گزارش Wiz از تهدیدهای ابری نیمهٔ اول ۲۰۲۶
خلاصهٔ کاملتر
به گفتهٔ تیمهای تحقیقاتی و واکنشسریع Wiz، نیمهٔ اول ۲۰۲۶ شلوغترین دورهای بوده که تا حالا ثبت کردن: تعداد حادثههای جدی که به مشتریها هشدار دادن ۶۰ درصد بیشتر از نیمسال دوم ۲۰۲۵ و نزدیک دو برابر نیمهٔ اول ۲۰۲۵ بوده. دو عامل این رشد رو رقم زدن؛ اول انفجار حملههای زنجیرهٔ تأمین نرمافزار که سهمشون از حدود ۱۰ به ۲۵ درصد رسید، و دوم دو برابر شدن آسیبپذیریهای تازهای که افشا شدن.
داستان اصلی این نیمسال گروه TeamPCP بود که از npm شروع کرد و بعد به PyPI، Composer، افزونههای VSCode، پلاگینهای Jenkins و AUR هم رسید. الگوی کارش ساده ولی زنجیرهای بود: یه پکیج آلوده اعتبارنامهٔ توسعهدهنده رو میدزده، با همون به محیط ابری وصل میشه و از رازهای اون قربانی برای آلودهکردن قربانی بعدی استفاده میکنه. حتی GitHub هم اعلام کرد بعد از لو رفتن حساب یکی از کارمنداش با یه افزونهٔ VSCode، به مخازن داخلیش دسترسی غیرمجاز انجام شده.
نویسندهٔ گزارش میگه اثر این حملهها ماهها ادامه داشت؛ توکنهایی که تو ماه مه دزدیده شدن، هفتهها بعد به دست گروههای دیگه برای سرقت داده استفاده شدن. بعد از اینکه TeamPCP کد کرم Shai-Hulud رو عمومی کرد، نسخههای تغییریافتهای مثل Miasma و Hades ظرف چند روز راه افتادن و کرم IronWorm با یه باینری Rust و روتکیت eBPF خودشو از ابزارهای معمول مخفی میکرد. کرهٔ شمالی هم پکیج axios و بیش از ۱۴۰ پکیج مرتبط با @mastra رو تروجانی کرد.
Wiz گروه اخاذی ابری تازهای به اسم JINX-0163 رو هم ردیابی کرده که بهجای کاربرهای انسانی سراغ هویتهای ماشینی مثل سرویساکانتها و نقشهای IAM میره و در یه مورد از یه سرویساکانت GCP هزاران راز رو از چند پروژه بیرون کشیده. در کنارش فعالیت علیه زیرساخت هوش مصنوعی تقریباً دو برابر شده: LiteLLM که تو بیش از یکسوم محیطهای تحت پایش حضور داره تو شش ماه چهار رخداد امنیتی جدا داشت، و Wiz صدها سرور MCP بدون احراز هویت پیدا کرده که بیش از یکسومشون بدون هیچ اعتبارنامهای داده واقعی برمیگردونن.
نکات کلیدی:
- حوادث امنیتی جدی ابری تو نیمهٔ اول ۲۰۲۶ نسبت به نیمسال قبل ۶۰ درصد رشد کرد
- سهم حملههای زنجیرهٔ تأمین از ۱۰ به ۲۵ درصد رسید و به npm، PyPI، Composer، VSCode و Jenkins گسترش پیدا کرد
- اعتبارنامههای دزدیدهشده هفتهها بعد به دست گروههای دیگه دوباره استفاده شدن
- ابزارهای هوش مصنوعی مثل LiteLLM، Dify، Langflow، n8n و Ollama آسیبپذیری بحرانی داشتن
- سیاست cooldown و نصبنکردن پکیجهایی که کمتر از ۲۴ ساعت منتشر شدن، یه دفاع ساده و مؤثره
- پایش رویداد CreateAccessKey وقتی سازندهٔ کلید صاحب حساب نیست، یه راه خوب برای لو دادن ماندگاری مهاجمه




