نفوذ سایبری
یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت میتوانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخههای اصلاحشده RouterOS و بررسی تنظیمات دستگاه پس از بهروزرسانی را توصیه کرده است.
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عاملهای خودکار هوش مصنوعی (AI Agents) سپرده بود. این عاملها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حسابهای دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
یک آسیبپذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هماکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار میگیرد. این نقص امنیتی از نوع OS Command Injection است و میتواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمانهایی که از این پلتفرم استفاده میکنند خواستهاند هرچه سریعتر اقدامات کاهش ریسک، نصب بهروزرسانیهای امنیتی و بررسی سامانههای خود را در اولویت قرار دهند.
گزارش جدید شرکت امنیتی F5 نشان میدهد که بیش از ۳۹۰ دامنه مرتبط با تقویمهای iCalendar (فایلهای .ics) یا منقضی شدهاند یا توسط افراد دیگری ثبت مجدد شدهاند. این دامنهها هر روز توسط میلیونها دستگاه iOS و macOS برای همگامسازی خودکار تقویم استفاده میشوند، و همین باعث شده مهاجمان بتوانند از آنها برای تزریق رویدادهای آلوده، لینکهای فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی میتواند کاربران عادی، متخصصان، شرکتها و حتی سازمانها را تحتتأثیر قرار دهد.
محققان امنیتی اعلام کردند نسخهی جدیدی از جاسوسافزار LightSpy با قابلیتهای پیشرفتهتر در حال گسترش در اروپا، خاورمیانه و آسیاست. این بدافزار ابتدا از طریق مرورگرهای موبایل وارد میشود و سپس کنترل کامل دستگاه را در اختیار میگیرد؛ از پیامها و فایلها گرفته تا ردیابی موقعیت و شنود. کارشناسان امنیت سایبری از موج تازهای از حملات هدفمند خبر میدهند که میتواند زیرساختهای حساس را نیز تهدید کند.
گزارش جدیدی از The Hacker News نشان میدهد که در سال ۲۰۲۵، سرعت تولید و انتشار کدهای بهرهبرداری از آسیبپذیریها تقریباً دو برابر شده است. اکنون مهاجمان سایبری در کمتر از ۴۸ ساعت پس از افشای عمومی آسیبپذیریها، از آنها برای حمله استفاده میکنند. این روند به دلیل استفاده گسترده از هوش مصنوعی و ابزارهای خودکار هک باعث شده سازمانها زمان بسیار محدودی برای ترمیم و مقابله داشته باشند. کارشناسان امنیتی هشدار دادهاند که تنها راه مقابله، پایش لحظهای آسیبپذیریها و پچ خودکار سیستمها است.