تنظیمات نمایش
آسیبپذیری روز صفر در فایروالهای Cisco ASA و FTD به مهاجم اجازه میدهد کد را روی سطح ROM دستگاه بنویسد و حتی پس از reboot یا factory reset، دسترسی خود را حفظ کند. هزاران دستگاه در دسترس اینترنت در معرض خطر قرار گرفتهاند. گروه ArcaneDoor مسئول این کارزار شناخته شده است.
شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیبپذیری اعلامنشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپهای Marquis و در پی آن یک حملهی موفق ransomware شده است. این پرونده میتواند پیشینهای برای vendor liability ایجاد کند.
ESET در گزارش ۲۶ فوریه ۲۰۲۶ تأیید کرد که حملهی سایبری بزرگی که در ژانویه ۲۰۲۶ بخشهایی از شبکهی برق لهستان را بهمدت چند ساعت دچار اختلال کرد، توسط گروه Sandworm روسیه (GRU) انجام شده است. این بزرگترین حملهی موفق به زیرساختهای انرژی لهستان از زمان آغاز جنگ اوکراین است.
نفوذ به یکی از partner های یکپارچهسازی SaaS بزرگ Snowflake منجر به سرقت داده از دهها مشتری شده است. مهاجمان از کلیدهای OAuth ذخیرهشده در سیستم partner برای دور زدن MFA استفاده کرده و به محیطهای production نفوذ کردند. این حادثه نگرانیها دربارهی زنجیرهی تأمین SaaS را تشدید کرده است.
FBI در ۱۰ فوریه ۲۰۲۶ هشدار داد که کلاهبرداری video conference با استفاده از deepfake، از یک عملیات one-off به یک ابزار industrial-scale fraud تبدیل شده است. در سهماههی اول ۲۰۲۶، حداقل ۱۲ شرکت بزرگ گزارشهای جداگانه ارسال کردند که قربانی این روش شدهاند، با مجموع زیان بیش از ۲۸۰ میلیون دلار.
ChipSoft، تأمینکنندهی اصلی نرمافزار EHR در هلند، در ۲ آوریل ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این شرکت بیش از ۸۰٪ بیمارستانهای هلند را خدماترسانی میکند، و حمله نگرانیهایی دربارهی ادامهی خدمات clinical در سراسر کشور ایجاد کرده.
یک نسخهی جدید بدافزار VVS Stealer که در ژانویه ۲۰۲۶ شناسایی شد، با کد پایتون بهشدت obfuscate و توزیع از طریق Discord و GitHub، حسابهای Discord، Steam، Telegram و Roblox را هدف قرار میدهد. هدف اصلی: نوجوانان گیمر و کاربران جوان.
گزارش جامع Q1 2026 از Pillar Security نشان میدهد بیش از ۲۰ کارزار بدافزار جداگانه، ابزارهای AI و «vibe-coding» (مانند Cursor، Windsurf، Lovable) را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است و نشان میدهد ecosystem AI developers یک target قطعی برای جرایم سایبری شده.
مجموع جریمههای اعمالشده تحت GDPR از زمان اجرایی شدن در ۲۰۱۸ از مرز ۷.۱ میلیارد یورو عبور کرد. سال ۲۰۲۶ شدتگرفتن enforcement را نشان میدهد، با چندین جریمهی بزرگتر از ۱۰۰ میلیون یورو در نیمهی اول سال. این رقم پیامی واضح به سازمانهایی است که هنوز GDPR را جدی نگرفتهاند.
در ۳ آوریل ۲۰۲۶، یک گروه ناشناس ادعا کرد که به سیستم پشتیبانی مشتری Adobe نفوذ کرده و ۱۳ میلیون تیکت پشتیبانی را سرقت کرده است. این تیکتها شامل اطلاعات حساب کاربر، در برخی موارد screenshot های دستگاه، و مکاتبات با پشتیبانی هستند. Adobe در حال بررسی است.
آسیبپذیری بحرانی CVE-2026-33017 در Langflow — ابزار ساخت برنامههای AI با LangChain — تنها ۲۰ ساعت پس از افشای عمومی، مورد بهرهبرداری گسترده قرار گرفت. این شکاف اجرای کد از راه دور بدون احراز هویت را روی هر نمونهی در دسترس عمومی فراهم میکند.
کمیسیون اروپا در ۲۹ آوریل ۲۰۲۶ یک یافتهی مقدماتی علیه متا منتشر کرد که نشان میدهد این شرکت قوانین Digital Services Act (DSA) را در ارائهی تبلیغات هدفمند به کودکان نقض کرده است. در صورت تأیید نهایی، جریمه میتواند تا ۶٪ درآمد جهانی متا — یعنی حدود ۱۲ میلیارد دلار — برسد.