پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله بات‌نت‌ها به سرورهای PHP شدت گرفت

آبان ۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– حملات خودکار بات‌نت‌ها به سرورهای PHP و دستگاه‌های اینترنت اشیاء (IoT) طی هفته‌های اخیر به‌طور چشمگیری افزایش یافته است. این حملات با سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده و پیکربندی‌های نادرست، سرورها و زیرساخت‌های ابری را هدف قرار می‌دهند.

به گزارش کمیته رکن چهارم، تیم امنیتی Qualys اعلام کرده بات‌نت‌هایی نظیر Mirai، Gafgyt و Mozi با بهره‌گیری از حفره‌های امنیتی در فریم‌ورک‌های PHP مانند PHPUnit، Laravel و ThinkPHP به سیستم‌های در معرض نفوذ کرده‌اند. این سرورها اغلب به دلیل افزونه‌های قدیمی، پیکربندی نامناسب و باقی ماندن ابزارهای توسعه مانند Xdebug در حالت فعال، آسیب‌پذیر هستند.

حملات همچنین با جست‌وجوی کلیدهای API، توکن‌های دسترسی و اطلاعات ورود در سرورهای ناایمن، سطح نفوذ را افزایش می‌دهند. دستگاه‌های IoT نیز با آسیب‌پذیری‌هایی مانند تزریق فرمان در سیستم‌های DVR و پیکربندی نادرست، به شبکه‌های بات‌نت افزوده می‌شوند.

تحقیقات نشان می‌دهد مهاجمان با استفاده از زیرساخت‌های ابری مشروع مانند AWS، Azure و Google Cloud، حملات خود را اجرا کرده و منشأ واقعی را پنهان می‌کنند. این حملات تنها به DDoS محدود نیست و شامل تکنیک‌های پیشرفته‌ای همچون credential stuffing، password spraying و فیشینگ نیز می‌شوند.

در این میان، بات‌نت جدیدی به نام AISURU که با نام TurboMirai نیز شناخته می‌شود، با قدرت انجام حملات DDoS تا ۲۰ ترابیت بر ثانیه، تهدیدی جدی تلقی می‌شود. این بات‌نت با بهره‌گیری از دستگاه‌های خانگی و فناوری هوش مصنوعی، اهداف متعددی را دنبال می‌کند.

بات‌نت‌ها اکنون به ابزارهای پیشرفته نفوذ و سرقت هویت بدل شده‌اند. تقویت امنیت سرورها با به‌روزرسانی مستمر، حذف ابزارهای توسعه در محیط‌های عملیاتی و محافظت از داده‌های حساس می‌تواند نقش مهمی در کاهش ریسک این حملات داشته باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.