بولتن ThreatsDay این هفته گزارش‌هایی دربارهٔ GhostJacking (ربایش عامل‌های هوش مصنوعی)، استخراج داده از Salesforce Experience Cloud و پرتال‌های ServiceNow، افشای اطلاعات مشتریان ShipMonk و یک آسیب‌پذیری اجرای کد پیش‌از‌اعتماد در CLI ابزار Cursor منتشر کرده است. برای مرجع سریع به راهکارها و نکات فنی ضروری در ادامه مراجعه کنید.

کارزار City‑Forum: سرقت داده از دسترسی مهمان

پژوهشگران شرکت Reco کارزار متمرکز City‑Forum را ردیابی کرده‌اند که از مارس 2025 زیرساخت‌هایی را هدف گرفته که دسترسی مهمان بدون احراز هویت به سایت‌های Salesforce Experience Cloud و پورتال‌های سرویس ServiceNow فراهم می‌کنند. مهاجمانی مرتبط با دامنه city-forum[.]com و آدرس آی‌پی 158.220.87.79 با استفاده از نقاط پایانی UI‑API و روش‌های GraphQL روی سایت‌های Lightning Web Runtime (LWR) اقدام به استخراج داده کرده‌اند.

اهداف شامل شرکت‌های مخابراتی، بانک‌ها و فروشندگان نرم‌افزار سازمانی بوده‌اند. گزارش‌ها نشان می‌دهد که یکی از اهداف بیش از 560,000 رویداد مشکوک ثبت کرده است که بیشتر آن‌ها مربوط به شمارش و فهرست‌برداری Aura برای کاربران مهمان بوده‌اند. الگوی استفاده از نقاط پایانی کم‌مستندسازی‌شده و تکنیک‌های ناآشنا نشان‌دهندهٔ یک بازیگر تهدید هدفمند است.

نقص در زنجیرهٔ تأمین حمل‌ونقل: افشای داده‌های مشتری ShipMonk

تأمین‌کنندهٔ خدمات لجستیک ShipMonk نقض داده‌ای را تجربه کرده است. اطلاعات افشا شده شامل نام کامل، آدرس حمل، شماره تلفن و ایمیل مشتریانی است که بین 10 مه تا 8 اوت 2026 سفارش دریافت کرده‌اند. کشورهایی که گزارش شده‌اند شامل ایالات متحده، بریتانیا، سوئد، کلمبیا، برزیل، ایتالیا و پرتغال هستند. سازمان‌ها باید ارزیابی سریع تأثیر بر زنجیرهٔ تأمین و محدود کردن داده‌هایی که با شرکای حمل‌ونقل به اشتراک گذاشته می‌شود را در دستور کار قرار دهند.

اجرای کد پیش‌از‌اعتماد در CLI ابزار Cursor

ابزار توسعه Cursor آسیب‌پذیری مهمی در عامل خط‌فرمان داشت که اجازه می‌داد مخازن کلون‌شده پیش از نمایش یا تأیید دیالوگ اعتماد به ورک‌اسپیس، فرمان‌هایی را اجرا کنند. محققان Manifold Security نشان دادند فایل .cursor/worktrees.json می‌تواند دستوراتی را منتقل کند که با یک git clone ساده خارج از سندباکس اجرا شوند؛ این موضوع از خواندن کلیدهای SSH تا اجرای شل معکوس و قرار دادن مکانیزم‌های ماندگاری را ممکن می‌ساخت. پچ رسمی ظرف سه روز پس از افشای مسئولانه در 20 July 2026 منتشر شد؛ به‌سرعت نسخه‌های پچ‌شده را اعمال کنید.

Work Panel و مقیاس‌بندی فیشینگ صوتی

Okta جزئیاتی دربارهٔ یک کنسول مدیریتی به نام Work Panel منتشر کرده که توسط بازیگران تهدید برای اجرای کمپین‌های فیشینگ صوتی (vishing) و تصاحب حساب‌ها به کار گرفته شده است. این پلتفرم قابلیت‌هایی مانند ثبت دامنهٔ فیشینگ، کلون‌سازی برند و راه‌اندازی سایت‌های فیشینگ ایزوله را با حداقل تلاش فراهم می‌کند و سرعت راه‌اندازی کمپین‌های جدید را بالا می‌برد؛ وضعیت نشان‌دهندهٔ یک اکوسیستم سازمان‌یافته برای عملیات‌های vishing است.

GhostJacking: ربایش عامل‌های هوش مصنوعی

حمله‌ای موسوم به GhostJacking که بر مبنای مفاهیم Agentjacking توسعه یافته، نشان می‌دهد عامل‌های هوش مصنوعی می‌توانند با دریافت ورودی‌های آلوده مثل لاگ یا هشدار مسموم وادار به اجرای کد دلخواه مهاجم شوند. این وضعیت ریسک‌های متعددی همچون ارتقای امتیازات، نفوذ به زیرساخت‌های ابری و استخراج داده‌ها به بیرون ایجاد می‌کند.

چگونه کار می‌کند

  • ورودی‌های ناامن (لاگ، هشدار، فایل‌های پیکربندی) به عنوان ورودی عملیاتی به عامل‌ها داده می‌شود.
  • عامل، این ورودی‌ها را بدون اعتبارسنجی یا قرنطینه به عنوان دستور تلقی کرده و اجرا می‌کند.
  • مهاجم با تزریق محتوا یا با هدایت عوامل به خواندن منابع خارجی، اجرای فرمان یا انتقال داده را ممکن می‌سازد.

پیامدها و اولویت‌های دفاعی

پیامدها شامل از دست رفتن محرمانگی داده‌ها، نفوذ جانبی به سرویس‌های ابری و قرار گرفتن مکانیسم‌های ماندگاری در محیط است. دفاع باید بر موارد زیر متمرکز باشد:

  • اعتبارسنجی و قرنطینهٔ همهٔ ورودی‌های خارجی قبل از پردازش.
  • اجرای اصل کمترین امتیاز برای عامل‌ها و محدودسازی دسترسی آن‌ها به منابع حساس.
  • ایجاد زنجیرهٔ اعتماد شفاف و قابل بررسی برای منابع داده و لاگ‌ها.
نمونه‌ای از لاگ‌ها و هشدارهای آلوده که عامل‌های هوش مصنوعی را به واکنش وادار می‌کنند

چک‌لیست فوری برای تیم‌های امنیتی

  • بازبینی دسترسی مهمان در Experience Cloud و ServiceNow:
    • نقاط پایانی UI‑API و GraphQL را محدود به نیازمندی‌های کسب‌وکار کنید و پارامترها را سخت‌گیرانه اعتبارسنجی کنید.
    • ترافیک و لاگ‌های مربوط به کاربران مهمان را با قوانین تشخیص ناهنجاری پایش کنید.
  • مدیریت زنجیرهٔ تأمین و داده‌ها:
    • فهرست جامعی از تأمین‌کنندگان حمل‌ونقل تهیه و داده‌های به اشتراک‌گذاشته را حداقل کنید.
    • مکانیزم‌های دسترسی مبتنی بر قرارداد و نظارت بر لاگ‌های دادهٔ خروجی را اعمال کنید.
  • سخت‌سازی ابزارهای توسعه (مثل Cursor):
    • فایل‌ها و ورودی‌های بارگذاری‌شده از مخازن کلون‌شده را قرنطینه کنید و اجرای خودکار را مسدود کنید.
    • دیالوگ تأیید اعتماد را اجباری کرده و نسخه‌های پچ‌شده را فوراً نصب کنید.
  • مقابله با فیشینگ صوتی و Work Panel:
    • ثبت دامنه‌های مشابه برند را پایش و فرایندهای تشخیص دامنهٔ فیشینگ را خودکار کنید.
    • تأیید چندعاملی قوی برای تغییرات مدیریتی و مانیتورینگ لاگ‌های احراز هویت را تقویت کنید.
  • محافظت از عامل‌های هوش مصنوعی:
    • ورودی‌های خارجی را پیش از پردازش قرنطینه، سینتکس و معنای آن‌ها را اعتبارسنجی کنید.
    • اجرای فرمان روی دادهٔ ناشناس را پیش‌فرض خاموش کنید و دسترسی عامل‌ها را به منابع حساس محدود کنید.

سایر به‌روزرسانی‌های مهم

  • گزارش‌هایی از بدافزارها، کمپین‌های کلاهبرداری و حملات هدفمند علیه ارائه‌دهندگان ابری منتشر شده‌اند؛ تیم‌ها باید پچ‌ها و قواعد تشخیص را به‌روز نگه دارند.
  • چند افشای اطلاعات کوچک دیگر، از جمله درز داده‌های کاربران و کلیدهای API، در چند فروشندهٔ خدمات ابری شناسایی شده است؛ بررسی دسترسی و گردش کلیدها ضروری است.

نگاه به جلو

تمرکز آینده باید بر تقویت کنترل‌های دسترسی، بازنگری در زنجیرهٔ تأمین نرم‌افزاری و یکپارچه‌سازی مانیتورینگ هوشمند برای شناسایی رفتارهای غیرعادی باشد. سازمان‌ها باید این فرض را بپذیرند که مهاجم ممکن است از ورودی‌های معنادار سوءاستفاده کند و معماری دفاعی را بر پایهٔ اصل کمترین امتیاز و جداسازی وظایف بازطراحی کنند.