ابطال گواهی‌های EV Code Signing توسط DigiCert پس از نفوذ به پورتال پشتیبانی

گواهی‌های EV Code Signing

DigiCert اعلام کرد که پس از یک حمله هدفمند به پورتال پشتیبانی، ده‌ها مورد از گواهی‌های EV Code Signing که به‌صورت غیرمجاز صادر شده بودند را شناسایی و باطل کرده است. این رخداد نشان می‌دهد که حتی با وجود امنیت ساختار اصلی صدور گواهی، ضعف در فرآیندهای پشتیبانی و مدیریت حساب‌ها می‌تواند مسیر سوءاستفاده مهاجمان از گواهی‌های EV Code Signing را هموار سازد.

تغییرات گسترده در برنامه باگ بانتی گوگل؛ کاهش پاداش‌های کروم و افزایش چشمگیر جوایز اندروید در عصر هوش مصنوعی

برنامه باگ بانتی گوگل

در پی افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی (AI) برای شناسایی آسیب‌پذیری‌ها، گوگل ساختار برنامه باگ بانتی گوگل را برای مرورگر کروم، سیستم‌عامل اندروید و دستگاه‌های Pixel بازطراحی کرده است. این بازنگری در برنامه باگ بانتی گوگل باعث شده است که از یک طرف پاداش‌های بخش کروم کاهش پیدا کنند و از طرف دیگر، جوایز مربوط به اندروید و دستگاه‌های Pixel به شکل قابل توجهی افزایش یابند.

نقش تحول‌آفرین Claude Security در مقابله با موج جدید اکسپلویت‌های مبتنی بر هوش مصنوعی

Claude Security

در موج جدید حملات سایبری که با ظهور مدل‌های هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بی‌سابقه‌ای پیدا کرده‌اند، Claude Security به‌عنوان نسل تازه‌ای از ابزارهای دفاع سایبری معرفی شده است تا فاصله میان شناسایی تهدید و واکنش به آن را به حداقل برساند.

سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سال‌های اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) به‌سرعت به یکی از جدی‌ترین تهدیدات فضای دیجیتال تبدیل شده‌اند. پیشرفت مدل‌های زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفه‌ای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.

کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرم‌های بزرگ را با حملات دور زدن MFA هدف قرار می‌دهد

کیت فیشینگ Bluekit

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر داده‌اند که می‌تواند اجرای حملات فیشینگ را به‌طور قابل‌توجهی ساده‌تر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته می‌شود، زیرساختی یکپارچه برای راه‌اندازی کمپین‌های فیشینگ فراهم کرده و امکان سرقت داده‌های احراز هویت کاربران را در مقیاس گسترده ایجاد می‌کند.

عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین

عملیات سایبری Paperclip

عملیات سایبری Paperclip یکی از بزرگ‌ترین کمپین‌های جرایم سایبری شناسایی‌شده در سال‌های اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده می‌شود. بررسی‌ها نشان می‌دهد عملیات سایبری Paperclip با تکیه بر زیرساختی کاملاً خودکار و یک سیستم مبتنی بر agent به نام OpenClaw، امکان اجرای حملات گسترده و مقیاس‌پذیر علیه سازمان‌ها در سراسر جهان را فراهم کرده است.

آسیب‌پذیری cPanel با امکان دورزدن احراز هویت؛ حمله‌ای که منجر به دسترسی Root می‌شود

آسیب‌پذیری cPanel

آسیب‌پذیری cPanel و WHM (Web Host Manager) به مهاجمان اجازه می‌دهد با دورزدن کامل احراز هویت، بدون نیاز به رمز عبور به دسترسی Root برسند. آسیب‌پذیری cPanel که با شناسه CVE‑2026‑41940 ردیابی می‌شود، دارای امتیاز شدت 9.8 در سیستم CVSS است و طبق گزارش پژوهشگران watchTowr تمام نسخه‌های این نرم‌افزار، حتی نسخه‌های خارج از چرخه پشتیبانی (EOL) را تحت تأثیر قرار می‌دهد.

سوءاستفاده از Jenkins برای راه‌اندازی بات‌نت DDoS علیه سرورهای گیمینگ

بات‌نت DDoS

یک کمپین جدید حمله سایبری نشان می‌دهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شده‌اند زیرساختی برای ایجاد بات‌نت DDoS طراحی کنند و سرورهای بازی آنلاین را هدف قرار ‌دهند. بررسی‌های فنی نشان می‌دهد بات‌نت DDoS به‌طور خاص برای ایجاد اختلال در زیرساخت‌های گیمینگ توسعه داده شده

حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data

حمله زنجیره تأمین PyPI

در یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرم‌افزار را هدف قرار داده بود، نسخه‌ای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی یک infostealer پیشرفته بود که وظیفه سرقت اطلاعات حساس توسعه‌دهندگان و کیف‌پول‌های رمزارزی را برعهده داشت.

مدیریت agentهای هوش مصنوعی در SOC؛ چگونه AI نقش تحلیلگران امنیت سایبری را تغییر می‌دهد

مدیریت agentهای هوش مصنوعی در SOC

در سال‌های اخیر، مدیریت agentهای هوش مصنوعی در SOC به یکی از محوری‌ترین روندهای تحول در عملیات امنیت سایبری تبدیل شده است. برخلاف تصور عمومی مبنی بر اینکه ورود هوش مصنوعی به مراکز عملیات امنیتی جایگزین تحلیلگران انسانی می‌شود، واقعیت دقیقاً برعکس است.