هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet

کمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. این کمپین که به عوامل تهدید سایبری مرتبط با ویتنام نسبت داده میشود، از زیرساختهای قانونی برای دور زدن مکانیزمهای امنیتی استفاده کرده و در نهایت اطلاعات قربانیان را برای فروش در بازارهای زیرزمینی جمعآوری میکند
آسیبپذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهیها

آسیبپذیری OpenSSH با شناسه CVE-2026-35414 بهعنوان یکی از جدیترین تهدیدات امنیتی 15 سال اخیر شناخته میشود. آسیبپذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در نحوه تفسیر کاراکتر کاما در فیلد principalگواهی بوده و امکان دسترسی مستقیم به root shell را بدون ثبت هیچگونه خطای احراز هویت در لاگها فراهم میکند؛ مسئلهای که روشهای تشخیص مبتنی بر لاگ را عملاً ناکارآمد میسازد.
بحران انقضای گواهی Secure Boot؛ تهدیدی جدی برای اکوسیستم ویندوز

پایان عمر گواهیهای قدیمی Secure Boot در ویندوز، یکی از بزرگترین عملیاتهای هماهنگ مدیریت امنیتی در اکوسیستم مایکروسافت است. از آنجا که این گواهیها نقش root of trust سیستم را دارند، انقضای آنها میتواند سطح محافظت سیستمعامل را دچار اختلال جدی کند.
ظهور امنیت تهاجمی مبتنی بر Agent و تهدیدات LLM ها برای امنیت سایبری

ظهور نسل جدید مدلهای زبانی بزرگ (LLM) مانند Claude Mythos از شرکت Anthropic و GPT‑5.5 از OpenAI باعث شکلگیری بحثهای گستردهای در جامعه امنیت سایبری شده است.
امنیت سایبری مبتنی بر هوش مصنوعی: تحولی عظیم در صنعت امنیت با رویکرد پلتفرممحور Palo Alto

در سالهای اخیر، امنیت سایبری مبتنی بر هوش مصنوعی (AI-based Cybersecurity) به یکی از مهمترین و محوریترین موضوعات صنعت امنیت سایبری تبدیل شده است. این تحول، بهویژه با پروژههایی مانند Glasswing و موج جدید خریدهای استراتژیک Palo Alto Networks، مرحلهای جدید و تعیینکننده را برای امنیت سایبری مبتنی بر هوش مصنوعی رقم زده است.
آسیبپذیری مبدل سریال به IP؛ تهدیدی نوظهور برای امنیت ICS/OT و تجهیزات پزشکی

آسیبپذیری مبدل سریال به IP (Serial‑to‑IP Converter) بهعنوان یکی از بحرانیترین ضعفهای اخیر در حوزه ICS/OT، توجه محققان امنیت سایبری را به خود جلب کرده است. پژوهشهای اخیر شرکت Forescout نشان میدهند که مجموعهای از آسیبپذیریها در محصولات شرکتهای Lantronix و Silex میتواند به مهاجمان امکان اجرای کد از راه دور (RCE)، تزریق فرمان سیستمعامل، تصاحب دستگاه و حملات انکار سرویس (DoS) را بدهد.
حمله زنجیره تأمین به Vercel؛ تهدیدی بزرگ برای اکوسیستم Next.js

در روزهای اخیر، خبر حمله زنجیره تأمین به شرکت Vercel، توسعهدهنده فریمورک محبوب Next.js، توجه جامعه امنیت سایبری جلب کرده است. این رخداد زمانی مطرح شد که یک هکر ادعا کرد دادههای سرقتشده از زیرساختهای Vercel را برای فروش عرضه کرده است.
GPT‑5.4‑Cyber؛ مدل تخصصی OpenAI برای تقویت دفاع سایبری با هوش مصنوعی

شرکت OpenAI با معرفی مدل پیشرفته GPT‑5.4‑Cyber رسماً وارد مرحلهای تازه از توسعه ابزارهای پیشرفته دفاع سایبری شده است. GPT‑5.4‑Cyber نسخهای تخصصی از خانواده GPT‑5.4 است که با تمرکز بر تحلیل بدافزار، شناسایی آسیبپذیریها و ارائه پچهای امنیتی طراحی شده است.
بحران FTP ناامن در اینترنت: نیمی از 6 میلیون سرور FTP بدون رمزنگاری فعال هستند

گزارش جدید شرکت Censys نشان میدهد که استفاده گسترده از FTP ناامن همچنان یکی از چالشهای جدی امنیت سایبری در سطح اینترنت است. طبق این گزارش، از میان حدود 6 میلیون سرور FTP که مستقیماً در اینترنت در دسترس هستند، نزدیک به نیمی از آنها فاقد رمزنگاری بوده و همین موضوع ریسک گستردهای را برای سازمانها و کاربران ایجاد میکند.
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله با رشد بیسابقه آسیبپذیریها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.
