تنظیمات نمایش
@negar
روزنامهنگار حوزه فناوری و حریم خصوصی
۱۱ مقاله منتشر شده
گروه نفوذ ShinyHunters از پیکربندی نادرست Guest User در Salesforce Experience Cloud — بستری برای ساخت پورتالهای مشتری — برای دسترسی به دادههای بیش از ۱۰۰ شرکت بزرگ سوءاستفاده کرده است. این پیکربندی بهطور پیشفرض به کاربران ناشناس اجازه میدهد بخشهایی از دادههای CRM را ببینند.
تیم Socket Security در ۱۴ مه ۲۰۲۶ چهار بستهی مخرب در npm شناسایی کرد که payload دوگانهی infostealer و Phantom Bot — یک بدافزار DDoS — را روی سیستمهای هدف نصب میکنند. این بستهها با نامهای مشابه ابزارهای پرکاربرد، در طی ۴ هفته، حدود ۱۲۰۰۰ بار دانلود شده بودند.
تیم تحقیقاتی ESET در ۶ مه ۲۰۲۶ گزارش داد که گروه باجافزاری Interlock از یک کلاس جدید malware با نام «Slopoly» — کاملاً توسط AI تولید شده — در زنجیرهی حملات خود استفاده میکند. کیفیت کد پایین است اما با حجم بالا و mutation سریع تولید میشود.
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.
گزارش ۲۲ آوریل ۲۰۲۶ از تیم پاسخ به حوادث اوکراین (CERT-UA) و چندین vendor خصوصی نشان داد که گروه نفوذ روسی Sandworm حداقل ۲۰ تأسیسات انرژی اوکراین را در یک کارزار هماهنگ هدف قرار داده — با هدف ارائهی نقشهی دقیق به نیروهای موشکی روسیه برای strike های فیزیکی پس از حملهی سایبری.
FBI در ۱۰ فوریه ۲۰۲۶ هشدار داد که کلاهبرداری video conference با استفاده از deepfake، از یک عملیات one-off به یک ابزار industrial-scale fraud تبدیل شده است. در سهماههی اول ۲۰۲۶، حداقل ۱۲ شرکت بزرگ گزارشهای جداگانه ارسال کردند که قربانی این روش شدهاند، با مجموع زیان بیش از ۲۸۰ میلیون دلار.
آسیبپذیری بحرانی CVE-2026-33017 در Langflow — ابزار ساخت برنامههای AI با LangChain — تنها ۲۰ ساعت پس از افشای عمومی، مورد بهرهبرداری گسترده قرار گرفت. این شکاف اجرای کد از راه دور بدون احراز هویت را روی هر نمونهی در دسترس عمومی فراهم میکند.
تیم تحقیقاتی AlphaHunt در ۲۶ فوریه ۲۰۲۶ یک کارزار جدید را گزارش کرد که در آن مهاجمان یک سرور Model Context Protocol (MCP) را برای پلتفرم Oura تروجانیزه کردهاند. این سرور توسط ابزارهای AI agent برای اتصال به API های Oura استفاده میشود، و در زمان نصب، یک loader به نام SmartLoader را تحویل میدهد که سپس StealC را پخش میکند.
آسیبپذیری SSO bypass در FortiCloud — پلتفرم ابری مدیریت محصولات Fortinet — به مهاجم اجازه میداد بدون نیاز به credential معتبر، به محیطهای مدیریتی مشتریان وارد شود. CVE-2026-24858 ظرف ۴۸ ساعت پس از افشا، در حملات واقعی مشاهده شد.
Medtronic، یکی از بزرگترین تولیدکنندگان دستگاههای پزشکی جهان، در ۱۲ آوریل ۲۰۲۶ تأیید کرد که قربانی یک نقض داده شده. گروه ShinyHunters ادعا میکند ۹ میلیون رکورد بیمار و کارمند سرقت کرده. این یکی از بزرگترین نقض دادههای صنعت پزشکی در ۲۰۲۶ است.
اپل در iOS 18.4 یک تقویت قابل توجه به App Tracking Transparency (ATT) اضافه کرد: شاخصهای visual روی دستگاه که نشان میدهد چه برنامههایی در حال ردیابی فعالیتهای کاربر بین برنامههای دیگر هستند. این بهبود به کاربران امکان کنترل سریعتر و آگاهانهتر میدهد.