تنظیمات نمایش
دسته
آخرین حملات و رخدادهای سایبری در سطح جهانی و داخلی
۱۴ مقاله در این دسته
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر پنهان کرده و بسیاری از سامانههای سنتی امنیت ایمیل را دور میزند.
سازمان امنیت اوکراین از شناسایی یک کمپین جاسوسی سایبری منتسب به روسیه خبر داد که با ارسال پیامهای جعلی پشتیبانی، حسابهای پیامرسان مقامات و کاربران را هدف قرار داده است.
مهاجمی با استفاده از OpenSSH و Tailscale توانست حتی پس از از کار افتادن سرور C2، دسترسی خود به سیستم قربانی را حفظ کند.
یک کمپین گسترده سایبری با سوءاستفاده از افزونههای توسعه و مرورگر، کاربران سرویسهای هوش مصنوعی را هدف قرار داده است.
سازمانهای زیادی بهدلیل در معرض بودن سرویسها مثل دیتابیسها، پنلهای مدیریتی و سرویسهای قدیمی، با تهدیدهای جدی امنیتی روبهرو هستند و این مسئله در سال ۲۰۲۶ بسیار گسترده شده است.
یک عملیات جاسوسی سایبری پیشرفته منتسب به گروه UNC6508 مرتبط با چین، بیش از یک سال به شبکههای پژوهشی پزشکی، دانشگاهی و نظامی در آمریکای شمالی نفوذ کرده و ایمیلهای حساس را بهصورت مخفیانه استخراج کرده است. بر اساس گزارش Google Threat Intelligence Group (GTIG)، این کمپین نمونهای از ترکیب نفوذ به سرورهای آسیبپذیر و سوءاستفاده از سرویسهای ابری برای سرقت دادهها است.
محققان امنیت سایبری دو کمپین پیشرفته منتسب به یک گروه تهدید همسو با کره شمالی با نام Contagious Interview (با نامهای دیگر Famous Chollima و Void Dokkaebi) را شناسایی کردهاند. این عملیات با استفاده از مهندسی اجتماعی هدفمند علیه توسعهدهندگان نرمافزار، بهویژه در حوزههای مالی و ارزهای دیجیتال، اقدام به توزیع بدافزارهای چندسکویی و سرقت دادههای حساس کرده است.
در گزارش ۴ مارس ۲۰۲۶، StellarCyber رشد قابل توجه حملات hacktivist به SCADA و زیرساختهای critical در ۱۶ کشور را گزارش داد. این موج به تنشهای geopolitical اخیر مرتبط است و بازیگران شامل گروههای pro-Russian، pro-Palestinian، و pro-Iranian هستند.
در شنیدنی ۱۲ فوریه ۲۰۲۶ کمیتهی تجارت سنا، اعلام شد که گروه نفوذ چینی Salt Typhoon — مسئول نفوذ به AT&T و Verizon در ۲۰۲۴ — همچنان در بخشهایی از زیرساختهای مخابراتی آمریکا حضور دارد. سناتور Ron Wyden گفت تلاشهای پاکسازی بهاندازهی کافی نبوده.
گزارش ۲۲ آوریل ۲۰۲۶ از تیم پاسخ به حوادث اوکراین (CERT-UA) و چندین vendor خصوصی نشان داد که گروه نفوذ روسی Sandworm حداقل ۲۰ تأسیسات انرژی اوکراین را در یک کارزار هماهنگ هدف قرار داده — با هدف ارائهی نقشهی دقیق به نیروهای موشکی روسیه برای strike های فیزیکی پس از حملهی سایبری.
ESET در گزارش ۲۶ فوریه ۲۰۲۶ تأیید کرد که حملهی سایبری بزرگی که در ژانویه ۲۰۲۶ بخشهایی از شبکهی برق لهستان را بهمدت چند ساعت دچار اختلال کرد، توسط گروه Sandworm روسیه (GRU) انجام شده است. این بزرگترین حملهی موفق به زیرساختهای انرژی لهستان از زمان آغاز جنگ اوکراین است.
در ۹ آوریل ۲۰۲۶، تحقیقات منتشرشده توسط Mandiant نشان داد که گروه نفوذ ایرانی APT35 (Charming Kitten) سالها پیش از Operation Epic Fury — کارزار سایبری ایران در حین تنشهای اخیر منطقهای — شبکههای دفاعی، انرژی، و دولتی همهی کشورهای هدف را بهطور مفصل نقشهبرداری کرده بود.