
تیر ۱۴۰۵ در یک نگاه - پیوست

آسیبپذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کردهاند
به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیبپذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانیهای امنیتی گستردهای را ایجاد کرده است.
این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری بهصورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند.
Entra ID، که پیشتر با نام Azure Active Directory شناخته میشد، یکی از سرویسهای کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویسهایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیبپذیری در این زیرساخت میتواند برای سازمانهای متکی بر خدمات ابری مایکروسافت اهمیت ویژهای داشته باشد.
این افشاگری در حالی انجام شده که مایکروسافت در بهروزرسانی امنیتی جدید خود، مجموعهای از آسیبپذیریهای بحرانی در Azure، Entra ID، Exchange و دیگر سرویسهای ابری را نیز برطرف کرده است.
انتهای پیام
هشدار درباره حملات هوش مصنوعی به تجهیزات صنعتی زیمنس
به گزارش سیتنا به نقل از رویترز، چند نهاد فدرال آمریکا از جمله آژانس امنیت سایبری و امنیت زیرساختها (CISA)، افبیآی، آژانس امنیت ملی (NSA)، وزارت انرژی و آژانس حفاظت محیط زیست آمریکا در یک هشدار مشترک از حملات فعال علیه کنترلگرهای منطقی قابل برنامهریزی (PLC) سری S7 شرکت زیمنس خبر دادهاند.
بر اساس این هشدار، مهاجمان از هوش مصنوعی برای توسعه اسکریپتهای بهرهبرداری استفاده میکنند و برخی تجهیزات صنعتی متصل به اینترنت را هدف قرار میدهند. این تجهیزات در بخشهایی مانند تأسیسات آب، انرژی، تولید صنعتی و کشاورزی مورد استفاده قرار میگیرند.
مقامهای آمریکایی این فعالیت را یک «تهدید فعال» توصیف کردهاند و از اپراتورهای زیرساختهای حیاتی خواستهاند با فوریت، امنیت کنترلگرهای صنعتی خود را بررسی و اقدامات حفاظتی لازم را اجرا کنند.
نکته قابل توجه در این هشدار، نقش هوش مصنوعی در روند حملات است. استفاده از ابزارهای هوش مصنوعی میتواند زمان و مهارت فنی مورد نیاز برای آمادهسازی کدهای حمله را کاهش دهد و انجام حملات پیچیده علیه تجهیزات صنعتی را برای طیف گستردهتری از مهاجمان امکانپذیر کند.
با این حال، شرکت زیمنس اعلام کرده است که تاکنون افزایش محسوسی در حملات یا آسیبپذیری ناشناخته جدیدی در کنترلگرهای S7 مشاهده نکرده است. این شرکت همچنین اعلام کرده با CISA در ارتباط نزدیک قرار دارد و هشدار اخیر عمدتاً به سوءپیکربندیهایی مربوط میشود که پیشتر درباره آنها اطلاعرسانی شده بود.
این هشدار نشان میدهد که استفاده مهاجمان از هوش مصنوعی دیگر صرفاً یک سناریوی احتمالی نیست و میتواند در حملات واقعی علیه زیرساختهای صنعتی و حیاتی مورد استفاده قرار گیرد.
انتهای پیام
هوش مصنوعی برای شناسایی آسیبپذیری شبکههای ماهوارهای به میدان آمد
به گزارش سیتنا به نقل از آسوشیتدپرس، شرکت امنیت سایبری آتالانتا ابزار «آرگو» را معرفی کرده است؛ سامانهای مبتنی بر ترکیب هوش مصنوعی و روشهای ریاضی پیشرفته که با هدف شناسایی جامعتر آسیبپذیریهای نرمافزارها و سامانههای متصل به اینترنت توسعه یافته است.
این فناوری در پی حمله سایبری سال ۲۰۲۲ به شبکه ارتباطات ماهوارهای ویاست مورد توجه قرار گرفته است. در جریان آن حمله که همزمان با آغاز جنگ روسیه علیه اوکراین رخ داد، هزاران مودم ماهوارهای در اوکراین و بخشهایی از اروپا از کار افتادند و ارتباطات را مختل کردند.
آتالانتا اعلام کرده فناوری بهکاررفته در «آرگو» برای تقویت امنیت شبکه ماهوارهای ویاست نیز استفاده شده و به این شرکت کمک کرده است تا مقاومت زیرساخت ارتباطی خود در برابر حملات احتمالی آینده را ارزیابی و تقویت کند.
نکته مهم این فناوری، استفاده از رویکردی موسوم به «درک نرمافزار» است که با ترکیب مدلهای ریاضی و هوش مصنوعی تلاش میکند رفتار و آسیبپذیریهای سامانههای نرمافزاری را به شکلی عمیقتر بررسی کند.
به گفته کارشناسان، چنین ابزارهایی میتوانند در آینده علاوه بر شبکههای ماهوارهای، برای حفاظت از زیرساختهای حیاتی مانند شبکههای انرژی، سامانههای آب و فاضلاب و دیگر تجهیزات متصل به اینترنت مورد استفاده قرار گیرند.
فناوری آتالانتا همچنین در پروژه «ماموریت جنسیس» وزارت انرژی آمریکا برای توسعه سامانههای خودکار مرتبط با راکتورهای هستهای به کار گرفته شده است. کارشناسان آزمایشگاه ملی آیداهو معتقدند ابزارهایی از این نوع ممکن است در آینده به بخشی از فرایند استاندارد توسعه و ارزیابی سامانههای حساس تبدیل شوند.
این تحول نشان میدهد که با افزایش وابستگی ارتباطات، ماهوارهها و زیرساختهای حیاتی به نرمافزار، استفاده از هوش مصنوعی برای شناسایی آسیبپذیریها پیش از بهرهبرداری مهاجمان میتواند به یکی از محورهای اصلی امنیت سایبری تبدیل شود.
انتهای پیام

توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزههای امتحانی کنکور

جای زخم ۱۸متری ایلان ماسک بر چهره ماه

خشم بیدلیل را جدی بگیرید

گوگل با اختلال مواجه شد؛ از مشکل در جستوجو تا بارگذاری محتوا

آغاز رقابت بیش از ۴۶۳ هزار داوطلب در دومین روز کنکور

