افشای اطلاعات گروه باجافزاری The Gentlemen؛ عملیات RaaS هک شد

در یک رخداد کمسابقه در دنیای جرایم سایبری، گروه باجافزاری The Gentlemen، یکی از فعالترین عملیاتهای Ransomware-as-a-Service (RaaS) در سال 2026، قربانی نفوذ سایبری شد. افشای بخشی از دادههای داخلی نشان میدهد گروه باجافزاری The Gentlemen چگونه با ساختاری سازمانیافته، مدل درآمدی جذاب برای همکاران عملیاتی و بهرهبرداری گسترده از اکسپلویتها و ابزارهای نفوذ، در مدت کوتاهی به یکی از عوامل اصلی اکوسیستم باجافزار تبدیل شده است
شناسایی آسیبپذیری با هوش مصنوعی دهها ضعف امنیتی در محصولات مایکروسافت و Palo Alto را آشکار کرد

در حالی که شناسایی آسیبپذیری با هوش مصنوعی (AI) به یکی از موضوعات مهم در تحول امنیت نرمافزار تبدیل شده است، مایکروسافت و Palo Alto Networks اعلام کردهاند که با استفاده از مدلهای پیشرفته AI توانستهاند دهها ضعف امنیتی را در کدها و محصولات خود کشف کنند.
انتشار کد PoC برای آسیبپذیری NGINX؛ ضعف بحرانی 16 ساله با امکان DoS و اجرای کد از راه دور

انتشار جزئیات فنی و کد PoC برای آسیبپذیری NGINX که بهتازگی پچ شده، توجه جامعه امنیت سایبری را به خود جلب کرده است. آسیبپذیری NGINX با شناسه CVE-2026-42945 و امتیاز 9.2 در سیستم CVSS بهعنوان یک ضعف بحرانی شناخته میشود و میتواند برای سازمانهایی که هنوز پچهای امنیتی را اعمال نکردهاند، ریسک جدی ایجاد کند.
سوءاستفاده فعال از آسیبپذیری SD‑WAN با بالاترین سطح ریسک در کنترلرهای Cisco Catalyst

آسیبپذیری SD‑WAN با شناسه CVE‑2026‑20182 در کنترلرهای Cisco Catalyst SD‑WAN به مهاجمان اجازه میدهد بدون احراز هویت به یکی از حیاتیترین کامپوننتهای مدیریت شبکه دسترسی پیدا کنند. این آسیبپذیری SD‑WAN که هماکنون بهصورت فعال مورد سوءاستفاده قرار گرفته است، میتواند کنترل کامل زیرساخت شبکه سازمان را در اختیار مهاجمان قرار دهد؛ موضوعی که با توجه به نقش مرکزی کنترلرهای SD‑WAN در معماری شبکه، ریسک امنیتی بسیار بالایی ایجاد میکند.
بدافزار XWorm؛ سوءاستفاده از PyInstaller و AMSI برای حملات پیشرفته RAT

بدافزار XWorm بار دیگر توجه محققان امنیت سایبری را جلب کرده است. در یک کمپین جدید، مهاجمان با استفاده از ابزار PyInstaller و تکنیک دورزدن AMSI موفق شدهاند بدافزار XWorm را در فایلهایی به ظاهر سالم پنهان کنند و از طریق آن کنترل کامل سیستمهای ویندوزی را به دست آورند. این بدافزار با عبور از مکانیزمهای امنیتی ویندوز، امکان اجرای پیلود مخرب را فراهم کرده و مهاجمان را قادر میسازد اطلاعات حساس کاربران را سرقت کنند یا کنترل کامل دستگاه قربانی را به دست آورند.
هک قطار سریعالسیر تایوان؛ زنگ خطر امنیت سایبری برای سیستمهای ریلی

هک قطار سریعالسیر تایوان بار دیگر ضعفهای امنیتی در زیرساختهای ارتباطی سامانههای حملونقل ریلی را آشکار کرده است. در این رخداد، یک دانشجوی 23 ساله با استفاده از Software‑Defined Radio (SDR) توانست یک پیام هشدار اضطراری جعلی را به شبکه ارتباطی راهآهن ارسال کند؛ اقدامی که باعث فعال شدن ترمز اضطراری و توقف سه قطار سریعالسیر شد
گوگل برای مقابله با هکرهای AI از agentهای مبتنی بر هوش مصنوعی استفاده میکند

در جریان کنفرانس Cloud Next 2026، گوگل از رویکرد جدید دفاع سایبری رونمایی کرد که بر پایه agentهای مبتنی بر هوش مصنوعی طراحی شده است. این رویکرد برای مقابله با موج جدید تهدیدات سایبری که توسط سیستمهای هوش مصنوعی هدایت میشوند، توسعه یافته و فرآیندهای شناسایی، تحلیل و پاسخ به حملات را بهصورت خودکار اجرا میکند.
اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیرهشده در Edge دیگر در حافظه بارگذاری نمیشوند

مایکروسافت اعلام کرده است که در نسخههای جدید مرورگر Edge، دیگر پسوردهای ذخیرهشده در Edge هنگام راهاندازی مرورگر در حافظه پردازه بهصورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیرهشده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان میداد مرورگر هنگام اجرا تمام اعتبارنامههای ذخیرهشده را رمزگشایی کرده و آنها را در حافظه پردازه در دسترس قرار میدهد؛ حتی زمانی که کاربر از آنها استفاده نمیکند.
بدافزار TrickMo اندروید با استفاده از بلاکچین TON ارتباطات مخفی C2 ایجاد میکند

پژوهشگران امنیت سایبری نسخه جدیدی از بدافزار TrickMo را شناسایی کردهاند؛ بدافزار بانکی اندرویدی که در کمپینهای هدفمند کاربران اروپایی را هدف قرار داده است. در این نسخه، بدافزار TrickMo برای برقراری ارتباط مخفی با زیرساخت فرماندهی و کنترل (C2) از شبکه غیرمتمرکز The Open Network (TON) استفاده میکند؛ رویکردی که ردیابی و مسدودسازی زیرساخت مهاجمان را برای سامانههای امنیتی بهمراتب دشوارتر میکند.
توسعه اکسپلویت با هوش مصنوعی؛ هکرها به سمت حملات خودکار حرکت میکنند

گزارش جدید تیم تحلیل تهدیدات گوگل (GTIG) نشان میدهد مهاجمان سایبری اکنون از مدلهای زبانی بزرگ (LLM) برای توسعه اکسپلویت با هوش مصنوعی، شناسایی آسیبپذیریها و خودکارسازی عملیات نفوذ استفاده میکنند. این روند نشان میدهد توسعه اکسپلویت با هوش مصنوعی دیگر یک سناریوی نظری نیست، بلکه به بخشی از ابزار عملیاتی عوامل تهدید تبدیل شده است و میتواند توازن سنتی میان مهاجمان و تیمهای دفاع سایبری را تغییر دهد.
