🌙 تکین نایت ۲۲ آگوست ۲۰۲۶ | احضاریه قضایی تیک-تو برای شکار افشاگر GTA 6، روز-صفر بحرانی مایکروسافت Entra و نفوذ به آپولو
پوشش اختصاصی تکین نایت از زلزلههای سایبری و حقوقی امشب؛ از احضاریه فدرال تیکتو برای شکار هکرهای GTA 6 تا روز-صفر بحرانی مایکروسافت، نفوذ به آپولو و استیکینگ ۹۱ میلیون دلاری.
- 🎮احضاریه قضایی تیک-تو به مایکروسافت و دیسکورد- شکایت رسمی ناشر GTA 6 برای دریافت آیپی، لاگهای سرور و هویت هکر CyberLeek
- 🎧روز-صفر با نمره ۱۰ در مایکروسافت Entra ID- افشای آسیبپذیری RCE بحرانی CVE-2026-69836 با سوءاستفاده فعال هکرهای دولتی
- 🚀تزریق کد بحرانی در گیتلب (CVE-2026-19478)- آغاز پویشهای گسترده در اینترنت برای نفوذ و بازنویسی مخازن کد متنباز
- 🗡️رخنه سایبری در غول ۷۰۰ میلیارد دلاری Apollo- تأیید نفوذ به شرکت سرمایهگذاری آپولو در جریان موج حملات هماهنگ به والاستریت
- 📰جنجال عینکهای هوشمند هوش مصنوعی متا- رشد ۳۰۰ درصدی فروش، زنگ خطر ضبط مخفیانه و انتشار اپلیکیشنهای ضدجاسوسی
- ⚔️استیکینگ ۹۱ میلیون دلاری اتریوم توسط شارپلینک- قفل ۳۹ هزار اتریوم در خزانهداری شرکتی و رکوردشکنی سودآوری ترازنامههای کریپتو
شامگاه شنبه ۲۲ آگوست ۲۰۲۶ شما همراهان گرامی تکینگیم سرشار از آرامش و انرژی باد. در واپسین ساعات نخستین روز هفته کاری، تحریریه شبانگاهی تکینگیم پروندهای جامع و چندوجهی از تاریکترین و در عین حال هیجانانگیزترین زوایای دنیای فناوری، پدافند سایبری، حقوق دیجیتال و تحولات بازارهای مالی را برای شما آماده کرده است. امشب در صدر رویدادهای بینالمللی، تشدید بیسابقه نبرد حقوقی و فنی کمپانی عظیم تیک-تو اینتراکتیو (Take-Two Interactive) قرار دارد؛ شرکتی که با استفاده از ابزارهای قضایی فدرال، در پی به دام انداختن اعضای گروه افشاگر CyberLeek و توقف چرخه نشت کدهای بازی مورد انتظار Grand Theft Auto VI است.
همزمان در اتمسفر پدافند سایبری و امنیت ابرهای هیبریدی، انتشار گزارشهای فوری پیرامون یک آسیبپذیری فوقبحرانی با حداکثر نمره شدت ممکن (CVSS 10.0) در پلتفرم احراز هویت شرکتی مایکروسافت Entra ID، مدیران امنیت شبکه را در وضعیت آمادهباش اضطراری قرار داده است. از سوی دیگر، افشای آسیبپذیری تزریق کد از راه دور در مخازن کد گیتلب (GitLab) و آغاز بهرهبرداریهای گسترده در بستر اینترنت، لایههای تولید نرمافزارهای مدرن را با تهدید مسمومسازی زنجیره تأمین مواجه ساخته است.
در دنیای مالی و مدیریت سرمایهگذاری والاستریت نیز با تأیید رخنه اطلاعاتی در غول ۷۰۰ میلیارد دلاری آپولو گلوبال منیجمنت (Apollo Global Management) روبرو هستیم که نشان از موج سازمانیافته حملات گروههای باجافزاری علیه سرمایهگذاران حقوقی دارد. همچنین داغ شدن بازار عینکهای هوشمند مجهز به هوش مصنوعی متا و افزایش نگرانیهای بینالمللی پیرامون حریم خصوصی شهروندان، در کنار ورود سنگین شرکتهای تجاری به استیکینگ اتریوم، بستهای سرشار از تحلیلهای موشکافانه را برای پایان این شب رقم زده است.
دگرگونیهای رخ داده در ۲۴ ساعت گذشته اثبات میکند که امنیت هویت دیجیتال و حفظ محرمانگی دادهها در عصر هوش مصنوعی خودمختار، مرزهای مشترک فناوری و قانونگذاری را بازتعریف کرده است. از دادگاههای فدرال آمریکا که در پی استخراج لاگهای شبکهای هکرها هستند تا پلتفرمهای ابری که زیر تیغ اکسپلویتهای روز-صفر قرار دارند، همگی نشاندهنده پیچیدگی فزاینده میدان نبرد اطلاعاتی در سال ۲۰۲۶ میباشند.
پیش از ورود به جزئیات فنی و تحلیل اسناد دادگاه، خلاصه مدیریتی و مهمترین محورهای رویدادهای امشب را مرور میکنیم.
محورهای کلیدی گزارش شبانگاهی تکین نایت ۲۲ آگوست ۲۰۲۶
- تیک-تو اینتراکتیو با صدور احضاریههای رسمی دادگاه فدرال خواستار تحویل آدرسهای IP، سوابق اشتراک و لاگهای دیسکورد و مایکروسافت شد
- آسیبپذیری CVE-2026-69836 در مایکروسافت Entra ID با نمره ۱۰.۰ به مهاجمان اجازه عبور از دیوارهای احراز هویت ابری را میدهد
- مهاجمان سایبری با سوءاستفاده از نقص CVE-2026-19478 در گیتلب اقدام به بازنویسی و تخریب مخازن پروژههای عمومی کردهاند
- شرکت سرمایهگذاری خصوصی Apollo Global Management سرقت اسناد محرمانه در جریان حملات هدفمند به والاستریت را تأیید کرد
- افزایش ۳۰۰ درصدی فروش عینکهای Ray-Ban Meta AI موجی از خشم حامیان حریم خصوصی و انتشار اپهای ضدجاسوسی را برانگیخت
- شرکت Sharplink Gaming با واریز ۹۱ میلیون دلار اتریوم به استخرهای استیکینگ، مدل نوین خزانهداری سودآور شرکتی را پایهگذاری کرد
برای درک بهتر مفاهیم پیچیده امنیتی، حقوقی و مالی مطرحشده در این پرونده شبانگاهی، جدول واژهنامه تخصصی زیر را مطالعه فرمایید.
