آنچه آمارها درباره تهدیدات سایبری جام جهانی 2026 نشان می‌دهند

تهدیدات سایبری جام جهانی 2026

با گذشت چند هفته از آغاز جام جهانی فوتبال 2026، یافته‌های بخش تحقیقات چک‌پوینت (Check Point Research) نشان می‌دهد مهاجمان سایبری از ماه‌ها پیش برای سوءاستفاده از این رویداد جهانی برنامه‌ریزی کرده و زیرساخت‌های مورد نیاز برای اجرای عملیات کلاهبرداری و جعل هویت را از قبل آماده کرده بودند

حمله فیشینگ واتساپ با استفاده از اسناد تجاری جعلی، رایانه‌های شخصی را هک می‌کند

حمله فیشینگ واتساپ

یک کمپین بدافزاری کاربران واتساپ(WhatsApp) را در کشورهای مختلف هدف قرار داده است. در این حمله فیشینگ واتساپ، مهاجمان با سوءاستفاده از حساب‌های واتساپی که پیش‌تر مورد نفوذ قرار گرفته‌اند، فایل‌های VBScript (VBS) را با ظاهری شبیه اسناد مالی و تجاری برای مخاطبان قربانی ارسال می‌کنند تا آن‌ها را به دانلود و اجرای فایل‌های مخرب ترغیب کنند.

چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد

دفاع در سطح کمپین

در شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپین‌های پیچیده و تطبیق‌پذیر طراحی می‌کنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت سازمانی تبدیل شده است. امروزه اثربخشی دفاع در سطح کمپین مستقیماً با توانایی سازمان‌ها

کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرم‌های بزرگ را با حملات دور زدن MFA هدف قرار می‌دهد

کیت فیشینگ Bluekit

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر داده‌اند که می‌تواند اجرای حملات فیشینگ را به‌طور قابل‌توجهی ساده‌تر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته می‌شود، زیرساختی یکپارچه برای راه‌اندازی کمپین‌های فیشینگ فراهم کرده و امکان سرقت داده‌های احراز هویت کاربران را در مقیاس گسترده ایجاد می‌کند.

هک 30 هزار حساب فیس‌بوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet

کمپین فیشینگ AccountDumpling

کمپین فیشینگ AccountDumpling از پیشرفته‌ترین عملیات‌های فیشینگ سال‌های اخیر محسوب می‌شود؛ حمله‌ای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیس‌بوک را هدف قرار داده است. این کمپین که به عوامل تهدید سایبری مرتبط با ویتنام نسبت داده می‌شود، از زیرساخت‌های قانونی برای دور زدن مکانیزم‌های امنیتی استفاده کرده و در نهایت اطلاعات قربانیان را برای فروش در بازارهای زیرزمینی جمع‌آوری می‌کند

حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد

کمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان می‌دهد که هکرها با ترکیب فیشینگ QR Code، تکنیک‌های مخفی‌سازی لینک‌ها در تصاویر BMP و استفاده از پاسخ‌های خودکار، محدودیت‌های سنتی امنیت ایمیل را دور می‌زنند و روش‌های خلاقانه‌تری برای نفوذ به سامانه‌ها ایجاد می‌کنند.

سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحله‌ای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحله‌ای پیشرفته را افشا کرده‌اند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیل‌هایی کاملاً معتبر و شبیه پیام‌های رسمی گوگل ارسال می‌کنند. در این حمله، مهاجمان با جعل اعلان‌های تولیدشده توسط گوگل، ایمیل‌ها را از یک آدرس معتبر گوگل ارسال کرده‌اند تا […]