برچسب:

تهدیدات سایبری

امارات متحده عربی
امارات در خط مقدم جنگ سایبری
گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.
امارات متحده عربی
امارات در خط مقدم جنگ سایبری

گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.

Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد
شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.
Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد

شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.

NuGet
افشای موج جدید حملات زنجیره تأمین؛ بسته‌های مخرب NuGet در کمین توسعه‌دهندگان
در تازه‌ترین گزارش‌های امنیتی منتشرشده، محققان از شناسایی مجموعه‌ای از بسته‌های مخرب در مخازن نرم‌افزاری مانند NuGet خبر داده‌اند که با هدف سرقت اعتبارنامه‌ها و افزایش سطح دسترسی در سیستم‌های سازمانی منتشر شده‌اند. هم‌زمان، کمپینی با نام SANDWORM_MODE نیز نشان می‌دهد مهاجمان تمرکز خود را بر نفوذ به زنجیره تأمین نرم‌افزار و محیط‌های توسعه معطوف کرده‌اند؛ موضوعی که می‌تواند تهدیدی جدی برای شرکت‌های فناوری و زیرساخت‌های حیاتی باشد.
NuGet
افشای موج جدید حملات زنجیره تأمین؛ بسته‌های مخرب NuGet در کمین توسعه‌دهندگان

در تازه‌ترین گزارش‌های امنیتی منتشرشده، محققان از شناسایی مجموعه‌ای از بسته‌های مخرب در مخازن نرم‌افزاری مانند NuGet خبر داده‌اند که با هدف سرقت اعتبارنامه‌ها و افزایش سطح دسترسی در سیستم‌های سازمانی منتشر شده‌اند. هم‌زمان، کمپینی با نام SANDWORM_MODE نیز نشان می‌دهد مهاجمان تمرکز خود را بر نفوذ به زنجیره تأمین نرم‌افزار و محیط‌های توسعه معطوف کرده‌اند؛ موضوعی که می‌تواند تهدیدی جدی برای شرکت‌های فناوری و زیرساخت‌های حیاتی باشد.

WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری
شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.
WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری

شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.

SSSCIP
شراکت امنیتی اوکراین و Logpoint کلید خورد
در یک گام مهم برای افزایش امنیت فضای دیجیتال و تقویت دفاع سایبری ملی، SSSCIP (سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین) با شرکت دانمارکی Logpoint تفاهم‌نامه همکاری امضا کردند. این مشارکت با هدف تقویت پایش تهدیدات، مدیریت رخدادها، ارتقای تحلیل امنیتی و آموزش نیروهای متخصص امنیت سایبری انجام شده است.
SSSCIP
شراکت امنیتی اوکراین و Logpoint کلید خورد

در یک گام مهم برای افزایش امنیت فضای دیجیتال و تقویت دفاع سایبری ملی، SSSCIP (سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین) با شرکت دانمارکی Logpoint تفاهم‌نامه همکاری امضا کردند. این مشارکت با هدف تقویت پایش تهدیدات، مدیریت رخدادها، ارتقای تحلیل امنیتی و آموزش نیروهای متخصص امنیت سایبری انجام شده است.

Google Chrome
پچ اضطراری گوگل برای Chrome منتشر شد؛ نقص صفر-روز در حملات واقعی مورد سوءاستفاده قرار گرفت
گوگل به‌طور رسمی یک پچ امنیتی اضطراری برای مرورگر Chrome منتشر کرد تا آسیب‌پذیری صفر-روز با شناسه CVE-2026-2441 را برطرف کند. این نقص که در حملات واقعی مورد بهره‌برداری قرار گرفته، می‌تواند به اجرای کد مخرب روی سیستم کاربران منجر شود. گوگل از تمامی کاربران خواسته است مرورگر خود را فوراً به‌روزرسانی کنند.
Google Chrome
پچ اضطراری گوگل برای Chrome منتشر شد؛ نقص صفر-روز در حملات واقعی مورد سوءاستفاده قرار گرفت

گوگل به‌طور رسمی یک پچ امنیتی اضطراری برای مرورگر Chrome منتشر کرد تا آسیب‌پذیری صفر-روز با شناسه CVE-2026-2441 را برطرف کند. این نقص که در حملات واقعی مورد بهره‌برداری قرار گرفته، می‌تواند به اجرای کد مخرب روی سیستم کاربران منجر شود. گوگل از تمامی کاربران خواسته است مرورگر خود را فوراً به‌روزرسانی کنند.

امنیت نرم‌افزار
هشدار امنیتی CISA: نقص بحرانی در Notepad++ در حملات فعال مورد سوءاستفاده قرار می‌گیرد
سازمان CISA به‌طور رسمی اعلام کرد که یک آسیب‌پذیری بحرانی اجرای کد در ویرایشگر متن محبوب Notepad++ در حال بهره‌برداری فعال توسط مهاجمان سایبری است. این نقص که در سازوکار بروزرسانی WinGUp وجود دارد، می‌تواند به دشمنان سایبری اجازه دهد تا کدهای مخرب را روی سیستم قربانی اجرا کنند. CISA از کاربران و سازمان‌ها خواسته است فوراً به‌روزرسانی‌های امنیتی منتشرشده را اعمال کنند تا از خطرات احتمالی جلوگیری شود.
امنیت نرم‌افزار
هشدار امنیتی CISA: نقص بحرانی در Notepad++ در حملات فعال مورد سوءاستفاده قرار می‌گیرد

سازمان CISA به‌طور رسمی اعلام کرد که یک آسیب‌پذیری بحرانی اجرای کد در ویرایشگر متن محبوب Notepad++ در حال بهره‌برداری فعال توسط مهاجمان سایبری است. این نقص که در سازوکار بروزرسانی WinGUp وجود دارد، می‌تواند به دشمنان سایبری اجازه دهد تا کدهای مخرب را روی سیستم قربانی اجرا کنند. CISA از کاربران و سازمان‌ها خواسته است فوراً به‌روزرسانی‌های امنیتی منتشرشده را اعمال کنند تا از خطرات احتمالی جلوگیری شود.

گزارش امنیتی
گزارش ThreatsDay: موج جدید حملات RCE و بدافزارهای هوشمند زنگ خطر را به صدا درآورد
در تازه‌ترین گزارش تحلیلی ThreatsDay منتشرشده توسط The Hacker News در تاریخ ۱۴ فوریه ۲۰۲۶، روندهای جدید تهدیدات سایبری مورد بررسی قرار گرفته است. این بولتن تخصصی به افزایش بهره‌برداری از آسیب‌پذیری‌های اجرای کد از راه دور (RCE)، ظهور بدافزارهای مدرن و حملات هدفمند علیه زیرساخت‌های سازمانی اشاره می‌کند. کارشناسان هشدار داده‌اند که پیچیدگی حملات در سال ۲۰۲۶ وارد مرحله تازه‌ای شده است.
گزارش امنیتی
گزارش ThreatsDay: موج جدید حملات RCE و بدافزارهای هوشمند زنگ خطر را به صدا درآورد

در تازه‌ترین گزارش تحلیلی ThreatsDay منتشرشده توسط The Hacker News در تاریخ ۱۴ فوریه ۲۰۲۶، روندهای جدید تهدیدات سایبری مورد بررسی قرار گرفته است. این بولتن تخصصی به افزایش بهره‌برداری از آسیب‌پذیری‌های اجرای کد از راه دور (RCE)، ظهور بدافزارهای مدرن و حملات هدفمند علیه زیرساخت‌های سازمانی اشاره می‌کند. کارشناسان هشدار داده‌اند که پیچیدگی حملات در سال ۲۰۲۶ وارد مرحله تازه‌ای شده است.

Apple Security Update
آپدیت اضطراری اپل برای رفع آسیب‌پذیری صفر-روز فعال؛ کاربران فوراً به‌روزرسانی کنند
اپل در تاریخ ۱۲ فوریه ۲۰۲۶ یک به‌روزرسانی امنیتی اضطراری برای سیستم‌عامل‌های iOS، iPadOS، macOS، tvOS، watchOS و visionOS منتشر کرد تا یک آسیب‌پذیری صفر-روز (Zero-Day) را که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار می‌گرفت، برطرف کند. این نقص می‌توانست به مهاجمان اجازه دهد بدون اطلاع کاربر، کد مخرب اجرا کنند. اپل از تمامی کاربران خواسته است فوراً دستگاه‌های خود را به آخرین نسخه به‌روزرسانی کنند.
Apple Security Update
آپدیت اضطراری اپل برای رفع آسیب‌پذیری صفر-روز فعال؛ کاربران فوراً به‌روزرسانی کنند

اپل در تاریخ ۱۲ فوریه ۲۰۲۶ یک به‌روزرسانی امنیتی اضطراری برای سیستم‌عامل‌های iOS، iPadOS، macOS، tvOS، watchOS و visionOS منتشر کرد تا یک آسیب‌پذیری صفر-روز (Zero-Day) را که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار می‌گرفت، برطرف کند. این نقص می‌توانست به مهاجمان اجازه دهد بدون اطلاع کاربر، کد مخرب اجرا کنند. اپل از تمامی کاربران خواسته است فوراً دستگاه‌های خود را به آخرین نسخه به‌روزرسانی کنند.

امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند
شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.
امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند

شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.