واژهنامه تخصصی اصطلاحات فنی، حقوقی و مالی تکین نایت (Jargon Buster)
| اصطلاح فنی / حقوقی | تعریف دقیق صنعتی و ساختاری | اهمیت و کاربرد در گزارش امشب |
|---|---|---|
| DMCA 512(h) Subpoena | احضاریه قضایی در قانون حق نشر آمریکا برای الزام میزبانهای وب به افشای هویت ناقضان کپیرایت | ابزار حقوقی تیک-تو برای وادار کردن مایکروسافت و دیسکورد به تحویل لاگها |
| Identity Plane Compromise | تسخیر لایه زیربنایی احراز هویت که کنترل دسترسی به تمامی سرورها و دادهها را فراهم میکند | پیامد فاجعهبار باگ نمره ۱۰ در مایکروسافت Entra ID |
| Supply Chain Poisoning | تزریق کدهای مخرب به مخازن نرمافزاری معتبر جهت آلودهسازی تمام مصرفکنندگان | ریسک امنیتی بهرهبرداری فعال از آسیبپذیری گیتلب |
| Liquid Staking Yield | کسب سود سالانه از قفل کردن داراییهای اتریوم در عین حفظ قابلیت نقدشوندگی | استراتژی مالی شرکت شارپلینک برای درآمدزایی پایدار از خزانهداری |
اکنون با دقتی حقوقی و تحلیلی، نخستین پرونده جنجالی امشب را کالبدشکافی میکنیم.
۱. شکار هکرهای GTA 6 در دادگاههای فدرال؛ تیک-تو با احضاریه قضایی به دنبال لاگها و آیپیهای مایکروسافت و دیسکورد
بحران نشت اطلاعات شاهکار مورد انتظار Grand Theft Auto VI وارد فاز حقوقی و اطلاعاتی فوقالعاده حساسی شده است. شرکت ناشر Take-Two Interactive با مراجعه به دادگاههای فدرال ایالات متحده و بهرهبرداری از بند 512(h) قانون کپیرایت هزاره دیجیتال (DMCA)، مجموعهای از احضاریههای رسمی و الزامآور قضایی را برای شرکتهای Microsoft و پلتفرم پیامرسان Discord صادر کرده است. هدف اصلی این اقدام حقوقی تهاجمی، وادار ساختن این غولهای فناوری به تحویل فوری تمامی آدرسهای IP، سوابق چت، گزارشهای دسترسی سرور، اطلاعات حسابهای بانکی و متادیتای مرتبط با افراد گرداننده کانالهای افشاگر موسوم به CyberLeek است.
گروه CyberLeek در طول روزهای گذشته با انتشار چندین ویدیو از بیلد در حال توسعه و قابلبازی GTA 6، صنعت بازی را تکان داد. این ویدیوها شامل شلیک به دیوارها و ایجاد تخریب فیزیکی در مصالح، انیمیشنهای تعاملی پر کردن باک بنزین خودروها با شلنگ و نازل پمپ، منوی اسلحههای چرخشی نسل جدید، مکانیک تعویض دوربین و مینیگیم بسکتبال خیابانی بود. اما اوج تنش زمانی آغاز شد که این گروه با سوءاستفاده از هیجان جامعه بازیکنان، مدعی شد که پول درون بازی قابلیت تبدیل مستقیم به دلار و رمزارز را دارد و همزمان یک میمکوین کلاهبردارانه روی شبکه بلاکچین سولانا راهاندازی کرد.
بررسیهای موشکافانه کارشناسان تحلیل آنچین (On-Chain Forensics) نظیر Lookonchain نشان میدهد که کیفپولهای متعلق به سازندگان این توکن جعلی بیش از ۵۰ هزار دلار سود نامشروع از طریق کارمزدهای تراکنش و پامپ و دامپ ناگهانی داراییها به جیب زدهاند. این کلاهبرداری آشکار باعث شد که نهادهای قانونی و وکلای تیک-تو پرونده را از یک نقض کپیرایت ساده به یک پرونده کلاهبرداری مالی و اخاذی دیجیتال ارتقا دهند.
تحقیقات فارنزیک نشان میدهد که مهاجمان برای ذخیرهسازی و اشتراکگذاری فایلهای ویدیویی فوقحجیم ۴K با کدک HEVC، از درایوهای اشتراکی Microsoft OneDrive سازمانی و حسابهای ذخیرهسازی ابری Azure استفاده کردهاند. تیک-تو با استناد به اینکه این دادهها حاوی علائم تجاری ثبتشده و کدهای منبع محرمانه موتور گرافیکی RAGE 9 هستند، خواستار استخراج لاگهای سیستمهای احراز هویت چندعاملی، آدرسهای فیزیکی MAC کارتهای شبکه و تاریخچه ورود به حسابهای کاربری مایکروسافت شده است.
ابعاد فنی و حقوقی این نبرد قضایی شامل موارد زیر است:
- الزام دیسکورد به تحویل فهرست کامل اعضای سرورهای خصوصی CyberLeek، گزارشهای چتهای صوتی و آیپیهای اتصال به وبسوکت
- درخواست لاگهای احراز هویت شبکه ایکسباکس لایو (Xbox Network) به دلیل احتمال اجرای بیلد بازی روی کیتهای توسعه ایکسباکس سریز
- همکاری وکلای راکستار گیمز با تیمهای امنیت سایبری پلیس فدرال (FBI) برای ردیابی کیفپولهای رمزارزی متصل به صرافیهای بینالمللی
- محکومیت شدید اقدامات کلاهبردارانه گروه CyberLeek توسط کمپینهای بینالمللی حمایت از حقوق مصرفکنندگان بازیها (Stop Killing Games)
- صدور اخطاریههای توقف فعالیت (Cease and Desist) به میزبانهای وب و سرورهای رله تور (Tor Relays) برای مسدودسازی بازنشر ویدیوها
- بررسی احتمال دسترسی مهاجمان از طریق نفوذ به حسابهای کاربری پیمانکاران فرعی شرکتهای تست تضمین کیفیت (QA Testing)
تحلیلگران حقوقی معتقدند که با صدور این احضاریهها، ناشناس ماندن عوامل افشای اطلاعات GTA 6 دوام چندانی نخواهد داشت و دادگاه فدرال به زودی احکام جلب بینالمللی را برای متهمان صادر خواهد کرد.
