افشای اطلاعات گروه باجافزاری The Gentlemen؛ عملیات RaaS هک شد

در یک رخداد کمسابقه در دنیای جرایم سایبری، گروه باجافزاری The Gentlemen، یکی از فعالترین عملیاتهای Ransomware-as-a-Service (RaaS) در سال 2026، قربانی نفوذ سایبری شد. افشای بخشی از دادههای داخلی نشان میدهد گروه باجافزاری The Gentlemen چگونه با ساختاری سازمانیافته، مدل درآمدی جذاب برای همکاران عملیاتی و بهرهبرداری گسترده از اکسپلویتها و ابزارهای نفوذ، در مدت کوتاهی به یکی از عوامل اصلی اکوسیستم باجافزار تبدیل شده است
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته میشود، زیرساختی یکپارچه برای راهاندازی کمپینهای فیشینگ فراهم کرده و امکان سرقت دادههای احراز هویت کاربران را در مقیاس گسترده ایجاد میکند.
آسیبپذیری اجرای کد از راه دور در Marimo؛ سوءاستفاده در کمتر از 10 ساعت پس از افشا

آسیبپذیری اجرای کد از راه دور در Marimo یکی از جدیترین تهدیدات امنیتی در پلتفرمهای توسعه مبتنی بر Python است که در کمتر از 10 ساعت پس از افشای عمومی، توسط مهاجمان مورد سوءاستفاده قرار گرفت.
۶ روش سوءاستفاده از سرویسهای هوش مصنوعی برای نفوذ به کسبوکارها

در سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده سازمانها برای افزایش بهرهوری و خودکارسازی عملیات سوءاستفاده میکنند.
