تنظیمات نمایش
در شنیدنی ۱۲ فوریه ۲۰۲۶ کمیتهی تجارت سنا، اعلام شد که گروه نفوذ چینی Salt Typhoon — مسئول نفوذ به AT&T و Verizon در ۲۰۲۴ — همچنان در بخشهایی از زیرساختهای مخابراتی آمریکا حضور دارد. سناتور Ron Wyden گفت تلاشهای پاکسازی بهاندازهی کافی نبوده.
Microsoft Threat Intelligence در ۲۰ فوریه ۲۰۲۶ هشدار داد که گروههای مهاجم در حال نشر infostealer های نوشتهشده به پایتون علیه کاربران macOS هستند، با استفاده از تبلیغات جعلی Google Ads و نصبکنندههای جعلی برای نرمافزارهای محبوب مانند Notion و Slack.
تیم تحقیقاتی ESET در ۶ مه ۲۰۲۶ گزارش داد که گروه باجافزاری Interlock از یک کلاس جدید malware با نام «Slopoly» — کاملاً توسط AI تولید شده — در زنجیرهی حملات خود استفاده میکند. کیفیت کد پایین است اما با حجم بالا و mutation سریع تولید میشود.
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.
ADT — یکی از بزرگترین شرکتهای امنیت خانگی در آمریکا با ۶ میلیون مشترک — در ۲۴ آوریل ۲۰۲۶ نقض داده را تأیید کرد. ShinyHunters ادعا میکند ۱۰ میلیون+ رکورد سرقت کرده، شامل اطلاعات سیستمهای امنیتی نصبشده در منازل و کسبوکارها — موضوعی با ابعاد امنیت فیزیکی.
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.
بستهی Patch Tuesday آوریل ۲۰۲۶ مایکروسافت یکی از حجیمترین بهروزرسانیهای امسال است: ۱۶۷ آسیبپذیری، شامل دو روز صفر فعال در Windows Kernel و SharePoint Server. CVE-2026-33825 پیش از انتشار وصله توسط گروههای نفوذ علیه سازمانهای دولتی مورد بهرهبرداری قرار گرفته است.
گزارش ۱۰ آوریل ۲۰۲۶ از Google Threat Intelligence Group (TAG) جزئیات استفادهی بازیگران مرتبط با ایران از LLM ها — از جمله Gemini خود گوگل — برای تسریع عملیات حمله را منتشر کرد. کاربردها شامل reconnaissance، vulnerability research، توسعهی phishing payloads، و translation برای کارزارهای multilingual است.
یک کرم (worm) خودتکثیر به سبک حملهی Shai-Hulud سال ۲۰۲۵، بیش از ۱۷۰ بستهی npm و PyPI از جمله بستههای پراستفادهی TanStack را آلوده کرده است. کد مخرب credentials توسعهدهنده را سرقت میکند و سپس از همان credentials برای انتشار نسخههای آلودهی بستههای دیگر استفاده میکند.
یک آسیبپذیری بحرانی prompt injection در GitHub Copilot — با شناسهی CVE-2025-53773 — به مهاجمان اجازه میدهد از طریق injection در comments فایلهای source code، اجرای کد از راه دور را روی workstation توسعهدهنده بهدست آورند. این یکی از اولین RCE های مستندشده در یک AI coding tool است.
گزارش ۲۲ آوریل ۲۰۲۶ از تیم پاسخ به حوادث اوکراین (CERT-UA) و چندین vendor خصوصی نشان داد که گروه نفوذ روسی Sandworm حداقل ۲۰ تأسیسات انرژی اوکراین را در یک کارزار هماهنگ هدف قرار داده — با هدف ارائهی نقشهی دقیق به نیروهای موشکی روسیه برای strike های فیزیکی پس از حملهی سایبری.
آسیبپذیری روز صفر در فایروالهای Cisco ASA و FTD به مهاجم اجازه میدهد کد را روی سطح ROM دستگاه بنویسد و حتی پس از reboot یا factory reset، دسترسی خود را حفظ کند. هزاران دستگاه در دسترس اینترنت در معرض خطر قرار گرفتهاند. گروه ArcaneDoor مسئول این کارزار شناخته شده است.