تصویر زیر نبرد حقوقی تیک-تو و بررسی لاگهای سرور و آدرسهای آیپی متهمان را با فضاسازی مدرن کارآگاهی و سایبری به نمایش میگذارد:
تایملاین و مستندات پرونده افشای بیلد GTA 6 و اقدامات تیک-تو
| مرحله زمانی | رویداد رخ داده | مرجع پیگیری و پیامد |
|---|---|---|
| گام اول (انتشار بیلد) | نشت ویدیوهای فیزیک تیراندازی، بنزین زدن و مینیگیم بسکتبال | گروه CyberLeek در تلگرام و دیسکورد |
| گام دوم (کلاهبرداری رمزارزی) | ادعای تبدیل پول بازی به دلار و عرضه میمکوین روی سولانا | کسب بیش از ۵۰ هزار دلار سود نامشروع از کاربران |
| گام سوم (اقدام حقوقی) | صدور احضاریه قضایی DMCA 512(h) برای مایکروسافت و دیسکورد | دادگاه فدرال آمریکا جهت افشای هویت و توقیف داراییها |
در ادامه به بررسی بزرگترین زلزله امنیت ابری؛ آسیبپذیری نمره ۱۰ در پلتفرم احراز هویت مایکروسافت میپردازیم.
۲. زلزله در قلب هویت ابری جهان؛ افشای روز-صفر با نمره بحرانی ۱۰ در مایکروسافت Entra ID (شناسه CVE-2026-69836)
در یکی از پرمخاطرهترین و نگرانکنندهترین هشدارهای امنیتی سالهای اخیر، شرکت Microsoft رسماً از کشف و بهرهبرداری فعال از یک آسیبپذیری با حداکثر نمره شدت ممکن در استاندارد بینالمللی (CVSS 10.0) در پلتفرم مدیریت هویت و دسترسی Microsoft Entra ID (که پیشتر با نام Azure Active Directory شناخته میشد) پرده برداشت. این آسیبپذیری که تحت شناسه CVE-2026-69836 ثبت شده است، از نوع اجرای کد از راه دور (Remote Code Execution) در سطح زیرساخت ابری است و به مهاجمان سایبری فرصت داده تا بدون نیاز به احراز هویت اولیه، کنترل سامانههای هویت ابری سازمانها را در دست بگیرند.
پلتفرم Entra ID به عنوان ستون فقرات احراز هویت، مدیریت سشنها و دسترسی به منابع ابری در بیش از ۹۰ درصد از شرکتهای حاضر در فهرست Fortune 500، نهادهای دولتی، وزارتخانهها و سیستمهای بانکی جهان عمل میکند. ریشه این باگ فوقالعاده خطرناک در نحوه اعتبارسنجی و تجزیه پروتکلهای فدراسیون هویت مبتنی بر SAML 2.0 و توکنهای OAuth 2.0 در سرویسهای پردازش متمرکز هویت مایکروسافت نهفته بود. مهاجم با ارسال بستههای دستکاریشده رمزنگاری به نقاط پایانی (Endpoints) احراز هویت ابری، میتوانست کدهای دلخواه را در حافظه سرورهای مرکزی مایکروسافت اجرا کرده و ادعاهای هویتی (Identity Claims) جعلی صادر نماید.
در بررسیهای مرکز تحلیل اطلاعات تهدیدات مایکروسافت (MSTIC) تأیید شد که این آسیبپذیری پیش از افشای عمومی، توسط گروههای هکری پیشرفته و تحت حمایت دولتها (Nation-State APTs) در حملاتی هدفمند علیه سازمانهای فناوری، زیرساختهای نظامی و مؤسسات مالی مورد سوءاستفاده فعال (0-Day Exploitation) قرار گرفته است. هکرها با تولید توکنهای جعلی با دسترسی مدیر کل (Global Administrator)، توانستهاند سیاستهای دسترسی شرطی (Conditional Access Policies) و سیستمهای احراز هویت دوعاملی (MFA) را به طور کامل دور بزنند، بدون آنکه هشداری در لاگهای امنیتی محلی ثبت گردد.
مایکروسافت اعلام کرده است که به دلیل میزبانی ابری این پلتفرم، وصلههای امنیتی اضطراری را مستقیماً روی سرورهای بکاند سراسر جهان مستقر ساخته و نیازی به اقدام دستی و نصب پچ از سوی مشترکین وجود ندارد. با این وجود، پژوهشگران امنیتی هشدار دادهاند که تیمهای امنیت سازمانها باید سریعاً گزارشهای حسابرسی (Audit Logs) را جهت شناسایی حسابهای کاربری خدماتی ناشناس (Service Principals) و اعطای دسترسیهای غیرمجاز ایجادشده توسط مهاجمان در روزهای گذشته مورد بازرسی عمیق قرار دهند.
شاخصههای فنی و عواقب این رخنه هویتی عبارتند از:
- شکسته شدن مرزهای امنیتی مستأجران ابری (Cross-Tenant Isolation) و امکان حرکت عرضی میان سازمانهای مختلف
- قابلیت جعل هویت کامل مدیران شبکه و دسترسی بدون محدودیت به سرویسهای Microsoft 365، ایمیلهای Exchange و پایگاههای داده Azure
- تولید کلیدهای امضای توکن دائمی (Golden SAML) برای تداوم دسترسی حتی پس از ریست کردن پسوردها
- عدم امکان کشف نفوذ توسط فایروالهای سنتی به دلیل اجرای حمله در لایه هسته پروتکلهای ابری مایکروسافت
- ضرورت ابطال سشنهای فعال ادمینها و بازبینی دسترسی اپلیکیشنهای سازمانی متصل به Entra ID
- آمادهباش کامل مراکز عملیات امنیت (SOC) در سراسر دنیا برای مقابله با پیامدهای نفوذهای احتمالی پیش از پچ
این رویداد نشان داد که تمرکز متمرکز هویت جهان در یک بستر ابری، در عین ایجاد سهولت، میتواند در صورت بروز نقصهای کدنویسی، به یک تهدید سیستماتیک جهانی بدل شود.
ویدیوی زیر مکانیزم فنی تزریق توکنهای جعلی در پروتکلهای احراز هویت ابری و شیوه خنثیسازی آن را به زبان مهندسی نرمافزار شرح میدهد:
مشخصات فنی آسیبپذیری فوقبحرانی Microsoft Entra ID (CVE-2026-69836)
| شاخص امنیتی | مقدار و شرح فنی |
|---|---|
| شناسه جهانی | CVE-2026-69836 (کشف و پچشده در سرویس ابری مایکروسافت) |
| نمره شدت خطر (CVSS) | ۱۰.۰ از ۱۰ (حداکثر شدت مطلق - Critical) |
| بردار حمله (Vector) | شبکه ابری / بدون نیاز به احراز هویت / بدون نیاز به تعامل کاربر |
| پیامد امنیتی | اجرای کد از راه دور و دستیابی به دسترسی کامل Global Admin در اکوسیستم Azure |
| وضعیت بهرهبرداری | تأیید بهرهبرداری فعال در طبیعت (Exploited in the Wild) پیش از اصلاح |
در ادامه به سراغ افشای آسیبپذیری خطرناک دیگر در بستر مخازن کد متنباز گیتلب میرویم.
۳. خطر مسمومسازی زنجیره تأمین نرمافزار؛ بهرهبرداری انبوه از باگ تزریق کد گیتلب (شناسه CVE-2026-19478)
در شرایطی که کارشناسان درگیر مهار باگ مایکروسافت بودند، مؤسسه تحقیقاتی و شرکت امنیت سایبری watchTowr از آغاز یک موج عظیم و سازمانیافته از پویشهای مخرب در بستر اینترنت برای سوءاستفاده از آسیبپذیری بحرانی پلتفرم توسعه و مدیریت کد GitLab خبر داد. این نقص امنیتی که با شناسه CVE-2026-19478 و نمره خطر ۹.۴ از ۱۰ ثبت شده است، یک رخنه تزریق کد (Code Injection) فوقالعاده حساس در نسخههای محلی و سازمانی گیتلب (Community & Enterprise Editions) به شمار میرود.
بر اساس تحلیلهای عمیق مهندسی معکوس، این آسیبپذیری به یک مهاجم ناشناس و احرازهویتنشده اجازه میدهد تا بدون داشتن حساب کاربری، مخازن پروژههای عمومی و متادیتای پایپلاینهای CI/CD را تغییر داده، بازنویسی کند یا آنها را به طور کامل پاک نماید. ریشه مشکل در اعتبارسنجی ناقص دادههای ورودی هنگام پردازش ماژولهای انتقال و خروجیگیری پروژهها (Project Export/Import Engine) و توابع پردازش فایلهای فشرده درون گیتلب قرار دارد.
تنها ۴۸ ساعت پس از افشای عمومی جزئیات فنی این باگ، باتنتهای خودکار و گروههای نفوذگر اسکن سراسری پورتهای اینترنت را برای شناسایی سرورهای پچنشده گیتلب آغاز کردهاند. خطرناکترین سناریوی سوءاستفاده از این نقص، مسمومسازی خطوط تولید نرمافزار (Software Supply Chain Poisoning) است؛ جایی که مهاجمان کدهای مخرب یا درهای پشتی نامرئی را به درون اسکریپتهای اتوماسیون .gitlab-ci.yml تزریق میکنند تا در هنگام بیلد و کامپایل پروژهها، بدافزار به طور خودکار درون پکیجهای نهایی نرمافزاری صدها شرکت تجاری جاسازی شود.
محققان امنیتی مشاهده کردهاند که گروههای باجافزاری و ماینرهای غیرقانونی رمزارز با سوءاستفاده از این رخنه، پایپلاینهای بیلد سرورها را به خدمت گرفته و توان پردازشی هزاران سرور قدرتمند را برای استخراج مونرو و اسکن شبکههای داخلی مصرف میکنند. این مسئله ضرورت بهروزرسانی فوری سرورهای داخلی شرکتها به نسخههای پایدار گیتلب را دوچندان کرده است.
ویژگیهای محوری و ابعاد ریسک آسیبپذیری گیتلب عبارتند از:
- امکان دستکاری تاریخچه کامیتها (Commit History) و تزریق کدهای مخرب تحت نام توسعهدهندگان معتبر
- سرقت کلیدهای API، توکنهای دسترسی به محیطهای کلاود (AWS/GCP/Azure) و متغیرهای محرمانه ذخیرهشده در CI/CD Variables
- امکان حذف کامل و بدون بازگشت سورسکدهای پروژههای حیاتی شرکتها و باجگیری برای بازگردانی اطلاعات
- انتشار فوری آپدیتهای امنیتی توسط تیم گیتلب برای سریهای ۱۷.x و ۱۸.x و لزوم اعمال بدون تأخیر آنها
- توصیه به مسدودسازی موقت دسترسی پورتهای گیتلب از طریق اینترنت عمومی و استفاده از درگاههای VPN اختصاصی
- لزوم ممیزی تمامی پروژههای تغییریافته در ۷۲ ساعت گذشته جهت کشف بدافزارهای احتمالی در سورسکدها
این آسیبپذیری نشان داد که مخازن کدهای منبع، جذابترین هدف برای مهاجمانی هستند که به دنبال ضربه زدن همزمان به هزاران سازمان مصرفکننده نرمافزار میباشند.
تصویر زیر نفوذ به مخازن گیتلب و تلاش برای تزریق اسکریپتهای مخرب به پایپلاینهای بیلد نرمافزاری را به تصویر کشیده است:
راهنمای اقدام فوری مدیران DevOps برای مهار باگ CVE-2026-19478 گیتلب
| گام اجرایی | دستورالعمل فنی | اولویت اقدام |
|---|---|---|
| بهروزرسانی فوری | ارتقای گیتلب به آخرین نسخههای پچشده ارائهشده توسط سازنده | فوری (کمتر از ۲ ساعت) |
| بررسی متغیرهای CI/CD | چرخش (Rotate) تمامی توکنهای ابری و کلیدهای SSH موجود در پروژهها | بسیار بالا |
| ایزولاسیون شبکه | محدودسازی دسترسی به پورتهای وب سرور گیتلب تنها برای IPهای مجاز سازمانی | فوری |
| ممیزی لاگهای وبهوک | پویش لاگهای دسترسی جهت شناسایی درخواستهای مشکوک به ماژول Export | بالا |
در ادامه به سراغ پرونده داغ اقتصادی؛ رخنه اطلاعاتی در غول سرمایهگذاری ۷۰۰ میلیارد دلاری آپولو در والاستریت میرویم.
۴. رخنه به گاوصندوق والاستریت؛ تأیید سرقت اطلاعات در غول ۷۰۰ میلیارد دلاری Apollo Global Management
در یکی از مهمترین رخدادهای امنیت مالی و اقتصاد بینالملل، شرکت معظم Apollo Global Management، یکی از بزرگترین غولهای سرمایهگذاری خصوصی (Private Equity) و مدیریت دارایی جهان با بیش از ۷۰۰ میلیارد دلار سرمایه تحت مدیریت (AUM)، رسماً وقوع یک رخنه امنیتی و نفوذ سایبری به شبکههای اطلاعاتی خود را تأیید کرد. این افشاگری در شرایطی صورت میگیرد که پیشتر پژوهشگران امنیتی شرکت گوگل (Google Threat Intelligence و Mandiant) نسبت به آغاز یک موج هماهنگ و بسیار پیچیده از حملات هکری علیه نهادهای مالی والاستریت هشدار داده بودند.
بر اساس گزارشهای منتشرشده توسط منابع خبری موثق از جمله TechCrunch، مهاجمان سایبری موفق شدهاند با دور زدن لایههای احراز هویت و نفوذ به سامانههای ابری و نرمافزارهای همکاری سازمانی آپولو، به مجموعهای از حساسترین اسناد محرمانه مالی دسترسی پیدا کنند. این اطلاعات شامل اسناد مربوط به قراردادهای ادغام و تملک شرکتها (M&A)، ارزشگذاریهای پیش از خرید، توافقنامههای عدم افشای اطلاعات (NDAs)، ساختار صندوقهای اعتباری خصوصی و اطلاعات محرمانه سرمایهگذاران فوقثروتمند (HNWIs) بوده است.
تحلیلگران اطلاعات تهدیدات معتقدند که پشت پرده این حملات، کارتلهای سایبری پیشرفته با انگیزههای مالی مستقیم (نظیر گروههای وابسته به Scattered Spider و بازیگران باجافزاری فعال) قرار دارند. این مهاجمان با بهرهگیری از مهندسی اجتماعی فوقحرفهای و فیشینگ هدفمند در بخش پشتیبانی آیتی (Helpdesk Vishing)، توکنهای دسترسی کارکنان ارشد را به سرقت برده و بدون بر جای گذاشتن ردپای سنتی، اقدام به استخراج پتابایتها داده استراتژیک نمودهاند.
افشای این دادهها در بازارهای مالی میتواند پیامدهای اقتصادی جبرانناپذیری به همراه داشته باشد؛ از جمله خطر استفاده از اطلاعات نهانی (Insider Trading) در معاملات بورس، برهم خوردن معاملات چند میلیارد دلاری شرکتهای تحت تملک آپولو، و کاهش اعتماد سرمایهگذاران نهادی به زیرساختهای فناوری غولهای والاستریت. همچنین کمیسیون بورس و اوراق بهادار آمریکا (SEC) و وزارت دادگستری (DOJ) تحقیقات گستردهای را برای بررسی رعایت استانداردهای افشای ۴ روزه رخنههای سایبری توسط این کمپانی آغاز کردهاند.
مهمترین مؤلفههای این پرونده حساس مالی عبارتند از:
- تمرکز هکرها بر سرقت اسناد ارزشگذاری قراردادهای خرید اهرمی (Leveraged Buyouts) جهت اخاذی چند ده میلیون دلاری
- هدفگیری سرویسهای اشتراک فایل ابری سازمانی نظیر Box، SharePoint و دیتابیسهای ابری Snowflake
- همکاری آپولو با تیمهای واکنش سریع شرکتهای برجسته فارنزیک برای مهار کامل دامنه نفوذ و تغییر تمامی کلیدهای امنیتی
- افزایش فشار رگولاتوریهای مالی بر صندوقهای سرمایهگذاری خطرپذیر و شرکتهای Private Equity جهت ارتقای استانداردهای Zero-Trust
- نگرانی شدید بانکهای بینالمللی از احتمال انتشار اسناد وامهای خصوصی و جزئیات بدهیهای ساختاریافته شرکتها
- تأکید مدیریت آپولو بر عدم اختلال در فرآیندهای عملیاتی جاری و ادامه ارائه خدمات به سهامداران در سراسر جهان
این رویداد بار دیگر اثبات کرد که دادههای مالی پیش از انتشار عمومی، ارزشمندترین دارایی در بازار سیاه سایبری به شمار میروند و غولهای اقتصادی جهان باید پدافند هویت خود را فراتر از استانداردهای سنتی بازطراحی کنند.
تصویر زیر نفوذ به سرورهای مالی والاستریت و تحلیل شاخصهای امنیتی معاملات محرمانه را نمایش میدهد:
ابعاد و خطرات افشای دادههای غول سرمایهگذاری Apollo
| دسته دادههای سرقتشده | حساسیت تجاری | پیامد بالقوه در بازار سرمایه |
|---|---|---|
| اسناد معاملات ادغام (M&A) | فوقالعاده محرمانه | خطر معاملات پنهانی سهام و تغییر قیمت شرکتهای بورسی |
| پورتفولیوی سرمایهگذاران بزرگ | حریم خصوصی مالی | تلاش برای فیشینگ هدفمند و مهندسی اجتماعی افراد ثروتمند |
| مدلهای اعتبارسنجی خصوصی | مالکیت معنوی انحصاری | افشای استراتژیهای سرمایهگذاری ۷۰۰ میلیارد دلاری آپولو |
در ادامه به یکی از داغترین مناقشات فناوری روز؛ انفجار فروش عینکهای هوشمند متا و نبرد بر سر حریم خصوصی عمومی میپردازیم.
۵. طوفان حریم خصوصی در عصر هوش مصنوعی پوشیدنی؛ جهش ۳۰۰ درصدی فروش عینکهای Ray-Ban Meta و ظهور اپلیکیشن ضدجاسوسی Zuckoff
بازار گجتهای پوشیدنی هوشمند با استقبال چشمگیر مصرفکنندگان از عینکهای هوشمند مجهز به هوش مصنوعی متا (Ray-Ban Meta Smart Glasses) دستخوش تحولی بنیادین شده است. بر اساس آمارهای تحلیلی مؤسسات بازار و رسانه معتبر Ars Technica، تقاضا و حجم فروش این عینکهای مجهز به دوربین و هوش مصنوعی چندوجهی (Multimodal AI) با رشد سرسامآور ۳۰۰ درصدی سالانه همراه بوده و این محصول را از یک کالای آزمایشی به یک پدیده همهگیر اجتماعی در معابر شهری، دانشگاهها و اماکن عمومی تبدیل کرده است.
