نفوذ هکرهای چینی به مرکز تحقیقات هستهای فیلیپین از طریق حفره امنیتی آونکلود
آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) بهتازگی یک آسیبپذیری بحرانی در پلتفرم «آونکلود» (ownCloud) را به فهرست بهرهبرداریهای شناختهشده خود اضافه کرده است. این اقدام پس از آن صورت گرفت که گزارشهای امنیتی نشان دادند یک گروه هکری چینیزبان با سوءاستفاده از این حفره امنیتی، موفق به نفوذ به زیرساختهای یک مرکز تحقیقات هستهای در فیلیپین شدهاند. این آسیبپذیری که با شناسه CVE-2023-49105 شناخته میشود، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت و تنها با داشتن نام کاربری قربانی، به فایلهای حساس دسترسی پیدا کرده یا آنها را تغییر دهند.
تحقیقات شرکت امنیتی Hunt.io جزئیات نگرانکنندهای از این نفوذ را برملا کرده است. مهاجمان با استفاده از اسکریپتهای سفارشی پایتون و ابزارهای نفوذ شناختهشده، حجم قابلتوجهی از دادههای حساس شامل اسناد راهبردی، اطلاعات مربوط به سوخت هستهای، پایگاه دادههای پرسنلی و حتی کلیدهای رمزنگاریشده را به سرقت بردهاند. علاوه بر مرکز تحقیقات هستهای، یک شرکت مهندسی دریایی که با نیروی دریایی فیلیپین همکاری دارد نیز هدف حملات مشابهی قرار گرفته است. تحلیلگران معتقدند انتخاب این اهداف با تنشهای ژئوپلیتیک در دریای چین جنوبی ارتباط مستقیم دارد و نشاندهنده یک عملیات جاسوسی سایبری هدفمند است.
این حادثه بار دیگر اهمیت بهروزرسانیهای امنیتی را برای سازمانهای حساس گوشزد میکند. در حالی که وصله امنیتی برای این حفره از اواخر سال ۲۰۲۳ در دسترس بوده، بهرهبرداری فعال از آن نشان میدهد که بسیاری از سازمانها همچنان در برابر تهدیدات قدیمی آسیبپذیر هستند. علاوه بر این، مهاجمان در حملات خود به زیرساختهای فیلیپین، از آسیبپذیریهای دیگری در افزونههای وردپرس نیز بهره بردهاند که نشاندهنده رویکرد چندلایه و پیچیده آنها برای دسترسی به شبکههای هدف است. با توجه به حساسیت دادههای سرقتشده، این نفوذ میتواند پیامدهای امنیتی بلندمدتی برای نهادهای دولتی و نظامی در منطقه داشته باشد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion