أهلاً بكم في هذا التقرير الاستخباري الخاص من تكين آناليز! نقدم لكم تحليلاً أمنياً وهندسياً شاملاً لأزمة ThreatsDay، متضمنة هجمات الذكاء الاصطناعي على أنظمة سيمنز S7 الصناعية، وثغرة الهروب من السندبوكس في isolated-vm.
واجه قطاع الأمن السيبراني وهندسة البنية التحتية الحيوية حول العالم خلال الساعات الماضية موجة هجمات متزامنة وبالغة التعقيد أطلق عليها الخبراء أزمة ThreatsDay (خميس التهديدات) . وتصدر هذه التطورات تحذير
أمني عاجل ومشترك صادر عن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ومكتب التحقيقات الفيدرالي (FBI)، كشف عن نشاط واسع لمنظمات قرصنة متقدمة تستخدم برمجيات خبيثة وسكربتات استغلال تم توليدها
بالكامل بواسطة الذكاء الاصطناعي (AI-Generated Exploit Scripts) لاستهداف وحدات التحكم المنطقية القابلة للبرمجة من طراز سيمنز S7 (Siemens S7 PLCs) في قطاعات توزيع المياه، وشبكات الطاقة، والمصانع الكبرى.
وتكمن الخطورة الاستثنائية لهذه الموجة في اعتماد المهاجمين على تقنية «عكس سلاسل الثقة»؛ حيث تتنكر برمجيات الذكاء الاصطناعي في هيئة أدوات تشخيص وقراءة تليمتري معتمدة، وتستغل برامج تشغيل النظام الموقعة رقمياً
(تقنية BYOVD)، لتخترق ذاكرة الأجهزة والرقاقات دون إطلاق أي تنبيهات في جدران الحماية أو أنظمة كشف التسلل التقليدية. وتشير تقارير مراكز العمليات الأمنية (SOC) إلى أن البرمجيات المطورة بالذكاء الاصطناعي تتمتع
بوعي بيئي متقدم؛ حيث تقوم بفحص مؤشرات البيئة الرقمية والتأكد من أنها لا تعمل داخل بيئة اختبار أو سندبوكس تحليلي قبل أن تبدأ في تفعيل مراحل الهجوم التخريبية الفعلية. وتعتمد هذه البرمجيات على تقنيات فحص
المسارات الذاكرية واختبار استجابة أنظمة الحماية المحلية لتعديل سلوكها بشكل لحظي. وبالتوازي مع ذلك، كشف باحثو الأمن السيبراني عن ثغرة أمنية حرجة في مكتبة البرمجيات مفتوحة المصدر isolated-vm (المسجلة تحت
المعرف GHSA-864f-rcv7-6rh4 ). وتعد هذه المكتبة المعيار الأساسي لعزل برمجيات جافاسكربت في بيئات الحوسبة السحابية والأنظمة متعددة المستأجرين؛ حيث تتيح الثغرة للكود المعزول الهروب من حدود السندبوكس وتنفيذ
اقرأ المزيد على الموقع