با این حال، گسترش سریع این عینکها موجی از وحشت عمومی و واکنشهای اعتراضی نهادهای حامی حریم خصوصی را برانگیخته است. کاربران با استفاده از فرمانهای صوتی و اتصال به مدل پیشرفته هوش مصنوعی متا، قادرند بدون درآوردن گوشی از جیب، از محیط پیرامون، چهره افراد و مکالمات روزمره عکس و فیلم باکیفیت ثبت کنند. اگرچه متا یک چراغ LED کوچک روی فریم عینک تعبیه کرده که هنگام ضبط روشن میشود، اما تستهای میدانی نشان دادهاند که این چراغ در نور آفتاب به سختی دیده میشود و بسیاری از افراد با استفاده از یک تکه چسب سیاه کوچک یا ماژیک، این نشانگر را به سادگی از کار میاندازند و به فیلمبرداری مخفیانه میپردازند.
در پاسخ به این تهدید نظارتی، توسعهدهندگان مستقل و فعالان امنیت دیجیتال دست به کار شده و اپلیکیشنهای نوآورانهای نظیر Zuckoff را به صورت رایگان برای سیستمعاملهای اندروید و iOS منتشر کردهاند. این اپلیکیشن با استفاده از آنتنهای بلوتوث کممصرف (BLE) گوشی، بستههای تبلیغاتی رادیویی (Advertising Beacons) اختصاصی منتشرشده توسط فریمهای عینک متا را در محیط اطراف پویش کرده و با شناسایی آدرسهای MAC مشخص و تجزیه امواج بازتابی نور، به کاربر هشدار میدهد که فردی مجهز به عینک فعال هوش مصنوعی در فاصله چند متری او حضور دارد.
همزمان با اقدامات جامعه مدنی، رگولاتورهای بینالمللی به ویژه کمیسیون حفاظت از دادههای ایرلند (DPC) به نمایندگی از اتحادیه اروپا و کمیسیون تجارت فدرال آمریکا (FTC) تحقیقات گستردهای را درباره احتمال نقض قوانین سختگیرانه GDPR و جمعآوری بدون رضایت دادههای بیومتریک چهره و صدای شهروندان آغاز کردهاند. نگرانیها زمانی به اوج رسید که گزارشهایی از آزمایش قابلیت تشخیص چهره زنده (Real-time Facial Recognition) و متصلسازی آن به پروفایلهای عمومی شبکههای اجتماعی توسط هوش مصنوعی عینکها در فضای مجازی منتشر شد.
مهمترین چالشها و ویژگیهای این بحران مدرن نظارتی عبارتند از:
- از میان رفتن مرزهای سنتی حریم خصوصی در فضاهای عمومی و امکان ثبت مخفیانه اسناد محرمانه در اماکن کاری
- افزایش تلاش هکرها برای دستکاری فریمور عینکها و استخراج تصاویر ذخیرهشده پیش از پردازش حذفی در کلود
- ممنوعیت استفاده از عینکهای مجهز به دوربین در آزمونهای بینالمللی، دادگاهها، اتاقهای رختکن و نشستهای محرمانه تجاری
- کارایی نسبی اما ناکامل اپلیکیشنهای ضدجاسوسی نظیر Zuckoff در فضاهای شلوغ به دلیل تداخل امواج رادیویی
- درخواست پارلمان اروپا برای اجباری ساختن قفلهای سختافزاری ضدخرابکاری روی چراغهای نشانگر ضبط تصویر
- تأکید مارک زاکربرگ و مدیران متا بر پایبندی به استانداردها و ارائه بهروزرسانیهای نرمافزاری جهت خاموش کردن خودکار دوربین در صورت پوشانده شدن سنسور LED
این مناقشه اثبات میکند که هرچه هوش مصنوعی ابعاد فیزیکی نامحسوستری به خود میگیرد، تضاد میان راحتی فناوری و حقوق بنیادین شهروندی به بحرانی عمیقتر در جوامع پیشرفته بدل میشود.
تصویر مفهومی زیر تقابل عینکهای هوشمند مجهز به اسکنر بینایی هوش مصنوعی و ردیابی امواج آن توسط اپلیکیشنهای محافظت از حریم خصوصی را به تصویر میکشد:
مقایسه چالشهای حریم خصوصی عینکهای Ray-Ban Meta AI و راهکارهای مقابله
| بردار چالش نظارتی | روش سوءاستفاده احتمالی | پاسخ فنی و حقوقی جامعه |
|---|---|---|
| چراغ نشانگر LED ضبط | پوشاندن با چسب مات یا رنگ تیره | اجباریسازی سنسور قطع خودکار برق دوربین در صورت انسداد |
| ضبط صدای محیط | میکروفونهای آرایهای با ضبط مداوم | استفاده از اپلیکیشنهای شناسایی فرکانس رادیویی نظیر Zuckoff |
| شناسایی چهره با AI | تگ کردن آنی هویت افراد در خیابان | ممنوعیت کامل پردازش بیومتریک زنده بر اساس قوانین اتحادیه اروپا |
در بخش پایانی، به رویدادی شگفتانگیز در بازار رمزارزها؛ استیکینگ عظیم ۹۱ میلیون دلاری اتریوم توسط غول تجاری شارپلینک میپردازیم.
۶. انقلاب در خزانهداری والاستریت؛ شارپلینک ۹۱ میلیون دلار اتریوم را استیک کرد و ترازنامههای شرکتی به سودآوری رسیدند
در یکی از پرمعناترین تحولات بازار داراییهای دیجیتال و مدیریت نقدینگی شرکتی، کمپانی بورسی Sharplink Gaming (معاملهشده در نزدک) با ثبت یک تراکنش سنگین آنچین، ۳۹,۳۱۹ واحد اتریوم (ETH) به ارزش تقریبی ۹۱ میلیون دلار را به استخرهای استیکینگ سازمانی واریز و قفل کرد. این دادهها که ابتدا توسط مانیتورهای زنجیرهای پلتفرم تحلیلی Lookonchain ردیابی و افشا شد، جایگاه شارپلینک را به عنوان یکی از بزرگترین دارندگان و بهرهبرداران شرکتی اتریوم در سراسر جهان تثبیت کرد.
