باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

محققان امنیت سایبری اخیراً یک باج‌افزار جدید به نام Reynolds را شناسایی کرده‌اند که در آن یک درایور آسیب‌پذیر به طور مستقیم در پیلود باج‌افزار جاسازی شده است. این حمله نمونه‌ای جدید از تکنیک BYOVD (Bring-Your-Own-Vulnerable-Driver) محسوب می‌شود

بازار ادغام و تملک امنیت سایبری داغ شد؛ 34 معامله در ژانویه 2026

بازار ادغام و تملک امنیت سایبری داغ شد؛ 34 معامله در ژانویه 2026

در ژانویه 2026، مجموعاً 34 معامله ادغام و تملک (M&A) در حوزه امنیت سایبری اعلام شد؛ روندی که نشان می‌دهد بازار همچنان به سمت یکپارچه‌سازی پلتفرم‌ها، تقویت قابلیت‌های مبتنی بر هوش مصنوعی(AI) و ادغام امنیت هویت، API و سرویس‌های مدیریت‌شده حرکت می‌کند.

OpenClaw با یکپارچه‌سازی VirusTotal به جنگ Skillهای مخرب ClawHub می‌رود

پلتفرم OpenClaw ، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد،

پلتفرم OpenClaw، که پیش‌تر با نام‌های Moltbot و Clawdbot شناخته می‌شد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی (ماژول اجرایی agent هوش مصنوعی) که در ClawHub (مارکت رسمی Skillهای OpenClaw) منتشر می‌شوند، به‌صورت خودکار تحت اسکن‌های امنیتی پیشرفته قرار می‌گیرند. به گفته Peter […]

هکرهای روسی از آسیب‌پذیری تازه وصله‌شده Microsoft Office در حملات واقعی سوءاستفاده می‌کنند

آسیب‌پذیری Microsoft Office

بر اساس گزارش تیم واکنش به رخدادهای رایانه‌ای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهره‌برداری فعال از یک آسیب‌پذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیب‌پذیری که به‌عنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]

کمپین «Encrypt It Already» شرکت‌های بزرگ فناوری را ملزم به رمزگذاری سرتاسری می‌کند

E2EE

بنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راه‌اندازی کرده است تا شرکت‌های بزرگ فناوری و ارتباطات را وادار کند به وعده‌های پیشین خود در زمینه رمزگذاری سرتاسری (E2EE) عمل کنند. اهداف اصلی کمپین ارائه ویژگی‌های رمزگذاری وعده داده‌شده فعال‌سازی قابلیت‌های E2EE به صورت پیش‌فرض اجرای قابلیت‌های حفاظت از داده مشابه شرکت‌های دیگر […]

آپدیت‌های Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

Notepad++ Malware Update

نسخه‌های جدید  Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیت‌ها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایل‌های مخرب هدایت کنند. Notepad++ ابزاری سبک، […]

پیکربندی‌های مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

NGINX Traffic Hijacking

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر داده‌اند که با سوءاستفاده از پیکربندی‌های مخرب NGINX و پنل‌های مدیریتی مانند Baota (BT Panel)، ترافیک وب‌سایت‌ها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور می‌دهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیت‌ها با […]

بولتن ThreatsDay: از GhostAd و حملات macOS تا بات‌نت‌های پروکسی، سوءاستفاده‌های ابری و بیش از 12 خبر مهم امنیتی

ThreatsDay Bulletin

نخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر می‌شود که تهدیدات سایبری نه تنها متوقف نشده‌اند، بلکه هوشمندتر، نامحسوس‌تر و هدفمندتر شده‌اند. تجربه سال گذشته حاکی از آن است که مهاجمان سایبری تعطیلات، آغاز سال نو و مرزهای سنتی امنیتی را نادیده گرفته و با سرعت بیشتری فعالیت‌های خود را ادامه داده‎‌اند. خلاصه تهدیدات […]