هفته پرآشوب امنیت سایبری: از رخنه در زیرساخت‌ها تا سلاح‌های جدید در دستان مهاجمان

هفته‌ای که گذشت برای کارشناسان امنیت سایبری، یادآور این واقعیت تلخ بود که برای حملات موفق، لزوماً به روش‌های پیچیده و جادویی نیازی نیست. بسیاری از نفوذهای…

هفته‌ای که گذشت برای کارشناسان امنیت سایبری، یادآور این واقعیت تلخ بود که برای حملات موفق، لزوماً به روش‌های پیچیده و جادویی نیازی نیست. بسیاری از نفوذهای اخیر با سوءاستفاده از حفره‌های امنیتی در سرویس‌های متصل به اینترنت و نادیده گرفتن پروتکل‌های امنیتی توسط سازمان‌ها رخ داده است. مهاجمان با تکیه بر نقص‌های فنی در نرم‌افزارهای شناخته‌شده‌ای همچون VMware vCenter و ابزارهای مدیریت از راه دور در سیستم‌عامل macOS، توانسته‌اند به راحتی به زیرساخت‌ها دسترسی پیدا کنند؛ به طوری که در برخی موارد، باج‌افزار تنها پوششی برای مخفی کردن ردپای نفوذگران و جلوگیری از تحلیل‌های قانونی (Forensic) بوده است.

در حوزه حملات هدفمند، گروه‌های باسابقه همچون «لازاروس» همچنان با استفاده از آسیب‌پذیری‌های روز صفر (Zero-day) در سیستم‌عامل ویندوز، کمپین‌های جاسوسی خود را علیه صنایع دفاعی و هوافضا پیش می‌برند. هم‌زمان، ظهور بدافزارهای جدیدی مانند Amnesia Stealer در محیط مک، استانداردهای جدیدی از تهدید را تعریف کرده است. این بدافزار با شبیه‌سازی پروفایل‌های مرورگر و استفاده از پروتکل‌های توسعه‌دهنده (CDP)، به مهاجم اجازه می‌دهد به صورت زنده و تعاملی، کنترل نشست‌های احراز هویت‌ شده کاربر را در دست بگیرد که تهدیدی به مراتب فراتر از سرقت ساده اطلاعات است.

از سوی دیگر، با گسترش استفاده از هوش مصنوعی در برنامه‌نویسی، چالش‌های امنیتی نوظهوری نیز پدیدار شده است. تکنیک‌هایی مانند GhostSplice نشان می‌دهند که چگونه مهاجمان می‌توانند با تقسیم دستورات مخرب در کانال‌های مختلف، سیستم‌های محافظتی مدل‌های زبانی را دور بزنند. این ناتوانی در جداسازی محتوا، به هوش مصنوعی اجازه می‌دهد تا کدهای مخرب را به عنوان دستورات بی‌خطر پردازش و اجرا کند. این وضعیت، ضرورت ایجاد برنامه‌های حاکمیت امنیت هوش مصنوعی را بیش از پیش نمایان می‌کند؛ چرا که بررسی‌های اخیر نشان می‌دهد در حالی که استفاده از AI در تیم‌های امنیتی به شدت رشد کرده، بخش بزرگی از سازمان‌ها همچنان فاقد چارچوب‌های رسمی برای مدیریت ریسک‌های مرتبط با این فناوری هستند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید