تنظیمات نمایش
@saman
متخصص تست نفوذ و Red Team
۱۳ مقاله منتشر شده
مهاجمی با استفاده از OpenSSH و Tailscale توانست حتی پس از از کار افتادن سرور C2، دسترسی خود به سیستم قربانی را حفظ کند.
در گزارش ۴ مارس ۲۰۲۶، StellarCyber رشد قابل توجه حملات hacktivist به SCADA و زیرساختهای critical در ۱۶ کشور را گزارش داد. این موج به تنشهای geopolitical اخیر مرتبط است و بازیگران شامل گروههای pro-Russian، pro-Palestinian، و pro-Iranian هستند.
در شنیدنی ۱۲ فوریه ۲۰۲۶ کمیتهی تجارت سنا، اعلام شد که گروه نفوذ چینی Salt Typhoon — مسئول نفوذ به AT&T و Verizon در ۲۰۲۴ — همچنان در بخشهایی از زیرساختهای مخابراتی آمریکا حضور دارد. سناتور Ron Wyden گفت تلاشهای پاکسازی بهاندازهی کافی نبوده.
ADT — یکی از بزرگترین شرکتهای امنیت خانگی در آمریکا با ۶ میلیون مشترک — در ۲۴ آوریل ۲۰۲۶ نقض داده را تأیید کرد. ShinyHunters ادعا میکند ۱۰ میلیون+ رکورد سرقت کرده، شامل اطلاعات سیستمهای امنیتی نصبشده در منازل و کسبوکارها — موضوعی با ابعاد امنیت فیزیکی.
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.
بستهی Patch Tuesday آوریل ۲۰۲۶ مایکروسافت یکی از حجیمترین بهروزرسانیهای امسال است: ۱۶۷ آسیبپذیری، شامل دو روز صفر فعال در Windows Kernel و SharePoint Server. CVE-2026-33825 پیش از انتشار وصله توسط گروههای نفوذ علیه سازمانهای دولتی مورد بهرهبرداری قرار گرفته است.
آسیبپذیری روز صفر در فایروالهای Cisco ASA و FTD به مهاجم اجازه میدهد کد را روی سطح ROM دستگاه بنویسد و حتی پس از reboot یا factory reset، دسترسی خود را حفظ کند. هزاران دستگاه در دسترس اینترنت در معرض خطر قرار گرفتهاند. گروه ArcaneDoor مسئول این کارزار شناخته شده است.
یک نسخهی جدید بدافزار VVS Stealer که در ژانویه ۲۰۲۶ شناسایی شد، با کد پایتون بهشدت obfuscate و توزیع از طریق Discord و GitHub، حسابهای Discord، Steam، Telegram و Roblox را هدف قرار میدهد. هدف اصلی: نوجوانان گیمر و کاربران جوان.
گزارش جامع Q1 2026 از Pillar Security نشان میدهد بیش از ۲۰ کارزار بدافزار جداگانه، ابزارهای AI و «vibe-coding» (مانند Cursor، Windsurf، Lovable) را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است و نشان میدهد ecosystem AI developers یک target قطعی برای جرایم سایبری شده.
Advantest — تولیدکنندهی برجستهی تجهیزات تست نیمهرسانا و یکی از بازیگران کلیدی زنجیرهی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این حادثه نگرانیهای جدیدی دربارهی تأثیر حملات سایبری بر زنجیرهی تأمین چیپ ایجاد کرده.
تنظیمگر دادهی فرانسه CNIL در سپتامبر ۲۰۲۵، گوگل را به دلیل قراردادن تبلیغات شبیه به ایمیل در inbox کاربران Gmail بدون رضایت صریح، و همچنین استفاده از کوکیهای ردیابی، ۳۲۵ میلیون یورو جریمه کرد. این بزرگترین جریمهی CNIL در تاریخ خود است.
آسیبپذیری بحرانی در nginx-ui — یک رابط گرافیکی متنباز برای nginx — به مهاجم بدون احراز هویت اجازه میدهد کنترل کامل سرور را به دست بگیرد. CVE-2026-33032 با امتیاز CVSS 9.8 از روز افشای عمومی، در حملات واقعی مورد بهرهبرداری قرار گرفته است.