هشدار امنیتی فوری: بهرهبرداری گسترده هکرها از ۴ حفره حیاتی در نرمافزارهای پرکاربرد
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بهتازگی نسبت به بهرهبرداری فعال از چهار آسیبپذیری بحرانی در نرمافزارهای پرکاربرد هشدار داده و آنها را به فهرست آسیبپذیریهای تحت بهرهبرداری (KEV) خود اضافه کرده است. این نقصهای امنیتی که سیستمهای عامل مک، پلتفرم مایکروسافت شیرپوینت، سرویس مدیریت مجازیسازی vCenter و پروتکل تبادل کلید اینترنتی مایکروسافت را هدف قرار میدهند، همگی از امتیاز شدت ۹.۱ تا ۹.۸ برخوردارند. با وجود اینکه شرکتهای تولیدکننده برای تمامی این موارد اصلاحیههایی منتشر کردهاند، گزارشها نشان میدهد که هکرها با سوءاستفاده از این حفرهها، موفق به نفوذ به زیرساختهای متعددی در ۴۷ کشور جهان شدهاند.
تبعات این حملات تنها به سرقت اطلاعات محدود نشده و ابعاد گستردهای از فعالیتهای مخرب را شامل میشود. برای نمونه، آسیبپذیری vCenter به مهاجمان اجازه داده است تا با نصب درهای پشتی و بدافزارهای مبتنی بر باجافزار، دسترسی پایداری به سیستمها پیدا کنند. همچنین، برخی از این بهرهبرداریها با اهداف مالی همچون استخراج غیرقانونی ارز دیجیتال مونرو انجام شده است. نکته نگرانکننده این است که در جریان برخی از این حملات، گروههای هکری پیشرفته با استفاده از ابزارهای هوش مصنوعی و کدهای مخرب خودکار، سرعت و دقت عملیات نفوذ خود را افزایش دادهاند که نشاندهنده تغییر فاز حملات سایبری به سمت استفاده از تکنولوژیهای هوشمند است.
با توجه به وسعت این تهدید که کاربران و سازمانهایی را در کشورهای مختلف از جمله ایران هدف قرار داده، CISA ضربالاجل مشخصی را برای دستگاههای دولتی ایالات متحده جهت بهروزرسانی سیستمها تعیین کرده است. این رویداد بار دیگر اهمیت حیاتی مدیریت وصلههای امنیتی را گوشزد میکند؛ زیرا تأخیر در نصب نسخههای جدید، راه را برای فعالیت گروههای جاسوسی سایبری و باجافزارها هموار میسازد. به مدیران شبکه و کاربران توصیه میشود که با اولویتبندی این بهروزرسانیها، از تبدیل شدن زیرساختهای خود به بخشی از آمار رو به رشد قربانیان این حملات گسترده جلوگیری کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion