شامگاه دوشنبه ۱۶ شهریور ۱۴۰۵، تاریکی شب با فعال شدن آژیرهای قرمز در مراکز عملیات امنیت (SOC) همراه شده است. مهاجمان از لایه مرزی شبکهها تا عمق هایپروایزرها نفوذ کردهاند.
شامگاه دوشنبه شانزدهم شهریورماه ۱۴۰۵، تاریکی شب با فعال شدن آژیرهای قرمز در مراکز عملیات امنیت (SOC)، مانیتورینگ بلادرنگ تیمهای دفاع سایبری و هشدارهای فوری تیمهای ملی پاسخ به حوادث رایانهای (CERT) در
سراسر جهان همراه شده است. در ساعات گذشته، فضای سایبری بینالمللی شاهد همگرایی زنجیرهای از اکسپلویتهای فوقپیشرفته، رخنههای زیرساختی و حملات بدون نیاز به احراز هویت بوده است که از لایههای مرزی شبکههای
سازمانی تا عمق کرنل هایپروایزرهای مجازیسازی، پایپلاینهای یکپارچهسازی ابری و قراردادهای هوشمند تغییرناپذیر بلاکچین را در برگرفته است. در این گزارش تحلیلی عمیق شبانگاهی، به تشریح فنی، مهندسی معکوس کدهای
اکسپلویت و بررسی شاخصهای سازش (IoC) این تهدیدات نوظهور میپردازیم. سرعت تحولات در ساعات پایانی روز نشان میدهد که مهاجمان سازمانیافته (گروههای تهدید پیشرفته APT و باندهای جرایم سایبری مالی) رویکرد خود
را از حملات متداول لایه کاربر به سمت اکسپلویتهای خاموش لایه زیرساخت تغییر دادهاند. زمانی که یک روتر مرزی بدون به جا گذاشتن لاگ سنتی تسخیر میشود، یا یک هایپروایزر از درون کانتینر مهمان سقوط میکند، کلیه
سپرهای دفاعی پیرامونی بلااثر میگردند. تحلیل پیشرو، راهنمای فنی و جامعی برای مدیران امنیت شبکه جهت ایمنسازی فوری داراییهای دیجیتال در برابر این موج تهاجمی است. تهاجم سراسری به روترهای MikroTik از طریق
SSH بدون احراز هویت؛ هشدار فوری CERT لهستان تیم ملی واکنش به حوادث رایانهای لهستان (CERT Polska) با انتشار بولتن امنیتی اضطراری با بالاترین سطح هشدار، از آغاز موج گسترده و هماهنگی از حملات سایبری خودکار
علیه تجهیزات شبکه MikroTik RouterOS در سراسر جهان خبر داد. این حملات با بهرهبرداری مستقیم از یک نقص امنیتی مهلک با شناسه CVE-2026-67276 و کسب امتیاز بحرانی ۹.۸ از ۱۰ در سیستم امتیازدهی آسیبپذیری مشترک
ادامه مطلب در سایت