امنیت سازمانی
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینکها نیستند؛ مهاجمان سایبری از آنها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده میکنند. این روش میتواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحلهای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیلهای فیشینگ مشاهده شدهاند.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانیهای تازهای درباره آمادگی سازمانها ایجاد کرده است. یک مطالعه جدید هشدار میدهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمانها هنوز زیرساختها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت میتواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمانها را بیشتر کند.
پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیبپذیری بحرانی در کتابخانه Fastjson 1.x هشدار دادهاند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان میتوانند بدون نیاز به احراز هویت و در برخی پیکربندیهای پیشفرض، کد مخرب خود را روی سرورهای آسیبپذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمیکند، کارشناسان از سازمانها و توسعهدهندگان خواستهاند هرچه سریعتر به نسخههای امنتر مهاجرت کرده و سامانههای خود را بررسی کنند.
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باجافزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانههای عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان میدهد که صنعت تولید و زنجیره تأمین همچنان از اصلیترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساختهای صنعتی، بر لزوم تقویت سامانههای دفاعی و واکنش سریع به حوادث امنیتی تأکید کردهاند.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتیویروس کافی نیست، زیرا هکرها از روشهای پیشرفتهای مثل باجافزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده میکنند. این راهنما به شما کمک میکند تا بهصورت عملی و مرحلهبهمرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.
شرکت Fortinet از شناسایی یک آسیبپذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و میتواند امنیت سازمانها را بهشدت تهدید کند. کارشناسان توصیه کردهاند سازمانها فوراً نسبت به بهروزرسانی سیستمهای خود اقدام کنند.
گزارشهای جدید امنیتی نشان میدهد مهاجمان سایبری بهطور فعال از یک آسیبپذیری اجرای کد از راه دور (RCE) در نرمافزار SolarWinds Web Help Desk سوءاستفاده میکنند. این نقص امنیتی میتواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیبپذیر منجر شود. کارشناسان به سازمانها توصیه کردهاند فوراً وصلههای امنیتی را اعمال کنند.
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیرهسازی ابری، هدف یک کمپین فعال سرقت اعتبارنامهها قرار گرفتهاند. این شرکت از تمام سازمانها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریعتر فعال کنند.
ServiceNow با خرید Armis، قصد دارد پلتفرم امنیتی یکپارچه و پیشرفتهای را بسازد که بتواند تهدیدات پیچیده سایبری مخصوصاً در محیطهای هوش مصنوعی (AI) را بهتر مدیریت کند. این معامله که انتظار میرود تا نیمه دوم ۲۰۲۶ نهایی شود، ترکیبی از راهکارهای تشخیص آسیبپذیری، مدیریت داراییها و پاسخ خودکار به تهدیدات فراهم خواهد کرد و موقعیت ServiceNow را در بازار امنیت آنلاین به شکل چشمگیری تقویت میکند.