سرویس بدافزار اندرویدی BTMOB کدهای مخرب فیشینگ سفارشی تولید می‌کند

بدافزار اندرویدی BTMOB

بدافزار اندرویدی BTMOB یک تروجان دسترسی از راه دور (RAT) است که در قالب یک سرویس Malware-as-a-Service (MaaS) به مجرمان سایبری عرضه می‌شود. این پلتفرم با استفاده از ابزار ساخت کد مخرب (Payload Builder) امکان تولید نسخه‌های سفارشی را فراهم می‌کند.

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک با سوءاستفاده از آلوده‌سازی سئو و چت‌بات‌های هوش مصنوعی توزیع می‌شود

بدافزار استخراج رمزارز مبتنی بر کارت گرافیک

طبق گزارش اخیر محققان مایکروسافت، یک کمپین مخرب شناسایی شده است که سیستم‌های مجهز به سخت‌افزارهای قدرتمند را هدف قرار می‌دهد. در این عملیات، بدافزار استخراج رمزارز مبتنی بر کارت گرافیک (GPU) از طریق تکنیک‌های آلوده‌سازی سئو (SEO Poisoning) منتشر شده

بات‌نت Glassworm با از کار افتادن زیرساخت مقاوم فرماندهی و کنترل مختل شد

بات‌نت Glassworm

بات‌نت Glassworm که توسعه‌دهندگان را در حملات زنجیره تأمین نرم‌افزار هدف قرار می‌داد، پس از از کار افتادن زیرساخت فرماندهی و کنترل (C2) مختل شد. بات‌نت Glassworm پیش‌تر از یک معماری مقاوم و چندلایه برای حفظ ارتباط با سیستم‌های آلوده استفاده می‌کرد که شناسایی و از کار انداختن آن را دشوار می‌ساخت

آسیب‌پذیری Underminr به مهاجمان اجازه می‌دهد ارتباطات مخرب را پشت دامنه‌های معتبر پنهان کنند

آسیب‌پذیری Underminr

آسیب‌پذیری Underminr یک تکنیک نوظهور برای سوءاستفاده از زیرساخت‌های اشتراکی شبکه توزیع محتوا (CDN) است که به مهاجمان اجازه می‌دهد ترافیک مخرب را در قالب دامنه‌های معتبر پنهان کنند. این آسیب‌پذیری با بهره‌گیری از ناهماهنگی میان سامانه نام دامنه (DNS)، پروتکل امنیت لایه انتقال (TLS) و مکانیزم‌های مسیریابی در لبه شبکه (Edge Routing)، قادر است برخی کنترل‌های امنیتی مبتنی بر DNS و دفاع‌های طراحی‌شده برای مقابله با تکنیک Domain Fronting را دور بزند.

توسعه اکسپلویت با هوش مصنوعی ابزارهای تشخیص آسیب‌پذیری را به چالش کشید

توسعه اکسپلویت با هوش مصنوعی

پژوهش جدید شرکت Cogent Research نشان می‌دهد توسعه اکسپلویت با هوش مصنوعی می‌تواند فاصله میان افشای یک آسیب‌پذیری (CVE) و تولید اکسپلویت عملیاتی را حدود 0.5 روز (نصف روز) کاهش دهد. این روند نشان می‌دهد توسعه اکسپلویت با هوش مصنوعی معادلات سنتی امنیت سایبری و مدیریت آسیب‌پذیری را به‌طور جدی تغییر داده است.

مایکروسافت در Defender for Endpoint قابلیت ایزوله‌سازی خودکار Endpointهای آلوده را آزمایش می‌کند

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزوله‌سازی خودکار (Automatic Isolation)، سیستم‌های آلوده یا مشکوک به نفوذ را به‌سرعت از شبکه سازمان جدا می‌کند تا جلوی گسترش حمله و حرکت جانبی (Lateral Movement) مهاجمان گرفته شود

حمله زنجیره تأمین Laravel Lang توسعه‌دهندگان را در معرض بدافزار رباینده اطلاعات قرار داد

حمله زنجیره تأمین Laravel Lang

اکوسیستم متن‌باز بار دیگر با یک رخداد مهم در حوزه امنیت زنجیره تأمین نرم‌افزار مواجه شده است. در حمله زنجیره تأمین Laravel Lang، مهاجمان با سوءاستفاده از تگ‌های Git در GitHub، مسیر انتشار نسخه‌های این پروژه را به کامیت‌های مخرب تحت کنترل خود هدایت کردند و در نتیجه، کد مخرب در قالب نسخه‌های ظاهراً معتبر از طریق Composer در اختیار توسعه‌دهندگان قرار گرفت.

مایکروسافت درباره سوءاستفاده از دو آسیب‌پذیری روز صفر در Defender هشدار داد

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت از انتشار پچ‌های امنیتی برای دو آسیب‌پذیری روز صفر در Microsoft Defender خبر داده است؛ ضعف‌هایی که پیش از انتشار به‌روزرسانی‌های امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این دو آسیب‌پذیری روز صفر با شناسه‌های CVE-2026-41091 و CVE-2026-45498 ردیابی می‌شوند

شناسایی آسیب‌پذیری با Mythos؛ Anthropic از کشف 23 هزار ضعف امنیتی بالقوه در بیش از هزار پروژه متن‌باز خبر داد

شناسایی آسیب‌پذیری

شناسایی آسیب‌پذیری با کمک هوش مصنوعی در حال ورود به مرحله‌ای تازه است. شرکت Anthropic اعلام کرده که مدل Claude Mythos تاکنون بیش از 23 هزار آسیب‌پذیری بالقوه را در بیش از هزار پروژه نرم‌افزار متن‌باز (Open Source Software – OSS) شناسایی کرده است

چرا برخی پچ‌های امنیتی هرگز در داشبوردهای مدیریت آسیب‌پذیری ثبت نمی‌شوند؟

مدیریت آسیب‌پذیری

در سال 2026، مفهوم مدیریت آسیب‌پذیری دیگر شباهت زیادی به مدل سنتی شناسایی ضعف‌های امنیتی و اعمال پچ ندارد. سیستم CVE که در ابتدا برای ردیابی ضعف‌های کدنویسی همراه با پچ امنیتی طراحی شده بود، اکنون برای پوشش حملات زنجیره تأمین (Supply Chain)، بدافزارها و تهدیدات مبتنی بر عامل‌های هوش مصنوعی استفاده می‌شود.