ابطال گواهیهای EV Code Signing توسط DigiCert پس از نفوذ به پورتال پشتیبانی

DigiCert اعلام کرد که پس از یک حمله هدفمند به پورتال پشتیبانی، دهها مورد از گواهیهای EV Code Signing که بهصورت غیرمجاز صادر شده بودند را شناسایی و باطل کرده است. این رخداد نشان میدهد که حتی با وجود امنیت ساختار اصلی صدور گواهی، ضعف در فرآیندهای پشتیبانی و مدیریت حسابها میتواند مسیر سوءاستفاده مهاجمان از گواهیهای EV Code Signing را هموار سازد.
تغییرات گسترده در برنامه باگ بانتی گوگل؛ کاهش پاداشهای کروم و افزایش چشمگیر جوایز اندروید در عصر هوش مصنوعی

در پی افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی (AI) برای شناسایی آسیبپذیریها، گوگل ساختار برنامه باگ بانتی گوگل را برای مرورگر کروم، سیستمعامل اندروید و دستگاههای Pixel بازطراحی کرده است. این بازنگری در برنامه باگ بانتی گوگل باعث شده است که از یک طرف پاداشهای بخش کروم کاهش پیدا کنند و از طرف دیگر، جوایز مربوط به اندروید و دستگاههای Pixel به شکل قابل توجهی افزایش یابند.
نقش تحولآفرین Claude Security در مقابله با موج جدید اکسپلویتهای مبتنی بر هوش مصنوعی

در موج جدید حملات سایبری که با ظهور مدلهای هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بیسابقهای پیدا کردهاند، Claude Security بهعنوان نسل تازهای از ابزارهای دفاع سایبری معرفی شده است تا فاصله میان شناسایی تهدید و واکنش به آن را به حداقل برساند.
سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سالهای اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) بهسرعت به یکی از جدیترین تهدیدات فضای دیجیتال تبدیل شدهاند. پیشرفت مدلهای زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفهای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته میشود، زیرساختی یکپارچه برای راهاندازی کمپینهای فیشینگ فراهم کرده و امکان سرقت دادههای احراز هویت کاربران را در مقیاس گسترده ایجاد میکند.
عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین

عملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده میشود. بررسیها نشان میدهد عملیات سایبری Paperclip با تکیه بر زیرساختی کاملاً خودکار و یک سیستم مبتنی بر agent به نام OpenClaw، امکان اجرای حملات گسترده و مقیاسپذیر علیه سازمانها در سراسر جهان را فراهم کرده است.
آسیبپذیری cPanel با امکان دورزدن احراز هویت؛ حملهای که منجر به دسترسی Root میشود

آسیبپذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه میدهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیبپذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی میشود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخههای این نرمافزار، حتی نسخههای خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار میدهد.
سوءاستفاده از Jenkins برای راهاندازی باتنت DDoS علیه سرورهای گیمینگ

یک کمپین جدید حمله سایبری نشان میدهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شدهاند زیرساختی برای ایجاد باتنت DDoS طراحی کنند و سرورهای بازی آنلاین را هدف قرار دهند. بررسیهای فنی نشان میدهد باتنت DDoS بهطور خاص برای ایجاد اختلال در زیرساختهای گیمینگ توسعه داده شده
حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data

در یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرمافزار را هدف قرار داده بود، نسخهای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی یک infostealer پیشرفته بود که وظیفه سرقت اطلاعات حساس توسعهدهندگان و کیفپولهای رمزارزی را برعهده داشت.
مدیریت agentهای هوش مصنوعی در SOC؛ چگونه AI نقش تحلیلگران امنیت سایبری را تغییر میدهد

در سالهای اخیر، مدیریت agentهای هوش مصنوعی در SOC به یکی از محوریترین روندهای تحول در عملیات امنیت سایبری تبدیل شده است. برخلاف تصور عمومی مبنی بر اینکه ورود هوش مصنوعی به مراکز عملیات امنیتی جایگزین تحلیلگران انسانی میشود، واقعیت دقیقاً برعکس است.
