هفته پرآشوب امنیت سایبری: از رخنه در زیرساختها تا سلاحهای جدید در دستان مهاجمان
هفتهای که گذشت برای کارشناسان امنیت سایبری، یادآور این واقعیت تلخ بود که برای حملات موفق، لزوماً به روشهای پیچیده و جادویی نیازی نیست. بسیاری از نفوذهای اخیر با سوءاستفاده از حفرههای امنیتی در سرویسهای متصل به اینترنت و نادیده گرفتن پروتکلهای امنیتی توسط سازمانها رخ داده است. مهاجمان با تکیه بر نقصهای فنی در نرمافزارهای شناختهشدهای همچون VMware vCenter و ابزارهای مدیریت از راه دور در سیستمعامل macOS، توانستهاند به راحتی به زیرساختها دسترسی پیدا کنند؛ به طوری که در برخی موارد، باجافزار تنها پوششی برای مخفی کردن ردپای نفوذگران و جلوگیری از تحلیلهای قانونی (Forensic) بوده است.
در حوزه حملات هدفمند، گروههای باسابقه همچون «لازاروس» همچنان با استفاده از آسیبپذیریهای روز صفر (Zero-day) در سیستمعامل ویندوز، کمپینهای جاسوسی خود را علیه صنایع دفاعی و هوافضا پیش میبرند. همزمان، ظهور بدافزارهای جدیدی مانند Amnesia Stealer در محیط مک، استانداردهای جدیدی از تهدید را تعریف کرده است. این بدافزار با شبیهسازی پروفایلهای مرورگر و استفاده از پروتکلهای توسعهدهنده (CDP)، به مهاجم اجازه میدهد به صورت زنده و تعاملی، کنترل نشستهای احراز هویت شده کاربر را در دست بگیرد که تهدیدی به مراتب فراتر از سرقت ساده اطلاعات است.
از سوی دیگر، با گسترش استفاده از هوش مصنوعی در برنامهنویسی، چالشهای امنیتی نوظهوری نیز پدیدار شده است. تکنیکهایی مانند GhostSplice نشان میدهند که چگونه مهاجمان میتوانند با تقسیم دستورات مخرب در کانالهای مختلف، سیستمهای محافظتی مدلهای زبانی را دور بزنند. این ناتوانی در جداسازی محتوا، به هوش مصنوعی اجازه میدهد تا کدهای مخرب را به عنوان دستورات بیخطر پردازش و اجرا کند. این وضعیت، ضرورت ایجاد برنامههای حاکمیت امنیت هوش مصنوعی را بیش از پیش نمایان میکند؛ چرا که بررسیهای اخیر نشان میدهد در حالی که استفاده از AI در تیمهای امنیتی به شدت رشد کرده، بخش بزرگی از سازمانها همچنان فاقد چارچوبهای رسمی برای مدیریت ریسکهای مرتبط با این فناوری هستند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion