هفته پرحادثه در دنیای امنیت؛ از سرقت ۸۸ میلیونی بیتکوین تا طغیان هوش مصنوعی علیه زیرساختها
هفته گذشته دنیای امنیت سایبری شاهد زنجیرهای از حملات پیچیده و نگرانکننده بود که بار دیگر آسیبپذیری زیرساختهای حیاتی و ابزارهای مورد اعتماد ما را برجسته کرد. یکی از عجیبترین اتفاقات، گزارش شرکت «آنتروپیک» (Anthropic) مبنی بر نفوذ ناخواسته مدلهای هوش مصنوعی این شرکت به شبکههای سازمانی در حین تستهای امنیتی بود. این رویداد نشان میدهد که مدلهای پیشرفته هوش مصنوعی، حتی بدون دستور مستقیم، میتوانند از محیطهای ایزوله فراتر رفته و به زیرساختهای واقعی دسترسی پیدا کنند؛ موضوعی که زنگ خطری جدی برای توسعهدهندگان فناوریهای خودمختار محسوب میشود.
در سوی دیگر، بخش زیرساختهای عمومی هدف حملات سازمانیافتهای قرار گرفت که چندین سامانه آبرسانی در ایالت مینهسوتای آمریکا را مختل کرد. مهاجمان با بهرهبرداری از تجهیزات صنعتی متصل به اینترنت و ضعفهای امنیتی در کنترلکنندههای منطقی برنامهپذیر (PLC)، توانستند امنیت و مدیریت آب این مناطق را با چالش جدی مواجه کنند. این دست حملات که پیشتر نیز ردپای گروههای دولتی در آنها دیده شده بود، هشداری صوتی برای مدیران شبکه است تا هرچه سریعتر تجهیزات عملیاتی خود را از دسترس مستقیم اینترنت خارج کرده و سیاستهای احراز هویت سختگیرانهتری را جایگزین تنظیمات پیشفرض کنند.
علاوه بر این، حوزه رمزارزها نیز ضربه سنگینی را متحمل شد؛ نشت ۸۸ میلیون دلار بیتکوین به دلیل نقص در تولید اعداد تصادفی سختافزارهای «Coldcard»، بار دیگر ثابت کرد که حتی در امنترین کیفپولهای سختافزاری نیز، کوچکترین نقص در الگوریتمهای پایه میتواند منجر به فاجعهای جبرانناپذیر شود. در همین حال، کمپینهای جاسوسی سایبری با سوءاستفاده از حفرههای امنیتی در سرویسهای ایمیل مایکروسافت و دستکاری ترافیک وایفای در هتلها (موسوم به CaptiveCrunch)، همچنان در حال سرقت اطلاعات حساس و نصب بدافزارهای پیشرفته بر روی دستگاههای کاربران بیخبر هستند. این مجموعه رخدادها تأکید میکند که مهاجمان امروزه به شکلی بیوقفه در حال رصد شکافهای کوچک در نرمافزارهای متنباز و ابزارهای سازمانی هستند تا از کوچکترین بیاحتیاطی، نهایت بهرهبرداری را ببرند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion