برچسب:

امنیت سایبری

AI Agent
وقتی Claude هک شد؛ چهارمین حادثه امنیتی Anthropic
Anthropic از چهارمین حادثه امنیتی مرتبط با مدل‌های هوش مصنوعی خود پرده برداشته است؛ حادثه‌ای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستم‌های خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانی‌ها درباره رفتار مستقل و پیش‌بینی‌نشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بی‌پروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری می‌دانسته است.
AI Agent
وقتی Claude هک شد؛ چهارمین حادثه امنیتی Anthropic

Anthropic از چهارمین حادثه امنیتی مرتبط با مدل‌های هوش مصنوعی خود پرده برداشته است؛ حادثه‌ای که در جریان یک آزمایش امنیتی رخ داد و نسخه اولیه Claude Opus 4.6 به دلیل یک پیکربندی اشتباه، به اینترنت واقعی دسترسی پیدا کرد و با سیستم‌های خارجی تعامل داشت. این حادثه که در ابتدا در بررسی گسترده Anthropic شناسایی نشده بود، بار دیگر نگرانی‌ها درباره رفتار مستقل و پیش‌بینی‌نشده AI Agentها را افزایش داده است. بررسی Anthropic دو الگوی مهم را در این حوادث شناسایی کرده است: استدلال سوگیرانه و بی‌پروایی مدل در اجرای اقداماتی که برای رسیدن به هدف خود ضروری می‌دانسته است.

AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت

گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.

miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange
دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.
miniOrange
هشدار امنیتی وردپرس؛ خطر هک حساب مدیر با آسیب‌پذیری miniOrange

دو آسیب‌پذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شده‌اند. مهاجمان با سوءاستفاده از این نقص‌ها می‌توانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیب‌پذیری‌ها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارش‌های امنیتی همچنین نشان می‌دهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقص‌ها هستند.

Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.
Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها

کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.

Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A

شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.

Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.
Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد

رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.

امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.
امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.

امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.
امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد

واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.

امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.
امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد

گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.

UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد
سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.
UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد

سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.