این اقدام استراتژیک نمایانگر یک پارادایم شیفت بنیادین در استراتژی خزانهداری شرکتهای والاستریت است. در حالی که مدل سنتی کمپانیهایی چون مایکرواستراتژی (به رهبری مایکل سیلور) بر انباشت منفعلانه بیتکوین استوار بوده است، شارپلینک و نسل نوین شرکتهای بورسی در حال گذار به سمت «داراییهای مولد بازدهی» (Yield-Bearing Assets) هستند. با استیک کردن اتریوم بر پایه مکانیزم اثبات سهام (PoS)، این شرکت علاوه بر بهرهمندی از پتانسیل رشد قیمت دارایی پایه، سالانه سودی معادل ۳.۸ تا ۴.۲ درصد در قالب اتریوم خالص از محل اعتبارسنجی شبکه و کارمزدهای گس کسب مینماید که به صورت جریان نقدینگی پایدار و مستقیم به صورتهای مالی شرکت تزریق میشود.
همزمان در بازار کلان کریپتو، صعود پرقدرت قیمت بیتکوین به کانال ۷۲ الی ۷۷ هزار دلار، تمامی خزانهداریهای شرکتی بزرگ جهان از جمله تسلا، تتر و ماینرهای بزرگ را به سود خالص تاریخی رسانده است. دادههای مالی نشان میدهند که شرکتهای بورسی نگهدارنده رمزارز اکنون مجموعاً بیش از ۲۸ میلیارد دلار دارایی دیجیتال را در ترازنامههای خود ثبت کردهاند؛ امری که پس از اجرای استانداردهای حسابداری نوین FASB (ثبت داراییهای کریپتو به ارزش منصفانه بازار)، جذابیت این روش مدیریت سرمایه را برای مدیران ارشد مالی (CFOs) دوچندان ساخته است.
مدیران مالی شارپلینک با همکاری شرکتهای حضانتی تراز اول نظیر Coinbase Custody و BitGo، از زیرساختهای استیکینگ تفکیکشده بدون نیاز به واگذاری کلیدهای خصوصی بهره میبرند. این ساختار ریسکهای طرف مقابل (Counterparty Risk) را به حداقل رسانده و از مسدود شدن یا اسلشینگ (Slashing) داراییها در اثر خطاهای اعتبارسنجی شبکه جلوگیری میکند.
شاخصههای کلیدی و پیامدهای این تصمیم مالی عبارتند از:
- تبدیل ذخایر نقدی راکد شرکت به جریان نقدینگی فعال ارزی با تولید سالانه بیش از ۱,۵۰۰ اتریوم پاداش استیکینگ
- تغییر نگرش صندوقهای بازنشستگی و والاستریت به اتریوم به عنوان «اوراق قرضه بومی اینترنت» با بازدهی تضمینشده
- تقویت امنیت شبکه اتریوم از طریق افزایش حجم کل داراییهای قفلشده (TVL) به بیش از ۳۴ میلیون اتریوم در سطح جهان
- انعطافپذیری مالی و امکان استفاده از توکنهای لیکویید استیکینگ (LST) به عنوان وثیقه در پروتکلهای وامدهی سطح سازمانی
- کاهش فشار فروش در صرافیها به دلیل خروج حجم عظیمی از توکنهای اتریوم از بازار آزاد و هدایت آنها به گرههای اعتبارسنجی
- ایجاد محرک قوی برای سایر شرکتهای فناوری در جهت تنوعبخشی به ترازنامههای مالی با رمزارزهای مولد سود
این تحول اثبات کرد که بازارهای مالی سنتی و اکوسیستم بلاکچین وارد مرحلهای از همگرایی ساختاری شدهاند که در آن داراییهای غیرمتمرکز نقش موتور محرک سودآوری بنگاههای اقتصادی بزرگ را ایفا میکنند.
تصویر زیر جریان واریز ۹۱ میلیون دلار اتریوم به استخرهای استیکینگ نهادی و ایجاد درآمدهای ارزی پایدار را نمایش میدهد:
تحلیل ویدیویی زیر ساختار استیکینگ سازمانی اتریوم و تأثیر استانداردهای حسابداری FASB بر خزانهداریهای والاستریت را بررسی میکند:
مقایسه مدلهای خزانهداری کریپتو در شرکتهای بزرگ والاستریت
| شرکت / نهاد | دارایی اصلی خزانهداری | مکانیزم درآمدزایی | مزیت مالی اصلی |
|---|---|---|---|
| Sharplink Gaming | اتریوم (ETH) | استیکینگ فعال اثبات سهام (PoS) | کسب بازده سالانه ~۴٪ علاوه بر رشد قیمت توکن |
| MicroStrategy | بیتکوین (BTC) | هولدینگ بلندمدت منفعل (Spot) | حداکثر اهرم صعودی نسبت به قیمت پادشاه کریپتو |
| Tether International | بیتکوین و طلا | پشتوانه نقدینگی استیبلکوین USDT | تنوعبخشی به ذخایر دارایی در برابر ریسک دلار |
تصویر زیر چشمانداز پیوند شبانگاهی مراکز داده بلاکچین با تالارهای معاملاتی بورس نیویورک را با نورپردازی نئونی به تصویر کشیده است:
جمعبندی و تحلیل شبانگاهی تکین؛ شنبهای سرشار از پروندههای دادگاه، رخنههای زیرساختی و نبرد هویت
شامگاه شنبه ۲۲ آگوست ۲۰۲۶ در شرایطی به پایان میرسد که جهان فناوری یکی از متراکمترین روزهای خود را در تلاقی حقوق، پدافند سایبری و اقتصاد دیجیتال سپری کرد. صدور احضاریههای قضایی فدرال توسط تیک-تو علیه دیسکورد و مایکروسافت، پیام قاطعی به جوامع افشاگر ارسال کرد که دوران مصونیت در پشت کانالهای تلگرامی و سرورهای ناشناس به پایان رسیده است؛ به ویژه زمانی که پای کلاهبرداریهای مالی و میمکوینهای جعلی به میان میآید.
