هکرهای چینی با سوءاستفاده از گوگل ورکاسپیس، ایمیلهای تحقیقاتی و دفاعی را سرقت کردند

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان میدهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورکاسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیلهای حساس در شبکههای تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.
بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پیدیاف هوش مصنوعی توزیع میشود

طبق گزارشهای جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار دادهاند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایلهای پیدیاف ظاهراً آموزشی توزیع میشود
مهاجمان سایبری از تیکتاک و ریلزهای اینستاگرام برای انتشار بدافزار رباینده اطلاعات ویدار استفاده میکنند

شرکت امنیت سایبری ReversingLabs از موج جدیدی از سوءاستفاده مهاجمان از شبکههای اجتماعی خبر داده است که طی آن بدافزار رباینده اطلاعات ویدار (Vidar Infostealer) از طریق ویدیوهای کوتاه آموزشی در پلتفرمهایی مانند تیکتاک و ریلزهای اینستاگرام منتشر میشود.
4 مورد از تهدیدات سایبری بحرانی که مهاجمان در آن برتری دارند

تحلیلگران شرکت گارتنر (Gartner) هشدار میدهند که توان دفاعی سازمانها در برابر برخی از مهمترین تهدیدات سایبری با چالشهای جدی مواجه شده و همچنان در بسیاری از این حوزهها، مهاجمان برتری محسوسی دارند.
گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمانهای اوکراینی اجرا کردهاند
باتنت C0XMO از طریق آسیبپذیری روترهای DD-WRT گسترش مییابد و سایر بدافزارها را حذف میکند

باتنت C0XMO به عنوان گونهای جدید از خانواده Gafgyt، با سوءاستفاده از یک آسیبپذیری در فریمور روترهای DD-WRT گسترش مییابد و علاوه بر اجرای حملات انکار سرویس توزیعشده (DDoS)، سایر بدافزارهای موجود روی دستگاههای آلوده را نیز حذف میکند
زنجیره حمله در آسیبپذیری LiteLLM به اجرای کد از راه دور بدون احراز هویت انجامید

آسیبپذیری LiteLLM با شناسه CVE-2026-42271 پس از شواهدی از اکسپلویت فعال، توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به فهرست آسیبپذیریهای دارای اکسپلویت شناختهشده (KEV) اضافه شد. بررسیها نشان میدهد آسیبپذیری LiteLLM در صورت اکسپلویت موفق میتواند امکان اجرای دستورات دلخواه روی سرورهای آسیبپذیر را فراهم کند
ابزارهای هوش مصنوعی در بازارهای باجافزار به کالایی پرفروش تبدیل شدند

ابزارهای هوش مصنوعی به یکی از داغترین کالاهای بازارهای زیرزمینی باجافزار تبدیل شدهاند؛ بازاری که حالا بیش از هر زمان دیگری به یک اکوسیستم تجاری سازمانیافته شباهت دارد. رشد سریع عرضه این ابزارها نهتنها ورود مهاجمان کمتجربه به دنیای جرایم سایبری را آسانتر کرده
مهاجمان با کمک هوش مصنوعی آزمایش دور زدن EDR را خودکار کردند

پژوهشگران Sophos X-Ops از شناسایی فعالیت یک مهاجم ناشناس خبر دادهاند که با استفاده از هوش مصنوعی، اسکریپتهای پایتون و یک محیط آزمایشگاهی اختصاصی، بخشهایی از فرآیند آزمایش، ارزیابی و بهینهسازی تکنیکهای دور زدن EDR را خودکار کرده بود.
هکرها هزاران وبسایت را به بستری برای حملات کلیکفیکس و آپدیتجعلی تبدیل کردند

محققان شرکت Silent Push یک کمپین گسترده توزیع بدافزار را شناسایی کردهاند که در آن گروه DriveSurge با سوءاستفاده از هزاران وبسایت آلوده، کاربران را به زیرساختهای مخرب هدایت میکند.
