برچسب:

تهدیدات سایبری

AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت

گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.

LinkedIn
استخدام جعلی لینکدین؛ تله هکرها برای برنامه‌نویس‌ها
یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان می‌دهد حتی فرایند استخدام آنلاین نیز می‌تواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایل‌های جعلی استخدام در LinkedIn، مهندسان نرم‌افزار فعال در حوزه‌های هواپیمایی و فین‌تک را هدف می‌گیرند و با پیشنهاد یک آزمون فنی، آن‌ها را به دانلود و اجرای یک بسته نرم‌افزاری آلوده ترغیب می‌کنند. این بدافزارها که با Node.js و JavaScript توسعه یافته‌اند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و می‌توانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.
LinkedIn
استخدام جعلی لینکدین؛ تله هکرها برای برنامه‌نویس‌ها

یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان می‌دهد حتی فرایند استخدام آنلاین نیز می‌تواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایل‌های جعلی استخدام در LinkedIn، مهندسان نرم‌افزار فعال در حوزه‌های هواپیمایی و فین‌تک را هدف می‌گیرند و با پیشنهاد یک آزمون فنی، آن‌ها را به دانلود و اجرای یک بسته نرم‌افزاری آلوده ترغیب می‌کنند. این بدافزارها که با Node.js و JavaScript توسعه یافته‌اند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و می‌توانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.

Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.
Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها

کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.

Evooo1Bot
Evooo1Bot؛ حمله مرموز به لینوکس و IoT
یک بات‌نت جدید با نام Evooo1Bot شناسایی شده که بر پایه کدهای Mirai ساخته شده، اما قابلیت‌های پیشرفته‌تری به آن اضافه شده است. این بدافزار از ژوئیه ۲۰۲۶ فعالیت خود را علیه دستگاه‌های متصل به اینترنت آغاز کرده و می‌تواند روترها، تجهیزات IoT و سایر سامانه‌های لینوکسی را برای حملات DDoS، سرقت اعتبارنامه‌ها و ایجاد شبکه‌های پروکسی مورد سوءاستفاده قرار دهد. پژوهشگران FortiGuard Labs همچنین قابلیت‌هایی مانند اسکن SSH، ارتباطات رمزنگاری‌شده با سرور فرماندهی و کنترل و سوءاستفاده از چندین آسیب‌پذیری را در آن شناسایی کرده‌اند.
Evooo1Bot
Evooo1Bot؛ حمله مرموز به لینوکس و IoT

یک بات‌نت جدید با نام Evooo1Bot شناسایی شده که بر پایه کدهای Mirai ساخته شده، اما قابلیت‌های پیشرفته‌تری به آن اضافه شده است. این بدافزار از ژوئیه ۲۰۲۶ فعالیت خود را علیه دستگاه‌های متصل به اینترنت آغاز کرده و می‌تواند روترها، تجهیزات IoT و سایر سامانه‌های لینوکسی را برای حملات DDoS، سرقت اعتبارنامه‌ها و ایجاد شبکه‌های پروکسی مورد سوءاستفاده قرار دهد. پژوهشگران FortiGuard Labs همچنین قابلیت‌هایی مانند اسکن SSH، ارتباطات رمزنگاری‌شده با سرور فرماندهی و کنترل و سوءاستفاده از چندین آسیب‌پذیری را در آن شناسایی کرده‌اند.

SilverFox
اپلیکیشن‌های جعلی AI؛ تله جدید هکرها برای کاربران
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
SilverFox
اپلیکیشن‌های جعلی AI؛ تله جدید هکرها برای کاربران

گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشن‌های جعلی مرتبط با هوش مصنوعی و کمپین‌های فیشینگ، فعالیت‌های خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرم‌افزارهای ظاهراً کاربردی اما مخرب ترغیب می‌کنند. این روش می‌تواند به سرقت اطلاعات، نفوذ به سیستم‌ها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.

Astra
هشدار سایبری OpenAI؛ توسعه Astra متوقف شد
OpenAI بخشی از فعالیت‌های توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده توانایی‌های پیشرفته این مدل در برنامه‌نویسی و امنیت سایبری متوقف کرده است. ارزیابی‌های اولیه نشان می‌دهد Astra ممکن است به سطحی از توانایی‌های سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقه‌بندی می‌کند. این سطح شامل توانایی‌های بالقوه برای شناسایی و توسعه آسیب‌پذیری‌های Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
Astra
هشدار سایبری OpenAI؛ توسعه Astra متوقف شد

OpenAI بخشی از فعالیت‌های توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده توانایی‌های پیشرفته این مدل در برنامه‌نویسی و امنیت سایبری متوقف کرده است. ارزیابی‌های اولیه نشان می‌دهد Astra ممکن است به سطحی از توانایی‌های سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقه‌بندی می‌کند. این سطح شامل توانایی‌های بالقوه برای شناسایی و توسعه آسیب‌پذیری‌های Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.

Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست
اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.
Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست

اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.

Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A

شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.

Cisco Secure Firewall
هشدار فوری؛ Zero-Day سیسکو زیر حمله مهاجمان
یک آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) به‌طور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سامانه‌های آسیب‌پذیر نفوذ کرده و کنترل آن‌ها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار داده‌اند که سازمان‌های استفاده‌کننده از محصولات Cisco باید در سریع‌ترین زمان ممکن وصله‌های امنیتی و اقدامات حفاظتی لازم را اعمال کنند.
Cisco Secure Firewall
هشدار فوری؛ Zero-Day سیسکو زیر حمله مهاجمان

یک آسیب‌پذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) به‌طور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، به سامانه‌های آسیب‌پذیر نفوذ کرده و کنترل آن‌ها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار داده‌اند که سازمان‌های استفاده‌کننده از محصولات Cisco باید در سریع‌ترین زمان ممکن وصله‌های امنیتی و اقدامات حفاظتی لازم را اعمال کنند.

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.