بدافزار Beagle از طریق سایت جعلی Claude AI کاربران را هدف قرار میدهد

افزایش محبوبیت ابزارهای هوش مصنوعی (AI) به بستری جذاب برای مهاجمان سایبری تبدیل شده است؛ محققان امنیتی از شناسایی بدافزار Beagle خبر دادهاند که از طریق یک سایت جعلی با ظاهر Claude AI توزیع میشود. بدافزار Beagle بهعنوان یک بکدور ناشناخته روی سیستم قربانی نصب شده و برای مهاجم امکان اجرای دستورات، مدیریت فایلها و کنترل از راه دور را فراهم میکند
تروجان بانکی TCLBANKER با ماژول انتشار خودکار، از نشستهای WhatsApp و Outlook قربانی برای اهداف مالی استفاده میکند

محققان امنیتی از شناسایی بدافزار پیشرفتهای با نام تروجان بانکی TCLBANKER در برزیل خبر دادهاند. این بدافزار که توسط تیم Elastic تحت عنوان REF3076 ردیابی میشود، با هدف قرار دادن بیش از 59 پلتفرم بانکی، فینتک و صرافی رمزارز، به یکی از خطرناکترین تروجانهای بانکی شناختهشده در سال جاری تبدیل شده است
سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سالهای اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) بهسرعت به یکی از جدیترین تهدیدات فضای دیجیتال تبدیل شدهاند. پیشرفت مدلهای زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفهای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.
عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین

عملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده میشود. بررسیها نشان میدهد عملیات سایبری Paperclip با تکیه بر زیرساختی کاملاً خودکار و یک سیستم مبتنی بر agent به نام OpenClaw، امکان اجرای حملات گسترده و مقیاسپذیر علیه سازمانها در سراسر جهان را فراهم کرده است.
NIST فریمورک CVE را بازنگری کرد؛ تمرکز بر آسیبپذیریهای با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریمورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریمورک CVE با هدف مقابله با رشد بیسابقه آسیبپذیریها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.
نقش ایموجیها در حملات سایبری: روشهای جدید مهاجمان برای فرار از شناسایی

در سالهای اخیر، ایموجیها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شدهاند. آنچه که زمانی تنها یک نماد بصری ساده در پیامهای مجازی بود، اکنون نقشی اساسی در پنهانسازی حملات سایبری و ارتباطات مخفیانه ایفا میکند.
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code

در جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار میگیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روشهای مختلفی برای استخراج رمزهای عبور ذخیرهشده در مرورگرها و ثبت کلیدهای فشردهشده در لحظه استفاده میکند
13 روش کلیدی سوءاستفاده مهاجمان از هوش مصنوعی مولد برای نفوذ به زیرساختهای سازمانی

هوش مصنوعی صنعت فناوری را دگرگون کرده و این تحول، اکوسیستم جرایم سایبری را نیز بهطور مستقیم تحت تأثیر قرار داده است. اکنون مهاجمان با تکیه بر هوش مصنوعی مولد (Generative AI)، تاکتیکها، تکنیکها و متدهای عملیاتی خود (TTPs) را بهینهسازی میکنند
معماریهای نوظهور Chiplet و چالشهای امنیت سایبری در عصر هوش مصنوعی و خودروهای خودران

ظهور معماریهای Chiplet در حال بازتعریف طراحی تراشهها برای نسل بعدی دیتاسنترهای هوش مصنوعی (AI) و خودروهای خودران است. این معماری ماژولار و انعطافپذیر امکان استفاده مجدد و توسعه سریعتر را فراهم میکند.
