تهدیدات سایبری
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
یک کارزار هدفمند منتسب به گروه سایبری Mirage Kitten نشان میدهد حتی فرایند استخدام آنلاین نیز میتواند به ابزاری برای جاسوسی سایبری تبدیل شود. مهاجمان با ساخت پروفایلهای جعلی استخدام در LinkedIn، مهندسان نرمافزار فعال در حوزههای هواپیمایی و فینتک را هدف میگیرند و با پیشنهاد یک آزمون فنی، آنها را به دانلود و اجرای یک بسته نرمافزاری آلوده ترغیب میکنند. این بدافزارها که با Node.js و JavaScript توسعه یافتهاند، قابلیت هدف قرار دادن ویندوز، macOS و Linux را دارند و میتوانند دسترسی عمیقی به سیستم قربانی ایجاد کنند.
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینکها نیستند؛ مهاجمان سایبری از آنها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده میکنند. این روش میتواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحلهای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیلهای فیشینگ مشاهده شدهاند.
یک باتنت جدید با نام Evooo1Bot شناسایی شده که بر پایه کدهای Mirai ساخته شده، اما قابلیتهای پیشرفتهتری به آن اضافه شده است. این بدافزار از ژوئیه ۲۰۲۶ فعالیت خود را علیه دستگاههای متصل به اینترنت آغاز کرده و میتواند روترها، تجهیزات IoT و سایر سامانههای لینوکسی را برای حملات DDoS، سرقت اعتبارنامهها و ایجاد شبکههای پروکسی مورد سوءاستفاده قرار دهد. پژوهشگران FortiGuard Labs همچنین قابلیتهایی مانند اسکن SSH، ارتباطات رمزنگاریشده با سرور فرماندهی و کنترل و سوءاستفاده از چندین آسیبپذیری را در آن شناسایی کردهاند.
گروه جاسوسی سایبری SilverFox با استفاده از اپلیکیشنهای جعلی مرتبط با هوش مصنوعی و کمپینهای فیشینگ، فعالیتهای خود را در منطقه آسیا-اقیانوسیه گسترش داده است. مهاجمان با سوءاستفاده از محبوبیت ابزارهای هوش مصنوعی، کاربران را به نصب نرمافزارهای ظاهراً کاربردی اما مخرب ترغیب میکنند. این روش میتواند به سرقت اطلاعات، نفوذ به سیستمها و ادامه فعالیت مهاجمان در شبکه قربانی منجر شود.
OpenAI بخشی از فعالیتهای توسعه مدل هوش مصنوعی آینده خود، Astra، را پس از مشاهده تواناییهای پیشرفته این مدل در برنامهنویسی و امنیت سایبری متوقف کرده است. ارزیابیهای اولیه نشان میدهد Astra ممکن است به سطحی از تواناییهای سایبری برسد که OpenAI آن را در چارچوب ایمنی خود «Critical» یا بحرانی طبقهبندی میکند. این سطح شامل تواناییهای بالقوه برای شناسایی و توسعه آسیبپذیریهای Zero-Day و اجرای حملات پیچیده بدون دخالت مستقیم انسان است.
اپل با انتشار مجموعهای از بهروزرسانیهای امنیتی برای سیستمعاملهای iOS و macOS Tahoe، صدها آسیبپذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیبپذیری در iOS و ۱۵۵ آسیبپذیری در macOS Tahoe رفع شدهاند؛ نقصهایی که برخی از آنها میتوانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاهها منجر شوند. کارشناسان امنیت سایبری از کاربران خواستهاند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاههای خود را در سریعترین زمان ممکن بهروزرسانی کنند.
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شدهاند به بخشی از حسابهای کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نامهای کاربری و گذرواژههای سرقتشده از رخنههای اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حسابهای آسیبدیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
یک آسیبپذیری Zero-Day با شناسه CVE-2026-20316 در Cisco Secure Firewall Management Center (FMC) بهطور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته است. این نقص امنیتی به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، به سامانههای آسیبپذیر نفوذ کرده و کنترل آنها را در اختیار بگیرند. کارشناسان امنیت سایبری هشدار دادهاند که سازمانهای استفادهکننده از محصولات Cisco باید در سریعترین زمان ممکن وصلههای امنیتی و اقدامات حفاظتی لازم را اعمال کنند.
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیبپذیری جدید در هسته لینوکس، نقصهای امنیتی در سوئیچهای صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهمترین رویدادهای امنیت سایبری روزهای اخیر معرفی شدهاند. کارشناسان هشدار میدهند که ترکیب هوش مصنوعی با حملات سایبری، چشمانداز تهدیدات دیجیتال را پیچیدهتر از گذشته کرده است.