تنظیمات نمایش
@ali
متخصص پاسخ به حوادث و فارنزیک
۱۲ مقاله منتشر شده
گروههای نفوذ کرهی شمالی، بهویژه Lazarus و زیرگروههای آن، در حال استفاده از یک کارزار پیچیده شامل بدافزار npm با کد AI، شرکتهای جعلی برای جذب توسعهدهندگان، و RAT های اختصاصی هستند. هدف: سرقت ارز رمز و IP شرکتهای فناوری.
Trivy — اسکنر متنباز محبوب آسیبپذیری از شرکت Aqua Security — هدف یک حملهی زنجیرهی تأمین قرار گرفت. نسخهی آلودهی Docker image در رجیستری رسمی منتشر شد و یک infostealer در محیط CI/CD سازمانهای قربانی نصب کرد. CVE-2026-33634 برای ردیابی این حادثه ثبت شد.
گزارش ۱۰ آوریل ۲۰۲۶ از Google Threat Intelligence Group (TAG) جزئیات استفادهی بازیگران مرتبط با ایران از LLM ها — از جمله Gemini خود گوگل — برای تسریع عملیات حمله را منتشر کرد. کاربردها شامل reconnaissance، vulnerability research، توسعهی phishing payloads، و translation برای کارزارهای multilingual است.
یک آسیبپذیری بحرانی prompt injection در GitHub Copilot — با شناسهی CVE-2025-53773 — به مهاجمان اجازه میدهد از طریق injection در comments فایلهای source code، اجرای کد از راه دور را روی workstation توسعهدهنده بهدست آورند. این یکی از اولین RCE های مستندشده در یک AI coding tool است.
شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیبپذیری اعلامنشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپهای Marquis و در پی آن یک حملهی موفق ransomware شده است. این پرونده میتواند پیشینهای برای vendor liability ایجاد کند.
ESET در گزارش ۲۶ فوریه ۲۰۲۶ تأیید کرد که حملهی سایبری بزرگی که در ژانویه ۲۰۲۶ بخشهایی از شبکهی برق لهستان را بهمدت چند ساعت دچار اختلال کرد، توسط گروه Sandworm روسیه (GRU) انجام شده است. این بزرگترین حملهی موفق به زیرساختهای انرژی لهستان از زمان آغاز جنگ اوکراین است.
ChipSoft، تأمینکنندهی اصلی نرمافزار EHR در هلند، در ۲ آوریل ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این شرکت بیش از ۸۰٪ بیمارستانهای هلند را خدماترسانی میکند، و حمله نگرانیهایی دربارهی ادامهی خدمات clinical در سراسر کشور ایجاد کرده.
ANTS — Agence Nationale des Titres Sécurisés، پورتال رسمی فرانسه برای documents مانند گذرنامه و گواهینامه — در ۱۹ مارس ۲۰۲۶ تأیید کرد که ۱۱.۷ میلیون رکورد در یک نقض داده افشا شده است. گروه مهاجم ادعا میکند تا ۱۹ میلیون رکورد سرقت کرده. این یکی از بزرگترین نقض دادههای دولتی فرانسه است.
در ۹ آوریل ۲۰۲۶، تحقیقات منتشرشده توسط Mandiant نشان داد که گروه نفوذ ایرانی APT35 (Charming Kitten) سالها پیش از Operation Epic Fury — کارزار سایبری ایران در حین تنشهای اخیر منطقهای — شبکههای دفاعی، انرژی، و دولتی همهی کشورهای هدف را بهطور مفصل نقشهبرداری کرده بود.
گوگل در ۲۳ آوریل ۲۰۲۶ نسخهی اضطراری Chrome 124 را منتشر کرد که چهارمین آسیبپذیری روز صفر مرورگر در سال جاری را وصله میکند. این شکاف در موتور V8 JavaScript قرار داشت و به مهاجم اجازه میداد با ارسال یک صفحهی وب آلوده، کد دلخواه را روی دستگاه قربانی اجرا کند.
CISA در ۸ مه ۲۰۲۶ آسیبپذیری CVE-2026-31431 در هستهی لینوکس را به فهرست KEV افزود — شکافی که به مهاجم محلی اجازه میدهد به سطح روت ارتقاء امتیاز پیدا کند. این آسیبپذیری در حملات هدفمند علیه سرورهای cloud workload با مالکیت مشترک به کار رفته است.
تنظیمگر دادهی بریتانیا ICO در راهنمایی بهروز شدهی ۲۹ آوریل ۲۰۲۶، شفاف کرد که کوکیهای analytics — حتی Google Analytics معمولی — در صورتی که برای عملکرد بنیادی سایت ضروری نیستند، نیازمند رضایت صریح کاربر هستند. این پایان دورهای از ابهام برای وبسایتهای انگلیسی است.