10 مورد از رایج‌ترین نقاط ضعف سطح حمله در سال 2026

سطح حمله

نفوذهای سایبری همیشه از یک آسیب‌پذیری روز صفر (Zero-Day) آغاز نمی‌شوند. گاهی یک پنل مدیریتی که به‌اشتباه در اینترنت در دسترس قرار گرفته، هدف حملات بروت فورس (Brute Force) قرار می‌گیرد یا مهاجمان از اعتبارنامه‌های سرقت‌شده در حملات قبلی برای نفوذ استفاده می‌کنند.

هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

بدافزار NarwhalRAT

در تازه‌ترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته می‌شود، با بهره‌گیری از ایمیل‌های فیشینگ هدفمند و جعل هشدارهای امنیتی حساب‌های مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است

بیش از 50 اپلیکیشن آلوده به تروجان MagicAd در فروشگاه‌های رسمی اندروید شناسایی شدند

تروجان MagicAd

پژوهشگران امنیتی از شناسایی یک کمپین بدافزاری گسترده خبر داده‌اند که در آن تروجان MagicAd از طریق بیش از 50 اپلیکیشن اندرویدی در فروشگاه‌های رسمی منتشر شده است. تروجان MagicAd با سوءاستفاده از سرویس‌ها و اپلیکیشن‌های سیستمی مورد اعتماد اندروید، مکانیزم‌های امنیتی این پلتفرم را دور می‌زند

مایکروسافت درباره سوءاستفاده از دو آسیب‌پذیری روز صفر در Defender هشدار داد

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت از انتشار پچ‌های امنیتی برای دو آسیب‌پذیری روز صفر در Microsoft Defender خبر داده است؛ ضعف‌هایی که پیش از انتشار به‌روزرسانی‌های امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند. این دو آسیب‌پذیری روز صفر با شناسه‌های CVE-2026-41091 و CVE-2026-45498 ردیابی می‌شوند

حمله Underminr با سوءاستفاده از زیرساخت CDN، امکان جعل برند وب‌سایت‌ها را فراهم می‌کند

حمله Underminr

محققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار داده‌اند که می‌تواند نزدیک به نیمی از وب‌سایت‌های جهان را در معرض سوءاستفاده مهاجمان قرار دهد. به‌گفته پژوهشگران، این تهدید که با نام حمله Underminr شناخته می‌شود، نسخه تکامل‌یافته تکنیک پنهان‌سازی دامنه (Domain Fronting) است

چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد

دفاع در سطح کمپین

در شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپین‌های پیچیده و تطبیق‌پذیر طراحی می‌کنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت سازمانی تبدیل شده است. امروزه اثربخشی دفاع در سطح کمپین مستقیماً با توانایی سازمان‌ها

افشای دو آسیب‌پذیری روز صفر ویندوز با اکسپلویت‌های YellowKey و GreenPlasma

آسیب‌پذیری روز صفر ویندوز

افشای دو آسیب‌پذیری روز صفر ویندوز (Windows Zero-Day Vulnerability)توسط یک پژوهشگر مستقل، بار دیگر اعتماد به استحکام لایه‌های امنیتی مایکروسافت را به چالش کشید. این دو آسیب‌پذیری روز صفر ویندوز که اکسپلویت‌های YellowKey و GreenPlasma برای سوءاستفاده از آن‌ها منتشر شده‌اند، امکان دور زدن BitLocker و دستیابی به سطح دسترسی System را برای مهاجمان فراهم می‌کنند.

بدافزار XWorm؛ سوءاستفاده از PyInstaller و AMSI برای حملات پیشرفته RAT

بدافزار XWorm

بدافزار XWorm بار دیگر توجه محققان امنیت سایبری را جلب کرده است. در یک کمپین جدید، مهاجمان با استفاده از ابزار PyInstaller و تکنیک دورزدن AMSI موفق شده‌اند بدافزار XWorm را در فایل‌هایی به ظاهر سالم پنهان کنند و از طریق آن کنترل کامل سیستم‌های ویندوزی را به دست آورند. این بدافزار با عبور از مکانیزم‌های امنیتی ویندوز، امکان اجرای پیلود مخرب را فراهم کرده و مهاجمان را قادر می‌سازد اطلاعات حساس کاربران را سرقت کنند یا کنترل کامل دستگاه قربانی را به دست آورند.