بدافزار تازهای به نام SesameOp توسط محققان مایکروسافت شناسایی شده که با روشی خلاقانه و خطرناک، از OpenAI Assistants API بهعنوان کانال فرمان و کنترل (C2) استفاده میکند. این بدافزار با سوءاستفاده از زیرساخت قانونی سرویسهای هوش مصنوعی، فرمانهای رمزگذاریشده خود را در قالب درخواستهای کاملاً مشروع به API ارسال کرده و پاسخها را بهعنوان دستورالعمل اجرایی دریافت میکند؛ روشی که باعث میشود ترافیک آن برای سیستمهای امنیتی تقریباً غیرقابل تشخیص باشد.
تحلیلها نشان میدهد این تکنیک نوآورانه نشانهی مرحلهی جدیدی در تکامل بدافزارهاست، جایی که مهاجمان از پلتفرمهای معتبر برای پنهانسازی ارتباطات مخرب استفاده میکنند. کارشناسان امنیتی هشدار دادهاند که چنین سوءاستفادههایی میتواند باعث «مشروعنمایی حملات» شود و مقابله با آن مستلزم نظارت هوشمندانهتر بر ترافیک ابری و بهروزرسانی سیاستهای دفاعی سازمانها در برابر تهدیدات مبتنی بر هوش مصنوعی است.
تحلیلها نشان میدهد این تکنیک نوآورانه نشانهی مرحلهی جدیدی در تکامل بدافزارهاست، جایی که مهاجمان از پلتفرمهای معتبر برای پنهانسازی ارتباطات مخرب استفاده میکنند. کارشناسان امنیتی هشدار دادهاند که چنین سوءاستفادههایی میتواند باعث «مشروعنمایی حملات» شود و مقابله با آن مستلزم نظارت هوشمندانهتر بر ترافیک ابری و بهروزرسانی سیاستهای دفاعی سازمانها در برابر تهدیدات مبتنی بر هوش مصنوعی است.
👏2
هکرها در موجی از حملات هدفمند از ابزارهای مشروع Remote Monitoring and Management (RMM) برای نفوذ به شرکتهای حملونقل و کارگزاران بار استفاده کردهاند: با ارسال ایمیلها و لینکهای فیشینگ که قربانی را به نصب بستههای اجرایی جعلی میکشاند، مهاجمان RMM را روی سیستمهای کارمندان نصب و از راه دور کنترل کامیونها، تغییر مسیر محمولهها و سرقت فیزیکی بار را انجام میدهند — روشی که بهخاطر ماهیت «قابلاعتماد» این ابزارها، کشف و ردیابی را دشوار میکند.
آسیبپذیری این حملات تنها به یک کشور محدود نیست؛ نمونههایی در آمریکای شمالی، امریکای لاتین، اروپا و آسیا مشاهده شده و ابزارهایی نظیر ScreenConnect، SimpleHelp، PDQ Connect و LogMeIn Resolve در گزارشها نام برده شدهاند.
پیام کلیدی برای شرکتهای لجستیکی این است که «مجوز و قابلیت نصب RMM» باید محدود و تحت سختترین کنترلها قرار گیرد: جداسازی شبکههای OT/IT، اجرای احراز هویت چندعاملی، محدود کردن نصب نرمافزار به ایستگاههای کاری مجاز، و نظارت مستمر بر رفتار RMM و تغییرات در سیستمهای زمانبندی محموله از ضروریات دفاعیاند.
آسیبپذیری این حملات تنها به یک کشور محدود نیست؛ نمونههایی در آمریکای شمالی، امریکای لاتین، اروپا و آسیا مشاهده شده و ابزارهایی نظیر ScreenConnect، SimpleHelp، PDQ Connect و LogMeIn Resolve در گزارشها نام برده شدهاند.
پیام کلیدی برای شرکتهای لجستیکی این است که «مجوز و قابلیت نصب RMM» باید محدود و تحت سختترین کنترلها قرار گیرد: جداسازی شبکههای OT/IT، اجرای احراز هویت چندعاملی، محدود کردن نصب نرمافزار به ایستگاههای کاری مجاز، و نظارت مستمر بر رفتار RMM و تغییرات در سیستمهای زمانبندی محموله از ضروریات دفاعیاند.
❤2