امنیت سایبری
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکههای آب آشامیدنی این کشور را شبیهسازی کرده است؛ حملهای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساختهای حیاتی، بیمارستانها، صنایع و خدمات عمومی را بررسی میکند. کارشناسان معتقدند این رزمایش نشان میدهد حفاظت از زیرساختهای حیاتی در برابر حملات سایبری دولتمحور به یکی از مهمترین اولویتهای امنیت ملی تبدیل شده است.
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهرهگیری از فناوریهای مولد و خودکارسازی حملات، کمپینهای فیشینگ پیچیدهتر و متقاعدکنندهتری طراحی میکنند؛ موضوعی که باعث شده روشهای قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیینشده دیگر بهتنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمانها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانههای هوشمند تشخیص تهدید حرکت کردهاند.
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه میدهد بدون اشتراکگذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیامرسان توسعه یافته، اما همزمان کارشناسان امنیت سایبری هشدار دادهاند که در صورت سوءاستفاده، این قابلیت میتواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداریهای مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایههای امنیتی متعددی در این قابلیت در نظر گرفته شدهاند.
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان میدهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بیسابقه حملات سایبری مواجه شده است. بر اساس دادههای منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستانها، مراکز درمانی و سازمانهای حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان میدهد. کارشناسان هشدار میدهند که این روند میتواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساختهای حیاتی سلامت را با تهدیدهای جدی روبهرو کند.
سازمان UK Finance با همکاری بانکهای بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راهاندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداریهای آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام میتواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارتهای ناشی از جرایم سایبری باشد.
هوش مصنوعی در سالهای اخیر به یکی از تأثیرگذارترین فناوریهای جهان تبدیل شده است؛ فناوریای که هم فرصتهای بزرگی برای تقویت امنیت سایبری ایجاد کرده و هم ابزارهای قدرتمندی در اختیار مجرمان سایبری قرار داده است. از حملات فیشینگ هوشمند و دیپفیکهای پیشرفته گرفته تا سامانههای دفاعی خودکار و تشخیص تهدیدات در لحظه، هوش مصنوعی در حال تغییر قواعد بازی امنیت سایبری است. در این مقاله بررسی میکنیم که چگونه AI هم به یک سپر دفاعی و هم به یک سلاح تهاجمی در دنیای دیجیتال تبدیل شده است.
گزارشهای جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر میدهند؛ رخدادی که میتواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باجافزاری قرار دهد. کارشناسان هشدار دادهاند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکههای سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.
پژوهشگر امنیتی شناختهشده با نام Nightmare-Eclipse دو اکسپلویت جدید با نامهای RoguePlanet و GreatXML را منتشر کرده است که میتوانند روی نسخههای کاملاً بهروز ویندوز مورد استفاده قرار گیرند. بهویژه RoguePlanet قادر است سطح دسترسی مهاجم را تا بالاترین سطح ممکن یعنی SYSTEM افزایش دهد. انتشار این ابزارها بار دیگر توجه کارشناسان را به چالشهای امنیتی ویندوز و سازوکارهای دفاعی آن جلب کرده است.
مایکروسافت در بهروزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیبپذیری را در محصولات مختلف این شرکت برطرف میکند که در میان آنها سه آسیبپذیری Zero-Day نیز دیده میشود. کارشناسان امنیتی هشدار دادهاند که سازمانها و کاربران باید هرچه سریعتر این وصلهها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با انتشار دستورالعملی جدید، زمان مجاز برای رفع آسیبپذیریهای بحرانی در سامانههای دولتی را از چند هفته به تنها سه روز کاهش داد. این تصمیم در پی افزایش حملات سایبری مبتنی بر هوش مصنوعی و کاهش فاصله زمانی میان کشف آسیبپذیریها و سوءاستفاده مهاجمان اتخاذ شده است. کارشناسان معتقدند این اقدام میتواند به الگویی جدید برای مدیریت تهدیدات سایبری در سراسر جهان تبدیل شود.