تنظیمات نمایش
محققان امنیتی کمپینی را کشف کردهاند که با آلودهسازی بستههای npm و Go و سوءاستفاده از قابلیت VS Code Tasks، بدافزار پیشرفتهای برای سرقت اطلاعات، اعتبارنامهها و کیف پولهای ارز دیجیتال توسعهدهندگان روی Windows، Linux و macOS نصب میکند.
سازمان امنیت اوکراین از شناسایی یک کمپین جاسوسی سایبری منتسب به روسیه خبر داد که با ارسال پیامهای جعلی پشتیبانی، حسابهای پیامرسان مقامات و کاربران را هدف قرار داده است.
این مقاله نشان میدهد که چگونه NDR با تکیه بر شواهد شبکه و تحلیل هوشمند، به شناسایی، بررسی و مهار مؤثر تهدیدات سایبری در عصر هوش مصنوعی کمک میکند.
QNAP با انتشار بهروزرسانیهای امنیتی، چندین آسیبپذیری مهم در دستگاههای ذخیرهسازی تحت شبکه (NAS) خود را که امکان اجرای کد، افشای اطلاعات و ایجاد اختلال در سرویس را فراهم میکردند، برطرف کرد.
یک Skill جعلی با عبور از اسکنرهای امنیتی، ضعف جدی در امنیت و مدل اعتماد Agentهای هوش مصنوعی را آشکار کرد.
پژوهشگران چهار آسیبپذیری در پلتفرم Dify با نام DifyTap کشف کردهاند که میتوانست باعث دسترسی و افشای چتها و فایلهای کاربران بین محیطهای مختلف (cross-tenant) بدون احراز هویت شود.
آسیبپذیری جدید Squidbleed (CVE-2026-47729) در نرمافزار Squid که ریشه آن به کدی ۲۹ ساله بازمیگردد، میتواند در شرایط خاص باعث افشای درخواستهای HTTP و اطلاعات حساس کاربران در سرورهای پراکسی مشترک شود.
مهاجمان میتوانند بدون حمله مستقیم به هوش مصنوعی، با سوءاستفاده از آسیبپذیریها و دسترسیهای زیرساختهای قدیمی، کنترل کامل عاملهای هوش مصنوعی را به دست بگیرند.
باتنت جدیدی به نام AryStinger با بهرهبرداری از آسیبپذیریهای قدیمی، بیش از ۴۰۰۰ روتر D-Link را آلوده کرده و آنها را به ابزارهایی برای اسکن، پراکسی و اجرای حملات سایبری تبدیل کرده است.
باجافزار جدید Prinz Eugen با تمرکز بر رمزگذاری فایلهای اخیراً ویرایششده و بدون بر جای گذاشتن یادداشت باجخواهی، رویکردی متفاوت برای افزایش فشار بر قربانیان اتخاذ کرده است.
گروه باجافزاری The Gentlemen با استفاده از ابزارهای پیشرفته EDR Killer و تکنیکهای BYOVD، سیستمهای امنیتی را غیرفعال کرده و پیش از اجرای حملات باجافزاری، دفاع سازمانها را از کار میاندازد.
تهدید اصلی Shadow AI از نشت داده به دسترسیهای کنترلنشده عاملهای هوش مصنوعی به سیستمهای سازمانی تغییر کرده است.