۱۰ ریسک مهم سطح حمله در سال ۲۰۲۶
سازمانهای زیادی بهدلیل در معرض بودن سرویسها مثل دیتابیسها، پنلهای مدیریتی و سرویسهای قدیمی، با تهدیدهای جدی امنیتی روبهرو هستند و این مسئله در سال ۲۰۲۶ بسیار گسترده شده است.
سایبرنامه
@cybernameh

نقضهای امنیتی همیشه با یک آسیبپذیری پیچیده یا «روز-صفر» آغاز نمیشوند. در بسیاری از موارد، یک پنل مدیریتی ساده که بهاشتباه در معرض اینترنت قرار گرفته، میتواند هدف حملات brute-force قرار گیرد یا از اطلاعات ورود تکراری در حملات قبلی سوءاستفاده شود.
با این حال، زمانی که یک آسیبپذیری جدید منتشر میشود — مانند MongoBleed که امسال امکان استخراج اطلاعات حساس از حافظه سرور بدون احراز هویت را فراهم کرد — هر سرویس اینترنتی بهسرعت در معرض خطر قرار میگیرد.
در شرایطی که زمان بهرهبرداری از آسیبپذیریها به کمتر از یک روز رسیده است، مسئله اصلی فقط سرعت در وصلهکردن (Patch کردن) نیست؛ بلکه این است که اساساً چرا چنین سرویسهایی باید در معرض اینترنت باشند.
بررسی ۳۰۰۰ سطح حمله تیم Intruder با تحلیل بیش از ۳۰۰۰ سطح حمله سازمانی، بررسی کرده است که چه میزان از زیرساختهای دیجیتال سازمانها شامل سرویسهایی هستند که اساساً نباید در دسترس عموم قرار داشته باشند.
یافتهها در چهار دسته اصلی طبقهبندی شدهاند: پنلهای HTTP و مدیریتی پورتها و سرویسهای پرریسک پایگاههای داده فایلها و اطلاعات عمومی ناخواسته آمار کلی تهدیدها
بر اساس این بررسی: ۶۰٪ سازمانها حداقل یک پنل مدیریتی HTTP در معرض اینترنت دارند. ۴۹٪ دارای پورتها یا سرویسهای پرریسک هستند. ۴۲٪ پایگاه داده قابل دسترسی از اینترنت دارند. ۳۰٪ اطلاعات یا فایلهای حساس بهصورت ناخواسته عمومی شدهاند.
این دادهها نشان میدهد که مشکل «در معرض بودن سرویسها» در سطحی گسترده در سازمانها وجود دارد.
۱۰ سطح حمله رایج در سال ۲۰۲۶ در ادامه، رایجترین موارد شناساییشده آورده شده است: پایگاه داده MySQL در معرض اینترنت (۲۶٪) پایگاه داده PostgreSQL در معرض اینترنت (۱۶٪) مستندات API در دسترس عموم (۱۵٪) پنل مدیریت WordPress در معرض اینترنت (۱۵٪) سرویس Remote Desktop (RDP) در معرض اینترنت (۱۱٪) سرویس SNMP در معرض اینترنت (۹٪) پنل phpMyAdmin در معرض اینترنت (۸٪) سرویس UPnP در معرض اینترنت (۸٪) سرویس NTP در معرض اینترنت (۷٪) سرویس RPC Portmapper در معرض اینترنت (۷٪) پایگاههای داده؛ اصلیترین نقطه ضعف
پایگاههای داده در صدر این فهرست قرار دارند. بیش از یکچهارم سازمانها، MySQL یا PostgreSQL خود را بهصورت مستقیم در معرض اینترنت قرار دادهاند.
این موضوع بسیار نگرانکننده است، زیرا پایگاههای داده همواره هدف حملات خودکار و تلاش برای حدس رمز عبور بودهاند. نمونههایی مانند کمپین باجافزاری PLEASE_READ_ME در سال ۲۰۲۰ نشان دادند که هزاران پایگاه داده میتوانند تنها با ضعف در تنظیمات امنیتی آلوده شوند.
مستندات API؛ تهدیدی کمتر دیدهشده نکته جالب این است که مستندات API حتی بالاتر از Remote Desktop (RDP) در این فهرست قرار گرفتهاند.
اگرچه برخی مستندات API بهصورت عمومی منتشر میشوند، اما در بسیاری از موارد، مستندات مربوط به APIهای داخلی یا مدیریتی به اشتباه در دسترس عموم قرار میگیرند. این موضوع میتواند مسیرهای حمله را برای مهاجمان بسیار سادهتر کند.
RDP؛ دروازه ورود باجافزارها سرویس Remote Desktop همچنان یکی از رایجترین نقاط ورود در حملات باجافزاری است. آسیبپذیریهایی مانند BlueKeep در گذشته نشان دادند که یک نقص امنیتی در RDP میتواند میلیونها سیستم را در معرض خطر قرار دهد.
همچنین، حدس رمز عبور در RDPهای باز همچنان یکی از روشهای رایج مهاجمان برای نفوذ اولیه است.
سرویسهای قدیمی اما خطرناک مواردی مانند SNMP، UPnP، NTP و RPC Portmapper معمولاً برای شبکههای داخلی طراحی شدهاند. قرار گرفتن این سرویسها در اینترنت، معمولاً ناشی از پیکربندی اشتباه است و میتواند سطح حمله سازمان را بهشدت افزایش دهد.
جمعبندی بسیاری از سازمانها تمرکز اصلی خود را روی وصلهکردن آسیبپذیریها قرار میدهند، در حالی که بخش مهمتری از امنیت، یعنی «کاهش سطح حمله»، کمتر مورد توجه قرار میگیرد.
در بسیاری از موارد، مشکل اصلی وجود آسیبپذیری نیست، بلکه در دسترس بودن غیرضروری سرویسها در اینترنت است. مدیریت صحیح سطح حمله میتواند نقش مهمی در کاهش ریسکهای امنیتی ایفا کند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

موج جدید فیشینگ Ghost، سدهای سنتی امنیت ایمیل را دور میزند
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر پنهان کرده و بسیاری از سامانههای سنتی امنیت ایمیل را دور میزند.



