بدافزار Beagle از طریق سایت جعلی Claude AI کاربران را هدف قرار می‌دهد

بدافزار Beagle

افزایش محبوبیت ابزارهای هوش مصنوعی (AI) به بستری جذاب برای مهاجمان سایبری تبدیل شده است؛ محققان امنیتی از شناسایی بدافزار Beagle خبر داده‌اند که از طریق یک سایت جعلی با ظاهر Claude AI توزیع می‌شود. بدافزار Beagle به‌عنوان یک بکدور ناشناخته روی سیستم قربانی نصب شده و برای مهاجم امکان اجرای دستورات، مدیریت فایل‌ها و کنترل از راه دور را فراهم می‌کند

تروجان بانکی TCLBANKER با ماژول انتشار خودکار، از نشست‌های WhatsApp و Outlook قربانی برای اهداف مالی استفاده می‌کند

تروجان بانکی TCLBANKER

محققان امنیتی از شناسایی بدافزار پیشرفته‌ای با نام تروجان بانکی TCLBANKER در برزیل خبر داده‌اند. این بدافزار که توسط تیم Elastic تحت عنوان REF3076 ردیابی می‌شود، با هدف قرار دادن بیش از 59 پلتفرم بانکی، فین‌تک و صرافی رمز‌ارز، به یکی از خطرناک‌ترین تروجان‌های بانکی شناخته‌شده در سال جاری تبدیل شده است

سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سال‌های اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) به‌سرعت به یکی از جدی‌ترین تهدیدات فضای دیجیتال تبدیل شده‌اند. پیشرفت مدل‌های زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفه‌ای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.

عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین

عملیات سایبری Paperclip

عملیات سایبری Paperclip یکی از بزرگ‌ترین کمپین‌های جرایم سایبری شناسایی‌شده در سال‌های اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده می‌شود. بررسی‌ها نشان می‌دهد عملیات سایبری Paperclip با تکیه بر زیرساختی کاملاً خودکار و یک سیستم مبتنی بر agent به نام OpenClaw، امکان اجرای حملات گسترده و مقیاس‌پذیر علیه سازمان‌ها در سراسر جهان را فراهم کرده است.

NIST فریم‌ورک CVE را بازنگری کرد؛ تمرکز بر آسیب‌پذیری‌های با تأثیر عملیاتی بالا

در یک تحول مهم در اکوسیستم امنیت سایبری، فریم‌ورک CVE توسط مؤسسه ملی استاندارد و فناوری آمریکا (NIST) بازنگری اساسی شده است. این بازنگری در فریم‌ورک CVE با هدف مقابله با رشد بی‌سابقه آسیب‌پذیری‌ها و بهبود دقت در ارزیابی تهدیدات واقعی صورت گرفته است.

نقش ایموجی‌ها در حملات سایبری: روش‌های جدید مهاجمان برای فرار از شناسایی

در سال‌های اخیر، ایموجی‌ها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شده‌اند. آنچه که زمانی تنها یک نماد بصری ساده در پیام‌های مجازی بود، اکنون نقشی اساسی در پنهان‌سازی حملات سایبری و ارتباطات مخفیانه ایفا می‌کند.

بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامه‌ها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و به‌طور هدفمند برای سرقت اعتبارنامه‌ها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار می‌گیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روش‌های مختلفی برای استخراج رمزهای عبور ذخیره‌شده در مرورگرها و ثبت کلیدهای فشرده‌شده در لحظه استفاده می‌کند

13 روش کلیدی سوءاستفاده مهاجمان از هوش مصنوعی مولد برای نفوذ به زیرساخت‌های سازمانی

Deepfake cyber attack

هوش مصنوعی صنعت فناوری را دگرگون کرده و این تحول، اکوسیستم جرایم سایبری را نیز به‌طور مستقیم تحت تأثیر قرار داده است. اکنون مهاجمان با تکیه بر هوش مصنوعی مولد (Generative AI)، تاکتیک‌ها، تکنیک‌ها و متدهای عملیاتی خود (TTPs) را بهینه‌سازی می‌کنند

معماری‌های نوظهور Chiplet و چالش‌های امنیت سایبری در عصر هوش مصنوعی و خودروهای خودران

امنیت Chiplet

ظهور معماری‌های Chiplet در حال بازتعریف طراحی تراشه‌ها برای نسل بعدی دیتاسنترهای هوش مصنوعی (AI) و خودروهای خودران است. این معماری ماژولار و انعطاف‌پذیر امکان استفاده مجدد و توسعه سریع‌تر را فراهم می‌کند.