تروجان بانکی TCLBANKER با ماژول انتشار خودکار، از نشست‌های WhatsApp و Outlook قربانی برای اهداف مالی استفاده می‌کند

تروجان بانکی TCLBANKER

محققان امنیتی از شناسایی بدافزار پیشرفته‌ای با نام تروجان بانکی TCLBANKER در برزیل خبر داده‌اند. این بدافزار که توسط تیم Elastic تحت عنوان REF3076 ردیابی می‌شود، با هدف قرار دادن بیش از 59 پلتفرم بانکی، فین‌تک و صرافی رمز‌ارز، به یکی از خطرناک‌ترین تروجان‌های بانکی شناخته‌شده در سال جاری تبدیل شده است

خرید Astrix Security توسط Cisco؛ گامی راهبردی برای امنیت هویت‌های غیرانسانی

هویت‌های غیرانسانی

با افزایش استفاده از هویت‌های غیرانسانی (Non‑Human Identities) مانند کلیدهایAPI، حساب‌های سرویس و توکن‌های OAuth در برنامه‌ها و agentهای هوش مصنوعی، سطح حمله سازمان‌ها به‌طور قابل‌توجهی گسترش یافته است. در همین راستا، Cisco اعلام کرده است که قصد دارد استارتاپ Astrix Security را خریداری کند تا قابلیت‌های خود در شناسایی، مدیریت و ایمن‌سازی هویت‌های غیرانسانی را تقویت کرده و اصول Zero Trust را به محیط‌های agent‌محور و دسترسی‌های ماشین‌به‌ماشین گسترش دهد.

آسیب‌پذیری‌های PostgreSQL؛ شناسایی ضعف‌های 20 ساله در رویداد امنیتی ZeroDay.Cloud

آسیب‌پذیری‌های PostgreSQL

پژوهشگران امنیت سایبری در رویداد ZeroDay.Cloud موفق شدند دو ضعف بحرانی را در میان آسیب‌پذیری‌های PostgreSQL شناسایی کرده و به‌صورت عملی مورد سوءاستفاده قرار دهند؛ ضعف‌هایی که بیش از دو دهه در این پایگاه‌داده پرکاربرد پنهان مانده بودند.

هشدار فوری CISA درباره سوءاستفاده فعال از آسیب‌پذیری Copy Fail در لینوکس

آسیب‌پذیری Copy Fail

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با انتشار هشداری فوری اعلام کرد که مهاجمان سایبری سوءاستفاده فعال از آسیب‌پذیری Copy Fail را در محیط‌های عملیاتی آغاز کرده‌اند. این ضعف امنیتی بحرانی با شناسه CVE‑2026‑31431 به کاربران لوکال بدون دسترسی ویژه اجازه می‌دهد با سوءاستفاده از آسیب‌پذیری Copy Fail سطح دسترسی خود را در سیستم‌های لینوکس تا سطح Root افزایش دهند.

ادغام و تملک امنیت سایبری؛ اعلام 33 معامله مهم در آوریل 2026

ادغام و تملک امنیت سایبری

33 معامله مهم ادغام و تملک امنیت سایبری (Cybersecurity M&A) در آوریل 2026 توسط شرکت‌هایی مانند Airbus، Cyera، Fortra، Palo Alto Networks، Silverfort و Socket اعلام شد. این موج جدید ادغام و تملک امنیت سایبری نشان می‌دهد که شرکت‌های بزرگ فناوری برای تقویت قابلیت‌های دفاع سایبری، هوش مصنوعی و امنیت داده به جذب استارتاپ‌های تخصصی روی آورده‌اند.

ابطال گواهی‌های EV Code Signing توسط DigiCert پس از نفوذ به پورتال پشتیبانی

گواهی‌های EV Code Signing

DigiCert اعلام کرد که پس از یک حمله هدفمند به پورتال پشتیبانی، ده‌ها مورد از گواهی‌های EV Code Signing که به‌صورت غیرمجاز صادر شده بودند را شناسایی و باطل کرده است. این رخداد نشان می‌دهد که حتی با وجود امنیت ساختار اصلی صدور گواهی، ضعف در فرآیندهای پشتیبانی و مدیریت حساب‌ها می‌تواند مسیر سوءاستفاده مهاجمان از گواهی‌های EV Code Signing را هموار سازد.

تغییرات گسترده در برنامه باگ بانتی گوگل؛ کاهش پاداش‌های کروم و افزایش چشمگیر جوایز اندروید در عصر هوش مصنوعی

برنامه باگ بانتی گوگل

در پی افزایش چشمگیر استفاده از ابزارهای هوش مصنوعی (AI) برای شناسایی آسیب‌پذیری‌ها، گوگل ساختار برنامه باگ بانتی گوگل را برای مرورگر کروم، سیستم‌عامل اندروید و دستگاه‌های Pixel بازطراحی کرده است. این بازنگری در برنامه باگ بانتی گوگل باعث شده است که از یک طرف پاداش‌های بخش کروم کاهش پیدا کنند و از طرف دیگر، جوایز مربوط به اندروید و دستگاه‌های Pixel به شکل قابل توجهی افزایش یابند.

نقش تحول‌آفرین Claude Security در مقابله با موج جدید اکسپلویت‌های مبتنی بر هوش مصنوعی

Claude Security

در موج جدید حملات سایبری که با ظهور مدل‌های هوش مصنوعی تهاجمی (Offensive AI Models) مانند Mythos سرعت و پیچیدگی بی‌سابقه‌ای پیدا کرده‌اند، Claude Security به‌عنوان نسل تازه‌ای از ابزارهای دفاع سایبری معرفی شده است تا فاصله میان شناسایی تهدید و واکنش به آن را به حداقل برساند.

سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سال‌های اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) به‌سرعت به یکی از جدی‌ترین تهدیدات فضای دیجیتال تبدیل شده‌اند. پیشرفت مدل‌های زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفه‌ای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.

کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرم‌های بزرگ را با حملات دور زدن MFA هدف قرار می‌دهد

کیت فیشینگ Bluekit

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر داده‌اند که می‌تواند اجرای حملات فیشینگ را به‌طور قابل‌توجهی ساده‌تر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته می‌شود، زیرساختی یکپارچه برای راه‌اندازی کمپین‌های فیشینگ فراهم کرده و امکان سرقت داده‌های احراز هویت کاربران را در مقیاس گسترده ایجاد می‌کند.