تنظیمات نمایش
دسته
امنیت زیرساختهای ابری، AWS، Azure و GCP
۹ مقاله در این دسته
گزارش جدید نشان میدهد معماریهای سنتی SASE دیگر توانایی نظارت بر تعاملات هوش مصنوعی و ابزارهای SaaS را ندارند و برای حفاظت از دادههای سازمانی باید کنترل امنیت به مرورگر و Endpoint منتقل شود.
حمله گسترده Password Spray به Azure CLI با بیش از ۸۱ میلیون تلاش ورود، دستکم ۷۸ حساب مایکروسافت را با سوءاستفاده از ROPC و ضعف در پیکربندی MFA هدف قرار داد.
Trivy — اسکنر متنباز محبوب آسیبپذیری از شرکت Aqua Security — هدف یک حملهی زنجیرهی تأمین قرار گرفت. نسخهی آلودهی Docker image در رجیستری رسمی منتشر شد و یک infostealer در محیط CI/CD سازمانهای قربانی نصب کرد. CVE-2026-33634 برای ردیابی این حادثه ثبت شد.
گروه نفوذ ShinyHunters از پیکربندی نادرست Guest User در Salesforce Experience Cloud — بستری برای ساخت پورتالهای مشتری — برای دسترسی به دادههای بیش از ۱۰۰ شرکت بزرگ سوءاستفاده کرده است. این پیکربندی بهطور پیشفرض به کاربران ناشناس اجازه میدهد بخشهایی از دادههای CRM را ببینند.
نفوذ به یکی از partner های یکپارچهسازی SaaS بزرگ Snowflake منجر به سرقت داده از دهها مشتری شده است. مهاجمان از کلیدهای OAuth ذخیرهشده در سیستم partner برای دور زدن MFA استفاده کرده و به محیطهای production نفوذ کردند. این حادثه نگرانیها دربارهی زنجیرهی تأمین SaaS را تشدید کرده است.
قطعی ۴ ساعتهی AWS در ۱۴ فوریه ۲۰۲۶ — که از منطقهی us-east-1 شروع و به سرویسهای جهانی سرایت کرد — صدها SaaS بزرگ از جمله Slack، Zoom، GitHub، و Dropbox را زمینگیر کرد. این حادثه بحثهای قدیمی دربارهی ریسک تمرکز ابر را دوباره داغ کرد.
آسیبپذیری SSO bypass در FortiCloud — پلتفرم ابری مدیریت محصولات Fortinet — به مهاجم اجازه میداد بدون نیاز به credential معتبر، به محیطهای مدیریتی مشتریان وارد شود. CVE-2026-24858 ظرف ۴۸ ساعت پس از افشا، در حملات واقعی مشاهده شد.
آسیبپذیری بحرانی در nginx-ui — یک رابط گرافیکی متنباز برای nginx — به مهاجم بدون احراز هویت اجازه میدهد کنترل کامل سرور را به دست بگیرد. CVE-2026-33032 با امتیاز CVSS 9.8 از روز افشای عمومی، در حملات واقعی مورد بهرهبرداری قرار گرفته است.
گروه نفوذ Scattered Spider با تماسهای تلفنی هوشمندانه (vishing) به کارمندان شرکتهای مشتری Okta، توانست MFA را دور بزند و به IdP سازمانهای هدف نفوذ کند. این کارزار از اواخر ۲۰۲۵ شروع شده و در ژانویه ۲۰۲۶ شدت گرفت. کارمندان help-desk هدف اصلی بودهاند.