مجید قربانی‌نژاد

🌙 تکین نایت ۷ سپتامبر | بحران میکروتیک، زیرودی مجنتو و فرار از VMware

شامگاه دوشنبه ۱۶ شهریور ۱۴۰۵، تاریکی شب با فعال شدن آژیرهای قرمز در مراکز عملیات امنیت (SOC) همراه شده است. مهاجمان از لایه مرزی شبکه‌ها تا عمق هایپروایزرها نفوذ کرده‌اند.

شامگاه دوشنبه شانزدهم شهریورماه ۱۴۰۵، تاریکی شب با فعال شدن آژیرهای قرمز در مراکز عملیات امنیت (SOC)، مانیتورینگ بلادرنگ تیم‌های دفاع سایبری و هشدارهای فوری تیم‌های ملی پاسخ به حوادث رایانه‌ای (CERT) در

سراسر جهان همراه شده است. در ساعات گذشته، فضای سایبری بین‌المللی شاهد همگرایی زنجیره‌ای از اکسپلویت‌های فوق‌پیشرفته، رخنه‌های زیرساختی و حملات بدون نیاز به احراز هویت بوده است که از لایه‌های مرزی شبکه‌های

سازمانی تا عمق کرنل هایپروایزرهای مجازی‌سازی، پایپ‌لاین‌های یکپارچه‌سازی ابری و قراردادهای هوشمند تغییرناپذیر بلاکچین را در برگرفته است. در این گزارش تحلیلی عمیق شبانگاهی، به تشریح فنی، مهندسی معکوس کدهای

اکسپلویت و بررسی شاخص‌های سازش (IoC) این تهدیدات نوظهور می‌پردازیم. سرعت تحولات در ساعات پایانی روز نشان می‌دهد که مهاجمان سازمان‌یافته (گروه‌های تهدید پیشرفته APT و باندهای جرایم سایبری مالی) رویکرد خود

را از حملات متداول لایه کاربر به سمت اکسپلویت‌های خاموش لایه زیرساخت تغییر داده‌اند. زمانی که یک روتر مرزی بدون به جا گذاشتن لاگ سنتی تسخیر می‌شود، یا یک هایپروایزر از درون کانتینر مهمان سقوط می‌کند، کلیه

سپرهای دفاعی پیرامونی بلااثر می‌گردند. تحلیل پیش‌رو، راهنمای فنی و جامعی برای مدیران امنیت شبکه جهت ایمن‌سازی فوری دارایی‌های دیجیتال در برابر این موج تهاجمی است. تهاجم سراسری به روترهای MikroTik از طریق

SSH بدون احراز هویت؛ هشدار فوری CERT لهستان تیم ملی واکنش به حوادث رایانه‌ای لهستان (CERT Polska) با انتشار بولتن امنیتی اضطراری با بالاترین سطح هشدار، از آغاز موج گسترده و هماهنگی از حملات سایبری خودکار

علیه تجهیزات شبکه MikroTik RouterOS در سراسر جهان خبر داد. این حملات با بهره‌برداری مستقیم از یک نقص امنیتی مهلک با شناسه CVE-2026-67276 و کسب امتیاز بحرانی ۹.۸ از ۱۰ در سیستم امتیازدهی آسیب‌پذیری مشترک

ادامه مطلب در سایت