تنظیمات نمایش
تگ
۹ مقاله با این تگ
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.
ADT — یکی از بزرگترین شرکتهای امنیت خانگی در آمریکا با ۶ میلیون مشترک — در ۲۴ آوریل ۲۰۲۶ نقض داده را تأیید کرد. ShinyHunters ادعا میکند ۱۰ میلیون+ رکورد سرقت کرده، شامل اطلاعات سیستمهای امنیتی نصبشده در منازل و کسبوکارها — موضوعی با ابعاد امنیت فیزیکی.
نفوذ به یکی از partner های یکپارچهسازی SaaS بزرگ Snowflake منجر به سرقت داده از دهها مشتری شده است. مهاجمان از کلیدهای OAuth ذخیرهشده در سیستم partner برای دور زدن MFA استفاده کرده و به محیطهای production نفوذ کردند. این حادثه نگرانیها دربارهی زنجیرهی تأمین SaaS را تشدید کرده است.
یک نسخهی جدید بدافزار VVS Stealer که در ژانویه ۲۰۲۶ شناسایی شد، با کد پایتون بهشدت obfuscate و توزیع از طریق Discord و GitHub، حسابهای Discord، Steam، Telegram و Roblox را هدف قرار میدهد. هدف اصلی: نوجوانان گیمر و کاربران جوان.
در ۳ آوریل ۲۰۲۶، یک گروه ناشناس ادعا کرد که به سیستم پشتیبانی مشتری Adobe نفوذ کرده و ۱۳ میلیون تیکت پشتیبانی را سرقت کرده است. این تیکتها شامل اطلاعات حساب کاربر، در برخی موارد screenshot های دستگاه، و مکاتبات با پشتیبانی هستند. Adobe در حال بررسی است.
بیمارستان AZ Monica در آنتورپ بلژیک در ۸ ژانویه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به کاهش ظرفیت به نصف شد. عملهای جراحی برنامهریزیشده برای دو هفته به تعویق افتاد، و بیماران اضطراری به مراکز همجوار منتقل شدند. این چهارمین بیمارستان اصلی بلژیک است که در ۱۲ ماه گذشته مورد حمله قرار گرفته.
آسیبپذیری SSO bypass در FortiCloud — پلتفرم ابری مدیریت محصولات Fortinet — به مهاجم اجازه میداد بدون نیاز به credential معتبر، به محیطهای مدیریتی مشتریان وارد شود. CVE-2026-24858 ظرف ۴۸ ساعت پس از افشا، در حملات واقعی مشاهده شد.
گروه نفوذ Scattered Spider با تماسهای تلفنی هوشمندانه (vishing) به کارمندان شرکتهای مشتری Okta، توانست MFA را دور بزند و به IdP سازمانهای هدف نفوذ کند. این کارزار از اواخر ۲۰۲۵ شروع شده و در ژانویه ۲۰۲۶ شدت گرفت. کارمندان help-desk هدف اصلی بودهاند.
در ۷ آوریل ۲۰۲۶، CISA تأیید کرد که بازیگران مرتبط با ایران به دستگاههای PLC ساخت Rockwell و Allen-Bradley در تأسیسات آب و انرژی متعدد آمریکا نفوذ کردهاند. این حملات شامل تغییر setpoint های فرآیند و در یک مورد، توقف موقت یک تصفیهخانه بود.