سلام به تمامی متخصصان امنیت سایبری و فعالان زیرساختهای فناوری! در این پرونده ویژه تکین آنالیز، به کالبدشکافی جامع بحران جهانی ThreatsDay و نفوذ بیسابقه بدافزارهای هوش مصنوعی به حیاتیترین سیستمهای صنعتی و ابری میپردازیم.
جهان امنیت سایبری و مهندسی زیرساختهای حیاتی در ۲۴ ساعت گذشته با یکی از پیچیدهترین و نگرانکنندهترین امواج تهدیدات چندلایه مواجه شده است که کارشناسان آن را بحران پنجشنبه تهدیدات (ThreatsDay) نامیدهاند.
در صدر این تحولات، هشدار فوقالعاده فوری دولت ایالات متحده (CISA و FBI) قرار دارد که از فعالیت سازمانیافته عوامل تهدید پیشرفته پرده برداشته است؛ هکرهایی که با استفاده از اسکریپتهای اکسپلویت تولیدشده
توسط هوش مصنوعی (AI-Generated Exploit Scripts) ، کنترلرهای منطقی برنامهپذیر سری زیمنس S7 (Siemens S7 PLCs) را در تأسیسات انرژی، آب و صنایع سنگین هدف قرار دادهاند. آنچه این موج جدید حملات را به شدت متمایز
و خطرناک میسازد، استفاده مهاجمان از فرآیند «معکوسسازی زنجیره اعتماد» است. بدافزارهای مبتنی بر مدلهای زبانی بزرگ، اسکریپتهای شناسایی و تخریب خود را در پوشش ابزارهای قانونی مانیتورینگ و پایش تلهمتری
پنهان میکنند و با بهرهبرداری از درایورهای امضاشده سیستمی (روش BYOVD)، بدون جلب توجه فایروالهای سنتی به حافظه سختافزارهای صنعتی نفوذ مینمایند. همزمان در لایه نرمافزاری و محاسبات ابری، محققان امنیتی
از یک آسیبپذیری بحرانی در کتابخانه متنباز و پرکاربرد isolated-vm پرده برداشتند (شناسه موقت GHSA-864f-rcv7-6rh4). این کتابخانه که به عنوان سندباکس ایزولهسازی کدهای جاوااسکریپت در پلتفرمهای ایجنتیک و
محیطهای چندمستأجری ابری استفاده میشود، به مهاجم اجازه میدهد تا با فرار از محدوده سندباکس، کنترل کامل سرور میزبان (Host RCE) را به دست گیرد. در کنار این موارد، افشای نقص امنیتی در درگاههای NetScaler،
حملات به سرورهای ایمیل Zimbra و آسیبپذیری بحرانی در کنسول اپراتوری ناسا (AIT-GUI)، چشمانداز امنیتی جهان را وارد مرحلهای اضطراری کرده است. تحلیلگران اطلاعات تهدیدات تأکید دارند که همزمانی این رخدادها
ادامه مطلب در سایت