قابلیت Lockdown Mode در چتجیپیتی برای کاهش ریسک استخراج داده معرفی شد

OpenAI ارائه قابلیت Lockdown Mode یا به عبارتی حالت قفل را برای کاربران واجد شرایط چتجیپیتی (ChatGPT) آغاز کرده است؛ یک مکانیزم امنیتی جدید که با محدودسازی دسترسی به ابزارهای متصل به وب و سرویسهای خارجی، با هدف کاهش ریسک استخراج داده در سناریوهای مبتنی بر حملات تزریق پرامپت (Prompt Injection) طراحی شده است
سیستم اندازهگیری خودکار مخزن سوخت در آمریکا هدف حملات سایبری قرار گرفت

حملات سایبری علیه سیستم اندازهگیری خودکار مخزن (Automatic Tank Gauge – ATG) سوخت در آمریکا توجه نهادهای امنیتی و زیرساختی این کشور را به خود جلب کرده است. مقامهای فدرال هشدار دادهاند مهاجمان در حال سوءاستفاده از سیستم اندازهگیری خودکار مخزن قابل دسترس از طریق اینترنت هستند
مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر دادهاند که با استفاده از هوش مصنوعی، اسکریپتهای پایتون و یک محیط آزمایشگاهی اختصاصی، بخشهایی از فرآیند آزمایش، ارزیابی و بهینهسازی تکنیکهای دور زدن EDR را خودکار کرده بود.
اعلانهای مخرب میتوانند کاربران گوگل جمنای را فریب دهند

گزارش جدید شرکت SafeBreach از شناسایی یک تکنیک نوین برای سوءاستفاده از قابلیت خلاصهسازی اعلانهای پیامرسان در دستیار هوش مصنوعی گوگل جمنای (Google Gemini) خبر میدهد؛ روشی که مهاجمان با بهرهگیری از آن توانستهاند دستورات مخرب را در پیامهای دریافتی پنهان کرده
مدیر ارشد یک بورس جهانی بیش از پنج ماه هدف جاسوسی ایمیل قرار گرفت

محققان Symantec و Carbon Black از شناسایی یک عملیات هدفمند جاسوسی ایمیل علیه مدیر ارشد یک بورس بزرگ جهانی خبر دادهاند؛ حملهای که مهاجمان در جریان آن بیش از پنج ماه به صندوق پستی Microsoft Outlook قربانی دسترسی داشتند و حجم قابلتوجهی از مکاتبات و اطلاعات حساس سازمانی را جمعآوری کردند.
آسیبپذیری HTTP/2 Bomb امکان حملات انکار سرویس از راه دور علیه وبسرورهای مطرح را فراهم میکند

پژوهشگران امنیت سایبری از شناسایی آسیبپذیری HTTP/2 Bomb خبر دادهاند؛ ضعفی که میتواند امکان حمله انکار سرویس از راه دور (Remote DoS) علیه وبسرورهای مهمی مانند NGINX، Apache HTTPD، Microsoft IIS، Envoy و Cloudflare Pingora را فراهم کند.
سوءاستفاده از زیرساخت دابلکلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر دادهاند که با سوءاستفاده از زیرساخت معتبر دابلکلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحلهای منتشر میکنند.
حمله زنجیره تأمین میاسما 73 مخزن گیتهاب مایکروسافت را آلوده کرد

کمپین حمله زنجیره تأمین میاسما (Miasma) با هدف قرار دادن 73 مخزن گیتهاب متعلق به مایکروسافت، وارد مرحله تازهای از گسترش خود شده و بار دیگر نشان داده است که مدل اعتماد حاکم بر اکوسیستم نرمافزارهای متنباز همچنان یکی از مهمترین چالشهای امنیتی زنجیره تأمین نرمافزار محسوب میشود. بر اساس ارزیابی محققان، میاسما گونهای تکاملیافته از کرم Mini Shai-Hulud محسوب میشود
آسیبپذیری Netlogon با شدت بحرانی و امکان اجرای کد از راه دور وارد فاز اکسپلویت فعال شد

آسیبپذیری Netlogon در ویندوز اکنون وارد فاز اکسپلویت فعال شده و مهاجمان در حملات واقعی از آن سوءاستفاده میکنند. این ضعف امنیتی بحرانی با شناسه CVE-2026-41089 امکان اجرای کد از راه دور (RCE) را روی کنترلکنندههای دامنه (Domain Controller) آسیبپذیر فراهم میکند
حمله زنجیره تأمین npm به پکیجهای Red Hat، سرقت اعتبارنامههای توسعهدهندگان را رقم زد

بیش از 30 پکیج npm متعلق به فضای نام (Namespace) @redhat-cloud-services شرکت Red Hat در جریان حمله زنجیره تأمین npm آلوده شدند؛ رخدادی که منجر به توزیع گونهای جدید از بدافزار رباینده اعتبارنامه Shai-Hulud با نام میاسما (Miasma) شد
