نفوذ هکرهای چینی به مرکز تحقیقات هسته‌ای فیلیپین از طریق حفره امنیتی آون‌کلود

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی یک آسیب‌پذیری بحرانی در پلتفرم «آون‌کلود» (ownCloud) را به فهرست بهره‌برداری‌های شناخته‌شده خود…

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی یک آسیب‌پذیری بحرانی در پلتفرم «آون‌کلود» (ownCloud) را به فهرست بهره‌برداری‌های شناخته‌شده خود اضافه کرده است. این اقدام پس از آن صورت گرفت که گزارش‌های امنیتی نشان دادند یک گروه هکری چینی‌زبان با سوءاستفاده از این حفره امنیتی، موفق به نفوذ به زیرساخت‌های یک مرکز تحقیقات هسته‌ای در فیلیپین شده‌اند. این آسیب‌پذیری که با شناسه CVE-2023-49105 شناخته می‌شود، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت و تنها با داشتن نام کاربری قربانی، به فایل‌های حساس دسترسی پیدا کرده یا آن‌ها را تغییر دهند.

تحقیقات شرکت امنیتی Hunt.io جزئیات نگران‌کننده‌ای از این نفوذ را برملا کرده است. مهاجمان با استفاده از اسکریپت‌های سفارشی پایتون و ابزارهای نفوذ شناخته‌شده، حجم قابل‌توجهی از داده‌های حساس شامل اسناد راهبردی، اطلاعات مربوط به سوخت هسته‌ای، پایگاه داده‌های پرسنلی و حتی کلیدهای رمزنگاری‌شده را به سرقت برده‌اند. علاوه بر مرکز تحقیقات هسته‌ای، یک شرکت مهندسی دریایی که با نیروی دریایی فیلیپین همکاری دارد نیز هدف حملات مشابهی قرار گرفته است. تحلیلگران معتقدند انتخاب این اهداف با تنش‌های ژئوپلیتیک در دریای چین جنوبی ارتباط مستقیم دارد و نشان‌دهنده یک عملیات جاسوسی سایبری هدفمند است.

این حادثه بار دیگر اهمیت به‌روزرسانی‌های امنیتی را برای سازمان‌های حساس گوشزد می‌کند. در حالی که وصله امنیتی برای این حفره از اواخر سال ۲۰۲۳ در دسترس بوده، بهره‌برداری فعال از آن نشان می‌دهد که بسیاری از سازمان‌ها همچنان در برابر تهدیدات قدیمی آسیب‌پذیر هستند. علاوه بر این، مهاجمان در حملات خود به زیرساخت‌های فیلیپین، از آسیب‌پذیری‌های دیگری در افزونه‌های وردپرس نیز بهره برده‌اند که نشان‌دهنده رویکرد چندلایه و پیچیده آن‌ها برای دسترسی به شبکه‌های هدف است. با توجه به حساسیت داده‌های سرقت‌شده، این نفوذ می‌تواند پیامدهای امنیتی بلندمدتی برای نهادهای دولتی و نظامی در منطقه داشته باشد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید