امنیت سایبری
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
شرکت Meta پس از شناسایی و رفع یک آسیبپذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیبپذیری از نوع Broken Access Control بود و در صورت سوءاستفاده میتوانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواستهای پشتیبانی کاربران را امکانپذیر کند. این رویداد بار دیگر اهمیت برنامههای Bug Bounty و همکاری میان شرکتهای فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویسهای آنلاین نشان میدهد.
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باجافزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانههای عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان میدهد که صنعت تولید و زنجیره تأمین همچنان از اصلیترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساختهای صنعتی، بر لزوم تقویت سامانههای دفاعی و واکنش سریع به حوادث امنیتی تأکید کردهاند.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
فرانسه با اعمال تحریم علیه ۹ فرد و ۴ نهاد مرتبط با گروه جاسوسی سایبری Turla، گام تازهای در مقابله با عملیاتهای سایبری منتسب به روسیه برداشت. مقامهای فرانسوی اعلام کردهاند این گروه طی سالهای گذشته نهادهای دولتی، دفاعی، پژوهشی، فناوری و انرژی را هدف حملات سایبری قرار داده است. این اقدام همزمان با تحریمهای مشابه از سوی دیگر کشورهای اروپایی انجام شده و نشاندهنده تشدید همکاریهای بینالمللی برای مقابله با تهدیدهای سایبری دولتمحور است.
ابزار هوش مصنوعی VEGA موفق شده است یک آسیبپذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخههای مختلف این سیستمعامل پنهان مانده بود. این آسیبپذیری میتوانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهمترین نمونههای استفاده عملی از هوش مصنوعی در شناسایی آسیبپذیریهای نرمافزاری میدانند و معتقدند این رویداد میتواند آینده امنیت سایبری را متحول کند.
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکههای آب آشامیدنی این کشور را شبیهسازی کرده است؛ حملهای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساختهای حیاتی، بیمارستانها، صنایع و خدمات عمومی را بررسی میکند. کارشناسان معتقدند این رزمایش نشان میدهد حفاظت از زیرساختهای حیاتی در برابر حملات سایبری دولتمحور به یکی از مهمترین اولویتهای امنیت ملی تبدیل شده است.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهرهگیری از فناوریهای مولد و خودکارسازی حملات، کمپینهای فیشینگ پیچیدهتر و متقاعدکنندهتری طراحی میکنند؛ موضوعی که باعث شده روشهای قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیینشده دیگر بهتنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمانها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانههای هوشمند تشخیص تهدید حرکت کردهاند.
شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متنباز و توسعهدهندگان مستقل ادامه مییابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواستهای کاربران و مشارکت توسعهدهندگان خبر داده و تأکید کرده است که انتشار بهروزرسانیهای امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعهدهندگان نسبت به آینده پروژه اتخاذ شده است.
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه میدهد بدون اشتراکگذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیامرسان توسعه یافته، اما همزمان کارشناسان امنیت سایبری هشدار دادهاند که در صورت سوءاستفاده، این قابلیت میتواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداریهای مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایههای امنیتی متعددی در این قابلیت در نظر گرفته شدهاند.