پرش به محتوا
آخرین اخبار
پژوهش AgentCorruption خطر دسترسی گسترده عامل‌های AWS را نشان داد استفاده از ARTEX و ابزارهای هوش مصنوعی در حمله به بانک‌های کره جنوبی Teams درباره لینک‌های مخرب در کدهای QR هشدار می‌دهد نسخه تازه DarkSword اطلاعات و کیف پول‌های آیفون را هدف می‌گیرد حمله فعال به AhsayCBS؛ سرورهای پشتیبان‌گیری در معرض نفوذ تبلیغات جعلی Claude کاربران مک را به اجرای کد مخرب فریب می‌دهند نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند پژوهش AgentCorruption خطر دسترسی گسترده عامل‌های AWS را نشان داد استفاده از ARTEX و ابزارهای هوش مصنوعی در حمله به بانک‌های کره جنوبی Teams درباره لینک‌های مخرب در کدهای QR هشدار می‌دهد نسخه تازه DarkSword اطلاعات و کیف پول‌های آیفون را هدف می‌گیرد حمله فعال به AhsayCBS؛ سرورهای پشتیبان‌گیری در معرض نفوذ تبلیغات جعلی Claude کاربران مک را به اجرای کد مخرب فریب می‌دهند نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند
اخبار

حمله فعال به AhsayCBS؛ سرورهای پشتیبان‌گیری در معرض نفوذ

مهر ۱۸, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی نفوذ به سرور پشتیبان‌گیری و سوءاستفاده از منابع آن

کمیته رکن چهارم– شرکت امنیتی Huntress از حمله فعال به AhsayCBS، سامانه مدیریت پشتیبان‌گیری، خبر داده است. مهاجمان با استفاده از دو نقص امنیتی، روی سرورهای در دسترس اینترنت کد اجرا کرده‌اند.

به گزارش کمیته رکن چهارم، Huntress حملات را از ۷ اکتبر ۲۰۲۶ مشاهده کرده و تا ۸ اکتبر دست‌کم پنج سازمان هدف قرار گرفته‌اند. گزارش تازه این شرکت می‌گوید نسخه‌های تا ۱۰.۳.۴ نیز آسیب‌پذیرند؛ برخلاف اطلاعات اولیه که این نسخه را ایمن تلقی می‌کرد.

نقص CVE-2026-105133 امکان عبور از کنترل ورود را می‌دهد و CVE-2026-105134 می‌تواند به اجرای کد بدون احراز هویت منجر شود. پژوهشگران استفاده زنجیره‌ای از آن‌ها را برای نفوذ و نصب وب‌شل، ابزاری برای حفظ کنترل از راه دور، مشاهده کرده‌اند.

در برخی رخدادها، استخراج‌کننده رمزارز XMRig با نامی شبیه Microsoft Edge نصب شده تا از منابع پردازشی قربانی استفاده کند. نفوذ به سامانه پشتیبان‌گیری، علاوه بر مصرف منابع، امنیت سرور و مدیریت نسخه‌های پشتیبان را به خطر می‌اندازد.

در گزارش Huntress هنوز وصله‌ای برای رفع کامل این نقص‌ها معرفی نشده است. این شرکت توصیه می‌کند دسترسی به پنل مدیریت فقط از نشانی‌های مورد اعتماد یا VPN ممکن باشد و سرورها برای نشانه‌های نفوذ بررسی شوند. در صورت تأیید آلودگی، بازسازی میزبان از نسخه پشتیبان معتبر توصیه شده است.

منبع: SecurityWeek