بولتن ThreatsDay این هفته گزارشهایی دربارهٔ GhostJacking (ربایش عاملهای هوش مصنوعی)، استخراج داده از Salesforce Experience Cloud و پرتالهای ServiceNow، افشای اطلاعات مشتریان ShipMonk و یک آسیبپذیری اجرای کد پیشازاعتماد در CLI ابزار Cursor منتشر کرده است. برای مرجع سریع به راهکارها و نکات فنی ضروری در ادامه مراجعه کنید.
کارزار City‑Forum: سرقت داده از دسترسی مهمان
پژوهشگران شرکت Reco کارزار متمرکز City‑Forum را ردیابی کردهاند که از مارس 2025 زیرساختهایی را هدف گرفته که دسترسی مهمان بدون احراز هویت به سایتهای Salesforce Experience Cloud و پورتالهای سرویس ServiceNow فراهم میکنند. مهاجمانی مرتبط با دامنه city-forum[.]com و آدرس آیپی 158.220.87.79 با استفاده از نقاط پایانی UI‑API و روشهای GraphQL روی سایتهای Lightning Web Runtime (LWR) اقدام به استخراج داده کردهاند.
اهداف شامل شرکتهای مخابراتی، بانکها و فروشندگان نرمافزار سازمانی بودهاند. گزارشها نشان میدهد که یکی از اهداف بیش از 560,000 رویداد مشکوک ثبت کرده است که بیشتر آنها مربوط به شمارش و فهرستبرداری Aura برای کاربران مهمان بودهاند. الگوی استفاده از نقاط پایانی کممستندسازیشده و تکنیکهای ناآشنا نشاندهندهٔ یک بازیگر تهدید هدفمند است.
نقص در زنجیرهٔ تأمین حملونقل: افشای دادههای مشتری ShipMonk
تأمینکنندهٔ خدمات لجستیک ShipMonk نقض دادهای را تجربه کرده است. اطلاعات افشا شده شامل نام کامل، آدرس حمل، شماره تلفن و ایمیل مشتریانی است که بین 10 مه تا 8 اوت 2026 سفارش دریافت کردهاند. کشورهایی که گزارش شدهاند شامل ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال هستند. سازمانها باید ارزیابی سریع تأثیر بر زنجیرهٔ تأمین و محدود کردن دادههایی که با شرکای حملونقل به اشتراک گذاشته میشود را در دستور کار قرار دهند.
اجرای کد پیشازاعتماد در CLI ابزار Cursor
ابزار توسعه Cursor آسیبپذیری مهمی در عامل خطفرمان داشت که اجازه میداد مخازن کلونشده پیش از نمایش یا تأیید دیالوگ اعتماد به ورکاسپیس، فرمانهایی را اجرا کنند. محققان Manifold Security نشان دادند فایل .cursor/worktrees.json میتواند دستوراتی را منتقل کند که با یک git clone ساده خارج از سندباکس اجرا شوند؛ این موضوع از خواندن کلیدهای SSH تا اجرای شل معکوس و قرار دادن مکانیزمهای ماندگاری را ممکن میساخت. پچ رسمی ظرف سه روز پس از افشای مسئولانه در 20 July 2026 منتشر شد؛ بهسرعت نسخههای پچشده را اعمال کنید.
Work Panel و مقیاسبندی فیشینگ صوتی
Okta جزئیاتی دربارهٔ یک کنسول مدیریتی به نام Work Panel منتشر کرده که توسط بازیگران تهدید برای اجرای کمپینهای فیشینگ صوتی (vishing) و تصاحب حسابها به کار گرفته شده است. این پلتفرم قابلیتهایی مانند ثبت دامنهٔ فیشینگ، کلونسازی برند و راهاندازی سایتهای فیشینگ ایزوله را با حداقل تلاش فراهم میکند و سرعت راهاندازی کمپینهای جدید را بالا میبرد؛ وضعیت نشاندهندهٔ یک اکوسیستم سازمانیافته برای عملیاتهای vishing است.
GhostJacking: ربایش عاملهای هوش مصنوعی
حملهای موسوم به GhostJacking که بر مبنای مفاهیم Agentjacking توسعه یافته، نشان میدهد عاملهای هوش مصنوعی میتوانند با دریافت ورودیهای آلوده مثل لاگ یا هشدار مسموم وادار به اجرای کد دلخواه مهاجم شوند. این وضعیت ریسکهای متعددی همچون ارتقای امتیازات، نفوذ به زیرساختهای ابری و استخراج دادهها به بیرون ایجاد میکند.
چگونه کار میکند
- ورودیهای ناامن (لاگ، هشدار، فایلهای پیکربندی) به عنوان ورودی عملیاتی به عاملها داده میشود.
- عامل، این ورودیها را بدون اعتبارسنجی یا قرنطینه به عنوان دستور تلقی کرده و اجرا میکند.
- مهاجم با تزریق محتوا یا با هدایت عوامل به خواندن منابع خارجی، اجرای فرمان یا انتقال داده را ممکن میسازد.
پیامدها و اولویتهای دفاعی
پیامدها شامل از دست رفتن محرمانگی دادهها، نفوذ جانبی به سرویسهای ابری و قرار گرفتن مکانیسمهای ماندگاری در محیط است. دفاع باید بر موارد زیر متمرکز باشد:
- اعتبارسنجی و قرنطینهٔ همهٔ ورودیهای خارجی قبل از پردازش.
- اجرای اصل کمترین امتیاز برای عاملها و محدودسازی دسترسی آنها به منابع حساس.
- ایجاد زنجیرهٔ اعتماد شفاف و قابل بررسی برای منابع داده و لاگها.
چکلیست فوری برای تیمهای امنیتی
-
بازبینی دسترسی مهمان در Experience Cloud و ServiceNow:
- نقاط پایانی UI‑API و GraphQL را محدود به نیازمندیهای کسبوکار کنید و پارامترها را سختگیرانه اعتبارسنجی کنید.
- ترافیک و لاگهای مربوط به کاربران مهمان را با قوانین تشخیص ناهنجاری پایش کنید.
-
مدیریت زنجیرهٔ تأمین و دادهها:
- فهرست جامعی از تأمینکنندگان حملونقل تهیه و دادههای به اشتراکگذاشته را حداقل کنید.
- مکانیزمهای دسترسی مبتنی بر قرارداد و نظارت بر لاگهای دادهٔ خروجی را اعمال کنید.
-
سختسازی ابزارهای توسعه (مثل Cursor):
- فایلها و ورودیهای بارگذاریشده از مخازن کلونشده را قرنطینه کنید و اجرای خودکار را مسدود کنید.
- دیالوگ تأیید اعتماد را اجباری کرده و نسخههای پچشده را فوراً نصب کنید.
-
مقابله با فیشینگ صوتی و Work Panel:
- ثبت دامنههای مشابه برند را پایش و فرایندهای تشخیص دامنهٔ فیشینگ را خودکار کنید.
- تأیید چندعاملی قوی برای تغییرات مدیریتی و مانیتورینگ لاگهای احراز هویت را تقویت کنید.
-
محافظت از عاملهای هوش مصنوعی:
- ورودیهای خارجی را پیش از پردازش قرنطینه، سینتکس و معنای آنها را اعتبارسنجی کنید.
- اجرای فرمان روی دادهٔ ناشناس را پیشفرض خاموش کنید و دسترسی عاملها را به منابع حساس محدود کنید.
سایر بهروزرسانیهای مهم
- گزارشهایی از بدافزارها، کمپینهای کلاهبرداری و حملات هدفمند علیه ارائهدهندگان ابری منتشر شدهاند؛ تیمها باید پچها و قواعد تشخیص را بهروز نگه دارند.
- چند افشای اطلاعات کوچک دیگر، از جمله درز دادههای کاربران و کلیدهای API، در چند فروشندهٔ خدمات ابری شناسایی شده است؛ بررسی دسترسی و گردش کلیدها ضروری است.
نگاه به جلو
تمرکز آینده باید بر تقویت کنترلهای دسترسی، بازنگری در زنجیرهٔ تأمین نرمافزاری و یکپارچهسازی مانیتورینگ هوشمند برای شناسایی رفتارهای غیرعادی باشد. سازمانها باید این فرض را بپذیرند که مهاجم ممکن است از ورودیهای معنادار سوءاستفاده کند و معماری دفاعی را بر پایهٔ اصل کمترین امتیاز و جداسازی وظایف بازطراحی کنند.





