تنظیمات نمایش
شرکت Cisco وصله امنیتی جدیدی برای یک آسیبپذیری با شدت متوسط در **Catalyst SD-WAN Manager** منتشر کرده که طبق گزارشها در حملات واقعی نیز مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با شناسه **CVE-2026-20262** و امتیاز **CVSS 6.5 از 10** ثبت شده است.
یک عملیات جاسوسی سایبری پیشرفته منتسب به گروه UNC6508 مرتبط با چین، بیش از یک سال به شبکههای پژوهشی پزشکی، دانشگاهی و نظامی در آمریکای شمالی نفوذ کرده و ایمیلهای حساس را بهصورت مخفیانه استخراج کرده است. بر اساس گزارش Google Threat Intelligence Group (GTIG)، این کمپین نمونهای از ترکیب نفوذ به سرورهای آسیبپذیر و سوءاستفاده از سرویسهای ابری برای سرقت دادهها است.
محققان امنیت سایبری دو کمپین پیشرفته منتسب به یک گروه تهدید همسو با کره شمالی با نام Contagious Interview (با نامهای دیگر Famous Chollima و Void Dokkaebi) را شناسایی کردهاند. این عملیات با استفاده از مهندسی اجتماعی هدفمند علیه توسعهدهندگان نرمافزار، بهویژه در حوزههای مالی و ارزهای دیجیتال، اقدام به توزیع بدافزارهای چندسکویی و سرقت دادههای حساس کرده است.
در ۲ فوریه ۲۰۲۶، dump جدیدی از ۱۷۶ میلیون رکورد AT&T در فرومهای underground منتشر شد. تفاوت با dump های قبلی: این بار شمارههای SSN — که قبلاً رمزنگاری بودند — رمزگشایی شدهاند. این موضوع نشان میدهد که مهاجمان به کلیدهای encryption دسترسی پیدا کردهاند یا encryption ضعیف بوده.
Fortinet در ۷ آوریل ۲۰۲۶ یک آسیبپذیری بحرانی SQL Injection را در FortiClient Enterprise Management Server (EMS) ترمیم کرد. CVE-2026-35616 با امتیاز CVSS 9.8 پیش از انتشار وصله، در حملات واقعی برای استقرار باجافزار در شبکههای شرکتی مورد بهرهبرداری قرار گرفته بود.
گروههای نفوذ کرهی شمالی، بهویژه Lazarus و زیرگروههای آن، در حال استفاده از یک کارزار پیچیده شامل بدافزار npm با کد AI، شرکتهای جعلی برای جذب توسعهدهندگان، و RAT های اختصاصی هستند. هدف: سرقت ارز رمز و IP شرکتهای فناوری.
Navia Benefits Solutions — شرکت مدیریت benefits کارمندان که خدماتش را به هزاران شرکت آمریکایی ارائه میدهد — در ۳۰ ژانویه ۲۰۲۶ نقض دادهای را تأیید کرد که حدود ۲ میلیون کارمند را متأثر کرده. نقض شامل اطلاعات حساس مانند SSN، اطلاعات بانکی، و حسابهای HSA است.
Trivy — اسکنر متنباز محبوب آسیبپذیری از شرکت Aqua Security — هدف یک حملهی زنجیرهی تأمین قرار گرفت. نسخهی آلودهی Docker image در رجیستری رسمی منتشر شد و یک infostealer در محیط CI/CD سازمانهای قربانی نصب کرد. CVE-2026-33634 برای ردیابی این حادثه ثبت شد.
گروه نفوذ ShinyHunters از پیکربندی نادرست Guest User در Salesforce Experience Cloud — بستری برای ساخت پورتالهای مشتری — برای دسترسی به دادههای بیش از ۱۰۰ شرکت بزرگ سوءاستفاده کرده است. این پیکربندی بهطور پیشفرض به کاربران ناشناس اجازه میدهد بخشهایی از دادههای CRM را ببینند.
در گزارش ۴ مارس ۲۰۲۶، StellarCyber رشد قابل توجه حملات hacktivist به SCADA و زیرساختهای critical در ۱۶ کشور را گزارش داد. این موج به تنشهای geopolitical اخیر مرتبط است و بازیگران شامل گروههای pro-Russian، pro-Palestinian، و pro-Iranian هستند.
تیم تحقیقاتی Lakera در ۵ مارس ۲۰۲۶، یک کلاس جدید از حملات علیه AI agents را به نمایش گذاشت: memory injection. در این حملات، مهاجم محتوای malicious در «long-term memory» یک agent جاسازی میکند که در sessionsهای آینده، behavior agent را manipulate میکند.
تیم Socket Security در ۱۴ مه ۲۰۲۶ چهار بستهی مخرب در npm شناسایی کرد که payload دوگانهی infostealer و Phantom Bot — یک بدافزار DDoS — را روی سیستمهای هدف نصب میکنند. این بستهها با نامهای مشابه ابزارهای پرکاربرد، در طی ۴ هفته، حدود ۱۲۰۰۰ بار دانلود شده بودند.