متخصصان امنیت در BitSight متوجه شدند که مجرمان سایبری از زیرساخت اشتراکنامههای تقویم برای ارسال محتوای مخرب استفاده میکنند. این اشتراکنامهها به سرورهای شخص ثالث اجازه میدهند تا رویدادها را مستقیماً اضافه کنند و این امکان را فراهم میکند که کاربران ناآگاه به صورت مخفیانه در سیستم ثبت نام کرده و قربانی حملات شوند.دامنه های مشکوک
تحقیقات با یک دامنه ‘sinkholed’ (تخصیص داده شده برای جمعآوری اطلاعات) آغاز شد که روزانه 11000 آدرس IP منحصربهفرد را ثبت میکرد. این موضوع منجر به کشف 347 دامنه دیگر مرتبط با رویدادهای فیفا 2018، تقویم اسلامی و سایر موضوعات شد. در مجموع، این دامنهها تقریباً چهار میلیون آدرس IP منحصربهفرد در روز را در سراسر جهان (به ویژه در ایالات متحده) تحت تأثیر قرار دادهاند.
خطرات پنهان اشتراکنامههای تقویم
محتوای مخرب این اشتراکنامهها میتوانند فایلهای تقویم حاوی پیوندها یا ضمیمههای مضر را توزیع کنند. این محتوا میتواند شامل موارد زیر باشد:
- فیشینگ: هدایت کاربران به وبسایتهای جعلی برای سرقت اطلاعات شخصی
- توزیع بدافزار: آلوده کردن دستگاهها با نرمافزارهای مخرب
- اجرای JavaScript: اجرای کدهای مخرب در مرورگر کاربر
- حملات نوآورانه: سوء استفاده از فناوریهای نوظهور مانند دستیاران مبتنی بر هوش مصنوعی
نکته مهم: این تحقیقات هیچ ضعفی را در خود پلتفرمهای تقویم مانند Google Calendar یا iCalendar نشان نمیدهند، بلکه بر خطرات ناشی از اشتراکنامههای شخص ثالث تأکید دارند.
توصیهها و راهکارها
با وجود پیشرفتهای امنیتی شرکتهایی مانند اپل و گوگل، BitSight معتقد است که آگاهی و دفاع در برابر سوء استفاده از اشتراکنامههای تقویم باید قویتر باشد. سازمانها و کاربران باید:
- آگاه باشند: نسبت به خطرات احتمالی اشتراکنامههای تقویم آگاه شوند.
- اشتراک نامههای غیرضروری را حذف کنند: اشتراکهایی که دیگر استفاده نمیشوند، لغو شوند.
- مراقب مجوزها باشید: قبل از اشتراکگذاری اطلاعات با هر برنامه یا سرویسی، مجوزهای درخواستی را بررسی کنید.
- بهروزرسانیها را نصب کنید: سیستم عامل و نرم افزار تقویم خود را بهروز نگه دارید تا آخرین وصلههای امنیتی اعمال شوند.
نتیجه گیری
کشف این شبکه سوءاستفاده از اشتراکنامههای تقویم، هشداری است برای سازمانها و کاربران در مورد اهمیت افزایش آگاهی و امنیت در برابر تهدیدات نوظهور. این امر به ویژه با توجه به اینکه اشتراک نامهها نسبت به راهحلهای ایمیل معمولاً کمتر تحت نظارت هستند، حیاتی است.
📖 منبع:
مشاهده مطلب اصلی
📌 توجه: این مطلب از منابع بینالمللی ترجمه و بازنویسی شده است.