در لایه زیرساخت، افشای همزمان آسیبپذیری بحرانی با نمره ۱۰ در مایکروسافت Entra ID و باگ تزریق کد گیتلب نشان داد که هویت و خطوط تولید نرمافزار، حساسترین اهداف در جنگهای سایبری مدرن هستند. رخنه به شرکت ۷۰۰ میلیارد دلاری آپولو نیز آسیبپذیری قلب تپنده مدیریت سرمایه جهان را در برابر مهاجمان هویتمحور به تصویر کشید.
از سوی دیگر، تقابل اجتماعی میان استقبال انفجاری از عینکهای هوش مصنوعی متا و ظهور اپلیکیشنهای دفاعی ضدجاسوسی، هشداری روشن درباره فرسایش حریم خصوصی در عصر ابزارهای پوشیدنی است. در نهایت، پیشگامی شارپلینک در استیکینگ ۹۱ میلیون دلاری اتریوم نشان داد که اقتصاد نوین بر مدار داراییهای مولد و هوشمند در حال بازتعریف است.
تصویر مفهومی زیر چکیدهای بصری از رویدادهای سرنوشتساز امشب در تلاقی کدهای سایبری، دادگاههای فدرال و سرمایهگذاریهای دیجیتال را بازنمایی میکند:
پروندههای مرتبط در تکینگیم
• 🤖 تکین آنالیز | رباتهای Unitree، عرضه اولیه سهام و چالشهای حقوقی پرامپتهای هوش مصنوعی
• ☀️ تکین مورنینگ ۱۷ آگوست ۲۰۲۶ | لو رفتن پروتوتایپ Halo و پاکسازی گسترده اکانتهای PS5
• 🎭 تکین مقاله | گیمیفیکیشن صمیمیت: تاثیر تکنولوژیهای VR و گیمینگ بر روابط زوجها
- پیگیری تهاجمی تیک-تو در دادگاههای فدرال برای مسدودسازی کلاهبرداریهای سایبری و افشای هویت هکرهای GTA 6
- پچ سریع و متمرکز مایکروسافت برای مهار روز-صفر نمره ۱۰ در Entra ID بدون نیاز به دخالت دستی کاربران
- حرکت نوآورانه شارپلینک در استیکینگ ۹۱ میلیون دلاری اتریوم و خلق مدل جدید درآمدزایی برای شرکتهای والاستریت
- توسعه ابزارهای مردمی و ضدجاسوسی نظیر Zuckoff برای مقابله با نقض حریم خصوصی عینکهای هوشمند متا
- پویشهای خودکار و گسترده برای نفوذ به سرورهای گیتلب و خطر فاجعهبار مسمومسازی زنجیره تأمین نرمافزار
- رخنه سایبری به غول ۷۰۰ میلیارد دلاری آپولو و افشای اسناد محرمانه معاملات ادغام و تملک در والاستریت
پرسشهای متداول و تحلیلهای کلیدی تکین نایت (FAQ)
چرا تیک-تو برای پرونده CyberLeek به دادگاه فدرال مراجعه کرد و احضاریه صادر نمود؟
زیرا افشاگران علاوه بر نشت ویدیوهای بیلد آزمایشی GTA 6، ادعای کذب تبدیل پول بازی به دلار را مطرح کرده و با ساخت یک میمکوین روی سولانا بیش از ۵۰ هزار دلار کلاهبرداری کردند. تیک-تو با احضاریه DMCA 512(h) مایکروسافت و دیسکورد را موظف کرد لاگهای سرور، آدرسهای IP و اطلاعات حساب متهمان را تحویل دهند.
آسیبپذیری CVE-2026-69836 در مایکروسافت Entra ID تا چه حد خطرناک بود و آیا کاربران باید کاری انجام دهند؟
این آسیبپذیری دارای بالاترین نمره خطر ممکن (CVSS 10.0) بود و به مهاجمان اجازه میداد بدون احراز هویت توکنهای جعلی ادمین کل صادر کرده و کنترل مستأجرهای ابری را به دست گیرند. مایکروسافت پچ اصلاحی را در سطح کلود اعمال کرده و نیازی به اقدام کاربر نیست، اما ممیزی لاگهای امنیتی برای کشف نفوذهای احتمالی قبلی ضروری است.
خطر آسیبپذیری گیتلب (CVE-2026-19478) برای شرکتهای نرمافزاری چیست؟
این باگ تزریق کد به مهاجمان احرازهویتنشده اجازه میدهد مخازن عمومی را بازنویسی یا پاک کرده و کدهای مخرب را به درون پایپلاینهای .gitlab-ci.yml تزریق کنند که منجر به مسمومسازی زنجیره تأمین نرمافزار و آلودهسازی صدها اپلیکیشن تجاری میشود.
اپلیکیشن Zuckoff چگونه عینکهای هوشمند مجهز به هوش مصنوعی متا را شناسایی میکند؟
این اپلیکیشن با پویش فرکانسهای بلوتوث کممصرف (BLE) و شناسایی بستههای رادیویی اختصاصی عینکهای Ray-Ban Meta و تجزیه انعکاس امواج نوری، به کاربر هشدار میدهد که در فاصله چند متری فردی با عینک هوشمند فعال حضور دارد.
تفاوت استراتژی خزانهداری اتریوم شارپلینک با مدل بیتکوین مایکرواستراتژی در چیست؟
مایکرواستراتژی بیتکوین را صرفاً به عنوان ذخیره ارزش منفعل نگهداری میکند، اما شارپلینک با قفل کردن ۳۹,۳۱۹ اتریوم در استیکینگ اثبات سهام (PoS)، سالانه بازدهی تضمینشده حدود ۴ درصدی در قالب اتریوم دریافت میکند که به عنوان سود عملیاتی در صورتهای مالی ثبت میشود.
منابع و مراجع تحلیلی تکین نایت
- Eurogamer: GTA 6 Playable Build Leaks
- Kotaku: Stop Killing Games Condemns CyberLeek
- TechCrunch: Apollo Global Management Cyber Incursion
- Ars Technica: Ray-Ban Meta AI Smart Glasses Surge
- CryptoSlate: Institutional Ethereum Staking Milestone
- Microsoft Security: Entra ID CVSS 10.0 Zero-Day
- GitLab: Critical Code Injection Flaw CVE-2026-19478
گالری تصاویر تکمیلی: 🌙 تکین نایت ۲۲ آگوست ۲۰۲۶ | احضاریه قضایی تیک-تو برای شکار افشاگر GTA 6، روز-صفر بحرانی مایکروسافت Entra و نفوذ به آپولو













