تهدیدات سایبری
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
فرانسه با اعمال تحریم علیه ۹ فرد و ۴ نهاد مرتبط با گروه جاسوسی سایبری Turla، گام تازهای در مقابله با عملیاتهای سایبری منتسب به روسیه برداشت. مقامهای فرانسوی اعلام کردهاند این گروه طی سالهای گذشته نهادهای دولتی، دفاعی، پژوهشی، فناوری و انرژی را هدف حملات سایبری قرار داده است. این اقدام همزمان با تحریمهای مشابه از سوی دیگر کشورهای اروپایی انجام شده و نشاندهنده تشدید همکاریهای بینالمللی برای مقابله با تهدیدهای سایبری دولتمحور است.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهرهگیری از فناوریهای مولد و خودکارسازی حملات، کمپینهای فیشینگ پیچیدهتر و متقاعدکنندهتری طراحی میکنند؛ موضوعی که باعث شده روشهای قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیینشده دیگر بهتنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمانها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانههای هوشمند تشخیص تهدید حرکت کردهاند.
هوش مصنوعی در سالهای اخیر به یکی از تأثیرگذارترین فناوریهای جهان تبدیل شده است؛ فناوریای که هم فرصتهای بزرگی برای تقویت امنیت سایبری ایجاد کرده و هم ابزارهای قدرتمندی در اختیار مجرمان سایبری قرار داده است. از حملات فیشینگ هوشمند و دیپفیکهای پیشرفته گرفته تا سامانههای دفاعی خودکار و تشخیص تهدیدات در لحظه، هوش مصنوعی در حال تغییر قواعد بازی امنیت سایبری است. در این مقاله بررسی میکنیم که چگونه AI هم به یک سپر دفاعی و هم به یک سلاح تهاجمی در دنیای دیجیتال تبدیل شده است.
مرکز ملی امنیت سایبری بریتانیا (NCSC) اعلام کرده است که زیرساختهای حیاتی این کشور طی یک سال گذشته بیش از ۲۰۰ حمله سایبری را تجربه کردهاند. بر اساس این گزارش، حدود ۷۵ درصد از این حملات به گروهها و بازیگران وابسته به دولتهای خارجی نسبت داده شده است. کارشناسان همچنین هشدار دادهاند که استفاده روزافزون از هوش مصنوعی میتواند سرعت و پیچیدگی حملات سایبری را در سالهای آینده به شکل قابلتوجهی افزایش دهد.
شرکت Check Point نسبت به بهرهبرداری فعال از یک آسیبپذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی میشود، به مهاجمان امکان میدهد مکانیزمهای احراز هویت را دور زده و به شبکههای سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار دادهاند که این آسیبپذیری در حال حاضر توسط مهاجمان و گروههای باجافزاری مورد سوءاستفاده قرار گرفته و سازمانها باید در اسرع وقت وصلههای امنیتی منتشرشده را نصب کنند.
گزارش تحلیلی منتشرشده در وبسایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان میدهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایهگذاری گسترده در فناوریهای نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاریهای بینالمللی، در تلاش است زیرساختهای حیاتی دیجیتال خود را در برابر حملات پیچیده مقاومتر کند.
شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان میدهد حملات سایبری مبتنی بر هوش مصنوعی بهطور قابلتوجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیبپذیریها را چند برابر کردهاند. این گزارش همچنین از رشد حملات باجافزاری، بهرهبرداری از نرمافزارهای وصلهنشده و تشدید حملات زنجیره تأمین خبر میدهد.
در تازهترین گزارشهای امنیتی منتشرشده، محققان از شناسایی مجموعهای از بستههای مخرب در مخازن نرمافزاری مانند NuGet خبر دادهاند که با هدف سرقت اعتبارنامهها و افزایش سطح دسترسی در سیستمهای سازمانی منتشر شدهاند. همزمان، کمپینی با نام SANDWORM_MODE نیز نشان میدهد مهاجمان تمرکز خود را بر نفوذ به زنجیره تأمین نرمافزار و محیطهای توسعه معطوف کردهاند؛ موضوعی که میتواند تهدیدی جدی برای شرکتهای فناوری و زیرساختهای حیاتی باشد.