امنیت اطلاعات
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باجافزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانههای عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان میدهد که صنعت تولید و زنجیره تأمین همچنان از اصلیترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساختهای صنعتی، بر لزوم تقویت سامانههای دفاعی و واکنش سریع به حوادث امنیتی تأکید کردهاند.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
ابزار هوش مصنوعی VEGA موفق شده است یک آسیبپذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخههای مختلف این سیستمعامل پنهان مانده بود. این آسیبپذیری میتوانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهمترین نمونههای استفاده عملی از هوش مصنوعی در شناسایی آسیبپذیریهای نرمافزاری میدانند و معتقدند این رویداد میتواند آینده امنیت سایبری را متحول کند.
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکههای آب آشامیدنی این کشور را شبیهسازی کرده است؛ حملهای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساختهای حیاتی، بیمارستانها، صنایع و خدمات عمومی را بررسی میکند. کارشناسان معتقدند این رزمایش نشان میدهد حفاظت از زیرساختهای حیاتی در برابر حملات سایبری دولتمحور به یکی از مهمترین اولویتهای امنیت ملی تبدیل شده است.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهرهگیری از فناوریهای مولد و خودکارسازی حملات، کمپینهای فیشینگ پیچیدهتر و متقاعدکنندهتری طراحی میکنند؛ موضوعی که باعث شده روشهای قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیینشده دیگر بهتنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمانها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانههای هوشمند تشخیص تهدید حرکت کردهاند.
شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متنباز و توسعهدهندگان مستقل ادامه مییابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواستهای کاربران و مشارکت توسعهدهندگان خبر داده و تأکید کرده است که انتشار بهروزرسانیهای امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعهدهندگان نسبت به آینده پروژه اتخاذ شده است.
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه میدهد بدون اشتراکگذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیامرسان توسعه یافته، اما همزمان کارشناسان امنیت سایبری هشدار دادهاند که در صورت سوءاستفاده، این قابلیت میتواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداریهای مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایههای امنیتی متعددی در این قابلیت در نظر گرفته شدهاند.
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان میدهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بیسابقه حملات سایبری مواجه شده است. بر اساس دادههای منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستانها، مراکز درمانی و سازمانهای حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان میدهد. کارشناسان هشدار میدهند که این روند میتواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساختهای حیاتی سلامت را با تهدیدهای جدی روبهرو کند.
سازمان UK Finance با همکاری بانکهای بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راهاندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداریهای آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام میتواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارتهای ناشی از جرایم سایبری باشد.