تنظیمات نمایش
قطعی ۴ ساعتهی AWS در ۱۴ فوریه ۲۰۲۶ — که از منطقهی us-east-1 شروع و به سرویسهای جهانی سرایت کرد — صدها SaaS بزرگ از جمله Slack، Zoom، GitHub، و Dropbox را زمینگیر کرد. این حادثه بحثهای قدیمی دربارهی ریسک تمرکز ابر را دوباره داغ کرد.
Kyowon — یکی از بزرگترین گروههای آموزش و انتشارات کرهی جنوبی — در ۵ فوریه ۲۰۲۶ تأیید کرد که در حملهی باجافزاری اخیر، اطلاعات شخصی صدها هزار دانشآموز و خانواده سرقت شده است. این حادثه یکی از بزرگترین نقض دادههای آموزشی در آسیا در سالهای اخیر است.
ANTS — Agence Nationale des Titres Sécurisés، پورتال رسمی فرانسه برای documents مانند گذرنامه و گواهینامه — در ۱۹ مارس ۲۰۲۶ تأیید کرد که ۱۱.۷ میلیون رکورد در یک نقض داده افشا شده است. گروه مهاجم ادعا میکند تا ۱۹ میلیون رکورد سرقت کرده. این یکی از بزرگترین نقض دادههای دولتی فرانسه است.
تیم تحقیقاتی AlphaHunt در ۲۶ فوریه ۲۰۲۶ یک کارزار جدید را گزارش کرد که در آن مهاجمان یک سرور Model Context Protocol (MCP) را برای پلتفرم Oura تروجانیزه کردهاند. این سرور توسط ابزارهای AI agent برای اتصال به API های Oura استفاده میشود، و در زمان نصب، یک loader به نام SmartLoader را تحویل میدهد که سپس StealC را پخش میکند.
در ۹ آوریل ۲۰۲۶، تحقیقات منتشرشده توسط Mandiant نشان داد که گروه نفوذ ایرانی APT35 (Charming Kitten) سالها پیش از Operation Epic Fury — کارزار سایبری ایران در حین تنشهای اخیر منطقهای — شبکههای دفاعی، انرژی، و دولتی همهی کشورهای هدف را بهطور مفصل نقشهبرداری کرده بود.
مایکروسافت در بهروزرسانی Patch Tuesday ماه فوریه ۲۰۲۶ مجموعاً ۵۸ آسیبپذیری را ترمیم کرد که شش مورد از آنها روز صفر بوده و در حملات واقعی پیش از انتشار اصلاحیه مورد بهرهبرداری قرار گرفتهاند. مدیران سیستم باید این بهروزرسانی را در اولویت قرار دهند، بهویژه روی سرورهای Exchange و ایستگاههای Windows متصل به دامنه.
Advantest — تولیدکنندهی برجستهی تجهیزات تست نیمهرسانا و یکی از بازیگران کلیدی زنجیرهی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این حادثه نگرانیهای جدیدی دربارهی تأثیر حملات سایبری بر زنجیرهی تأمین چیپ ایجاد کرده.
بیمارستان AZ Monica در آنتورپ بلژیک در ۸ ژانویه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به کاهش ظرفیت به نصف شد. عملهای جراحی برنامهریزیشده برای دو هفته به تعویق افتاد، و بیماران اضطراری به مراکز همجوار منتقل شدند. این چهارمین بیمارستان اصلی بلژیک است که در ۱۲ ماه گذشته مورد حمله قرار گرفته.
تنظیمگر دادهی فرانسه CNIL در سپتامبر ۲۰۲۵، گوگل را به دلیل قراردادن تبلیغات شبیه به ایمیل در inbox کاربران Gmail بدون رضایت صریح، و همچنین استفاده از کوکیهای ردیابی، ۳۲۵ میلیون یورو جریمه کرد. این بزرگترین جریمهی CNIL در تاریخ خود است.
آسیبپذیری SSO bypass در FortiCloud — پلتفرم ابری مدیریت محصولات Fortinet — به مهاجم اجازه میداد بدون نیاز به credential معتبر، به محیطهای مدیریتی مشتریان وارد شود. CVE-2026-24858 ظرف ۴۸ ساعت پس از افشا، در حملات واقعی مشاهده شد.
گوگل در ۲۳ آوریل ۲۰۲۶ نسخهی اضطراری Chrome 124 را منتشر کرد که چهارمین آسیبپذیری روز صفر مرورگر در سال جاری را وصله میکند. این شکاف در موتور V8 JavaScript قرار داشت و به مهاجم اجازه میداد با ارسال یک صفحهی وب آلوده، کد دلخواه را روی دستگاه قربانی اجرا کند.
تیم تحقیقاتی PKWARE در ۱۳ فوریه ۲۰۲۶ یک infostealer جدید را گزارش کرد که بهطور خاص فایلهای پیکربندی OpenClaw — یک framework محبوب برای ساخت AI agents — و gateway tokens مرتبط با LLM providers را هدف قرار میدهد. این نمونهای از تخصصی شدن malware برای ecosystem AI است.