امنیت اطلاعات
حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
آیا هوش مصنوعی میتواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال میدهد. تیمهای مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالشهای امنیتی را حل کردند، اما وقتی پای سختترین و کاملترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالیکه بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان میدهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشینها.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانیهای تازهای درباره آمادگی سازمانها ایجاد کرده است. یک مطالعه جدید هشدار میدهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمانها هنوز زیرساختها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت میتواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمانها را بیشتر کند.
اپل با انتشار مجموعهای از بهروزرسانیهای امنیتی برای سیستمعاملهای iOS و macOS Tahoe، صدها آسیبپذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیبپذیری در iOS و ۱۵۵ آسیبپذیری در macOS Tahoe رفع شدهاند؛ نقصهایی که برخی از آنها میتوانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاهها منجر شوند. کارشناسان امنیت سایبری از کاربران خواستهاند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاههای خود را در سریعترین زمان ممکن بهروزرسانی کنند.
حملات Credential Stuffing در سالهای اخیر به یکی از رایجترین روشهای سرقت حسابهای کاربری تبدیل شدهاند. در این نوع حمله، مجرمان سایبری از نامهای کاربری و گذرواژههای افشاشده در رخنههای اطلاعاتی گذشته استفاده میکنند تا به حساب کاربران در سرویسهای مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحلهای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شدهاند به بخشی از حسابهای کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نامهای کاربری و گذرواژههای سرقتشده از رخنههای اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حسابهای آسیبدیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باجافزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانههای عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان میدهد که صنعت تولید و زنجیره تأمین همچنان از اصلیترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساختهای صنعتی، بر لزوم تقویت سامانههای دفاعی و واکنش سریع به حوادث امنیتی تأکید کردهاند.
انتشار جزئیات یک آسیبپذیری Zero-Day جدید در سیستمعامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیبپذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل میتواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمانها و مدیران فناوری اطلاعات خواستهاند تا زمان انتشار بهروزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
ابزار هوش مصنوعی VEGA موفق شده است یک آسیبپذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخههای مختلف این سیستمعامل پنهان مانده بود. این آسیبپذیری میتوانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهمترین نمونههای استفاده عملی از هوش مصنوعی در شناسایی آسیبپذیریهای نرمافزاری میدانند و معتقدند این رویداد میتواند آینده امنیت سایبری را متحول کند.