تنظیمات نمایش
تگ
۱۲ مقاله با این تگ
در شنیدنی ۱۲ فوریه ۲۰۲۶ کمیتهی تجارت سنا، اعلام شد که گروه نفوذ چینی Salt Typhoon — مسئول نفوذ به AT&T و Verizon در ۲۰۲۴ — همچنان در بخشهایی از زیرساختهای مخابراتی آمریکا حضور دارد. سناتور Ron Wyden گفت تلاشهای پاکسازی بهاندازهی کافی نبوده.
GitHub در ۲۱ مه ۲۰۲۶ تأیید کرد که در حال بررسی نفوذ به دستگاه شخصی یک کارمند که منجر به دسترسی غیرمجاز به بیش از ۳۸۰۰ repository داخلی شده است. این repository ها شامل کد source برخی محصولات اصلی GitHub، اطلاعات customer data pipelines، و internal tooling هستند.
محققان امنیتی در ۱۵ آوریل ۲۰۲۶ یک تکنیک jailbreak جدید منتشر کردند که با تنها یک خط کد، میتواند safety guardrails در ۱۱ مدل AI بزرگ شامل GPT-4، Claude، Gemini، و Llama را دور بزند. این تکنیک با نام «Echo Chamber» شناخته شده و از وضعیت ambiguity مدلها در context-switching سوءاستفاده میکند.
یک کرم (worm) خودتکثیر به سبک حملهی Shai-Hulud سال ۲۰۲۵، بیش از ۱۷۰ بستهی npm و PyPI از جمله بستههای پراستفادهی TanStack را آلوده کرده است. کد مخرب credentials توسعهدهنده را سرقت میکند و سپس از همان credentials برای انتشار نسخههای آلودهی بستههای دیگر استفاده میکند.
نفوذ به یکی از partner های یکپارچهسازی SaaS بزرگ Snowflake منجر به سرقت داده از دهها مشتری شده است. مهاجمان از کلیدهای OAuth ذخیرهشده در سیستم partner برای دور زدن MFA استفاده کرده و به محیطهای production نفوذ کردند. این حادثه نگرانیها دربارهی زنجیرهی تأمین SaaS را تشدید کرده است.
کمیسیون اروپا در ۲۹ آوریل ۲۰۲۶ یک یافتهی مقدماتی علیه متا منتشر کرد که نشان میدهد این شرکت قوانین Digital Services Act (DSA) را در ارائهی تبلیغات هدفمند به کودکان نقض کرده است. در صورت تأیید نهایی، جریمه میتواند تا ۶٪ درآمد جهانی متا — یعنی حدود ۱۲ میلیارد دلار — برسد.
در ۹ آوریل ۲۰۲۶، تحقیقات منتشرشده توسط Mandiant نشان داد که گروه نفوذ ایرانی APT35 (Charming Kitten) سالها پیش از Operation Epic Fury — کارزار سایبری ایران در حین تنشهای اخیر منطقهای — شبکههای دفاعی، انرژی، و دولتی همهی کشورهای هدف را بهطور مفصل نقشهبرداری کرده بود.
مایکروسافت در بهروزرسانی Patch Tuesday ماه فوریه ۲۰۲۶ مجموعاً ۵۸ آسیبپذیری را ترمیم کرد که شش مورد از آنها روز صفر بوده و در حملات واقعی پیش از انتشار اصلاحیه مورد بهرهبرداری قرار گرفتهاند. مدیران سیستم باید این بهروزرسانی را در اولویت قرار دهند، بهویژه روی سرورهای Exchange و ایستگاههای Windows متصل به دامنه.
دو آسیبپذیری روز صفر در Ivanti Endpoint Manager Mobile (EPMM) — با شناسههای CVE-2026-1281 و CVE-2026-1340 — از اواخر ژانویه ۲۰۲۶ توسط گروههای نفوذ پیشرفته علیه شبکههای دولتی در اروپا و آمریکای شمالی مورد بهرهبرداری قرار گرفته است. هدف اصلی، سرقت دادههای MDM دستگاههای موبایل مقامات بوده.
در ۲۲ آوریل ۲۰۲۶، گروه نفوذ کرهی شمالی Lazarus، ۲۹۰ میلیون دلار از پروتکل DeFi به نام KelpDAO سرقت کرد — بزرگترین heist کریپتو در ۲۰۲۶ تا کنون. روش حمله: social engineering یکی از developers برای دستیابی به کلیدهای multisig.
مرکز پزشکی دانشگاه میسیسیپی (UMMC) در ۱۸ فوریه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به قطع سیستمهای اطلاعاتی خود شد. عملهای جراحی غیراضطراری به تعویق افتاد، EHR در حالت دستی به کار رفت، و بیش از ۵۰۰ بیمار به مراکز همجوار منتقل شدند. این یکی از بزرگترین حملات به بخش بهداشت در نیمهی اول ۲۰۲۶ است.
بزرگترین شبکهی بیمارستان عمومی آمریکا، NYC Health + Hospitals، در ۱۸ مه ۲۰۲۶ اعلام کرد که در یک نقض داده، اطلاعات ۱.۸ میلیون بیمار و کارمند افشا شده است. این نقض شامل اطلاعات بیومتریک — اثر انگشت کارمندان — است که حساسیت ویژهای دارد.