مجید قربانی‌نژاد

🛡️ تکین آنالیز | بحران ThreatsDay؛ نفوذ هوش مصنوعی به زیمنس S7 و فرار از سندباکس

سلام به تمامی متخصصان امنیت سایبری و فعالان زیرساخت‌های فناوری! در این پرونده ویژه تکین آنالیز، به کالبدشکافی جامع بحران جهانی ThreatsDay و نفوذ بی‌سابقه بدافزارهای هوش مصنوعی به حیاتی‌ترین سیستم‌های صنعتی و ابری می‌پردازیم.

جهان امنیت سایبری و مهندسی زیرساخت‌های حیاتی در ۲۴ ساعت گذشته با یکی از پیچیده‌ترین و نگران‌کننده‌ترین امواج تهدیدات چندلایه مواجه شده است که کارشناسان آن را بحران پنج‌شنبه تهدیدات (ThreatsDay) نامیده‌اند.

در صدر این تحولات، هشدار فوق‌العاده فوری دولت ایالات متحده (CISA و FBI) قرار دارد که از فعالیت سازمان‌یافته عوامل تهدید پیشرفته پرده برداشته است؛ هکرهایی که با استفاده از اسکریپت‌های اکسپلویت تولیدشده

توسط هوش مصنوعی (AI-Generated Exploit Scripts) ، کنترلرهای منطقی برنامه‌پذیر سری زیمنس S7 (Siemens S7 PLCs) را در تأسیسات انرژی، آب و صنایع سنگین هدف قرار داده‌اند. آنچه این موج جدید حملات را به شدت متمایز

و خطرناک می‌سازد، استفاده مهاجمان از فرآیند «معکوس‌سازی زنجیره اعتماد» است. بدافزارهای مبتنی بر مدل‌های زبانی بزرگ، اسکریپت‌های شناسایی و تخریب خود را در پوشش ابزارهای قانونی مانیتورینگ و پایش تله‌متری

پنهان می‌کنند و با بهره‌برداری از درایورهای امضاشده سیستمی (روش BYOVD)، بدون جلب توجه فایروال‌های سنتی به حافظه سخت‌افزارهای صنعتی نفوذ می‌نمایند. هم‌زمان در لایه نرم‌افزاری و محاسبات ابری، محققان امنیتی

از یک آسیب‌پذیری بحرانی در کتابخانه متن‌باز و پرکاربرد isolated-vm پرده برداشتند (شناسه موقت GHSA-864f-rcv7-6rh4). این کتابخانه که به عنوان سندباکس ایزوله‌سازی کدهای جاوااسکریپت در پلتفرم‌های ایجنتیک و

محیط‌های چندمستأجری ابری استفاده می‌شود، به مهاجم اجازه می‌دهد تا با فرار از محدوده سندباکس، کنترل کامل سرور میزبان (Host RCE) را به دست گیرد. در کنار این موارد، افشای نقص امنیتی در درگاه‌های NetScaler،

حملات به سرورهای ایمیل Zimbra و آسیب‌پذیری بحرانی در کنسول اپراتوری ناسا (AIT-GUI)، چشم‌انداز امنیتی جهان را وارد مرحله‌ای اضطراری کرده است. تحلیل‌گران اطلاعات تهدیدات تأکید دارند که هم‌زمانی این رخدادها

ادامه مطلب در سایت