برای تمامی این موارد اصلاحیه‌هایی منتشر کرده‌اند، گزارش‌ها نشان می‌دهد که هکرها با سوءاستفاده از این حفره‌ها، موفق به نفوذ به زیرساخت‌های متعددی در ۴۷ کشور جهان شده‌اند.

تبعات این حملات تنها به سرقت اطلاعات محدود نشده و ابعاد گسترده‌ای از فعالیت‌های مخرب را شامل می‌شود. برای نمونه، آسیب‌پذیری vCenter به مهاجمان اجازه داده است تا با نصب درهای پشتی و بدافزارهای مبتنی بر باج‌افزار، دسترسی پایداری به سیستم‌ها پیدا کنند. همچنین، برخی از این بهره‌برداری‌ها با اهداف مالی همچون استخراج غیرقانونی ارز دیجیتال مونرو انجام شده است. نکته نگران‌کننده این است که در جریان برخی از این حملات، گروه‌های هکری پیشرفته با استفاده از ابزارهای هوش مصنوعی و کدهای مخرب خودکار، سرعت و دقت عملیات نفوذ خود را افزایش داده‌اند که نشان‌دهنده تغییر فاز حملات سایبری به سمت استفاده از تکنولوژی‌های هوشمند است.

با توجه به وسعت این تهدید که کاربران و سازمان‌هایی را در کشورهای مختلف از جمله ایران هدف قرار داده، CISA ضرب‌الاجل مشخصی را برای دستگاه‌های دولتی ایالات متحده جهت به‌روزرسانی سیستم‌ها تعیین کرده است. این رویداد بار دیگر اهمیت حیاتی مدیریت وصله‌های امنیتی را گوشزد می‌کند؛ زیرا تأخیر در نصب نسخه‌های جدید، راه را برای فعالیت گروه‌های جاسوسی سایبری و باج‌افزارها هموار می‌سازد. به مدیران شبکه و کاربران توصیه می‌شود که با اولویت‌بندی این به‌روزرسانی‌ها، از تبدیل شدن زیرساخت‌های خود به بخشی از آمار رو به رشد قربانیان این حملات گسترده جلوگیری کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید