پرش به محتوای اصلی
پرش به محتوای مقاله

درون عملیات Hudson Rock برای سرقت اعتبارنامه‌های حساس تجاری

·۲۸ خرداد ۱۴۰۵۲ دقیقه مطالعه۲ بازدید
نشت گسترده اطلاعات ورود هزاران شبکه حساس
نشت گسترده اطلاعات ورود هزاران شبکه حساس
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

استفاده از یک سیستم بازگشتی ۱۲ سطحی که نتایج موفق را برای تولید حدس‌های بعدی به مدل تغذیه می‌کرد؛ این یعنی تبدیل عملیات Brute-force ساده به یک فرآیند یادگیری فعال.

اگر مدیر یک شبکه سازمانی هستید، بدانید که دیوارهای دفاعی شما اکنون با onslaught (هجمه) بازگشتی و تقویت‌شده با GPU در جنگ هستند. طبق گزارشی از هادسون راک (Hudson Rock) که در ۱۷ ژوئن ۲۰۲۶ منتشر شد، مهاجمان یک خوشه (Cluster) اختصاصی متشکل از ۴۵ واحد پردازش گرافیکی (GPU) را برای شکست دادن سیستماتیک هش‌های احراز هویت SSL VPN به کار گرفته‌اند.

فایروال‌ها از دیرباز نقطه ورود اصلی هکرها بوده‌اند چون در لبه شبکه قرار دارند و دسترسی عمیق به محیط داخلی را فراهم می‌کنند. در این مورد، مهاجمان نه از طریق یک اکسپلویت تک‌بعدی، بلکه با تکیه بر قدرت محاسباتی خام و پیچیدگی الگوریتمی وارد شدند. واحد پردازش گرافیکی (GPU) — شبیه به هزاران کارگر کوچک که هر کدام یک تکه از پازل را هم‌زمان حل می‌کنند — به این سیستم اجازه داد تا سرعت حدس رمزها را به شدت بالا ببرد.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت زیرساخت‌های ابری اشاره کردیم، وابستگی به لایه‌های تک‌عاملی در برابر سخت‌افزارهای مقیاس‌پذیر خطرناک است. هادسون راک از یک «سامانه بازگشتی ۱۲ سطحی مبتنی بر بازخورد» خبر می‌دهد که در لحظه تکامل می‌یافت. این سیستم به‌جای استفاده از لیست‌های ساده، از دیکشنری‌های سفارشی و الگوهای کیبورد استفاده می‌کرد و هر حدس موفق را به حلقه بازمی‌گرداند تا کاندیداهای دقیق‌تری تولید کند.

بر اساس مستندات این گزارش، قربانیان این حمله شامل شرکت‌های بزرگی مثل فاکسکان (Foxconn)، سامسونگ (Samsung)، کامکست (Comcast)، زیمنس (Siemens)، PwC و اکسنچر (Accenture) هستند. بحرانی‌ترین بخش این نفوذ، هدف قرار دادن یک پیمانکار دفاعی ناتو در ترکیه بود که منجر به خروج اسناد طبقه‌بندی‌شده دفاعی شد. با این حال، هادسون راک اشاره کرد که مهاجمان با به‌جا گذاشتن ردپا در سرورهای خود، خطاهای عملیاتی آماتوری داشتند.

این چرخش ثابت می‌کند که در دنیای امروز «مقیاس همان پیچیدگی است». برای مدیران کسب‌وکار، این یعنی پیچیدگی سنتی رمز عبور دیگر دفاعی کارآمد در برابر کسانی نیست که شکست رمز را به عنوان یک مسئله بهینه‌سازی یادگیری ماشین می‌بینند.

گام بعدی شما

  • کاربران فایروال‌های فورتی‌نت (Fortinet) باید فوراً به‌روزرسانی‌های امنیتی را بررسی کنند.
  • لاگ‌های احراز هویت را برای شناسایی هرگونه جابه‌جایی عرضی (Lateral Movement) در شبکه بازرسی کنید.
  • جایگزینی رمزهای عبور با احراز هویت سخت‌افزاری را به اولویت اول تبدیل کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است؛ برای درک قدرت پردازشی مورد نیاز در این حملات، تحلیل ما درباره تراشه‌های Blackwell را بخوانید.

چرا این موضوع مهم است؟

این حادثه اعتبار روش‌های سنتی احراز هویت را لرزاند و ثابت کرد که قدرت محاسباتی GPU می‌تواند پیچیدگی‌های ریاضی رمزها را بی‌اثر کند. اکنون احراز هویت سخت‌افزاری برای سازمان‌های حساس، یک انتخاب نیست بلکه تنها راه بقاست.

تأثیر برای ایران

به‌دلیل استفاده گسترده از تجهیزات شبکه فورتی‌نت در سازمان‌های ایرانی، بررسی لاگ‌های دسترسی برای شناسایی نفوذهای احتمالی از این طریق ضروری است.

·نگاه ما
تحریریه دات‌هوش

این حمله نشان می‌دهد که مرز بین «حمله سایبری» و «بهینه‌سازی ریاضی» از بین رفته است. مهاجمان دیگر به‌دنبال حفره‌های نرم‌افزاری نمی‌گردند، بلکه با خرید سخت‌افزار، دیوار امنیتی را با زور بازو می‌شکنند. این یعنی استراتژی‌های دفاعی باید از «سخت‌تر کردن رمز» به «حذف رمز» (Passwordless) تغییر مسیر دهند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.