بازار ادغام و تملک امنیت سایبری داغ شد؛ 34 معامله در ژانویه 2026

در ژانویه 2026، مجموعاً 34 معامله ادغام و تملک (M&A) در حوزه امنیت سایبری اعلام شد؛ روندی که نشان میدهد بازار همچنان به سمت یکپارچهسازی پلتفرمها، تقویت قابلیتهای مبتنی بر هوش مصنوعی(AI) و ادغام امنیت هویت، API و سرویسهای مدیریتشده حرکت میکند.
زیرساختهای ابری در معرض خطر: TeamPCP Worm با سوءاستفاده از Cloud، آن را به بستر جرم سایبری تبدیل میکند

TeamPCP Worm با سوءاستفاده از Docker، Kubernetes و آسیبپذیریهای Cloud-Native، زیرساختهای ابری را به بستر جرم سایبری و حملات خودانتشاردهنده تبدیل میکند.
WHD SolarWinds در معرض نفوذ: سوءاستفاده احتمالی از آسیبپذیریهای روز صفر در دسامبر 2025

نمونههای WHD SolarWinds در دسامبر 2025 با سوءاستفاده از آسیبپذیریهای روز صفر، مهاجمان را قادر ساختند به شبکهها دسترسی پیدا کرده و اعتبارنامهها را سرقت کنند.
OpenClaw با یکپارچهسازی VirusTotal به جنگ Skillهای مخرب ClawHub میرود

پلتفرم OpenClaw، که پیشتر با نامهای Moltbot و Clawdbot شناخته میشد، آغاز همکاری رسمی خود با VirusTotal (متعلق به گوگل) را اعلام کرده است. در چارچوب این همکاری، تمام Skillهایی (ماژول اجرایی agent هوش مصنوعی) که در ClawHub (مارکت رسمی Skillهای OpenClaw) منتشر میشوند، بهصورت خودکار تحت اسکنهای امنیتی پیشرفته قرار میگیرند. به گفته Peter […]
هکرهای روسی از آسیبپذیری تازه وصلهشده Microsoft Office در حملات واقعی سوءاستفاده میکنند

بر اساس گزارش تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهرهبرداری فعال از یک آسیبپذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیبپذیری که بهعنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]
کمپین «Encrypt It Already» شرکتهای بزرگ فناوری را ملزم به رمزگذاری سرتاسری میکند

بنیاد مرزهای الکترونیکی (EFF) کمپینی با نام Encrypt It Already راهاندازی کرده است تا شرکتهای بزرگ فناوری و ارتباطات را وادار کند به وعدههای پیشین خود در زمینه رمزگذاری سرتاسری (E2EE) عمل کنند. اهداف اصلی کمپین ارائه ویژگیهای رمزگذاری وعده دادهشده فعالسازی قابلیتهای E2EE به صورت پیشفرض اجرای قابلیتهای حفاظت از داده مشابه شرکتهای دیگر […]
چرا EDR، امنیت ایمیل و SASE یک کلاس کامل از حملات مرورگری را نمیبینند؟

ابزارهای EDR، امنیت ایمیل و SASE قادر به شناسایی بسیاری از حملات مدرن مرورگری نیستند. این مقاله نشان میدهد چرا مرورگر به نقطه کور امنیت سازمانها در عصر SaaS و AI تبدیل شده است.
آپدیتهای Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

نسخههای جدید Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیتها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایلهای مخرب هدایت کنند. Notepad++ ابزاری سبک، […]
پیکربندیهای مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر دادهاند که با سوءاستفاده از پیکربندیهای مخرب NGINX و پنلهای مدیریتی مانند Baota (BT Panel)، ترافیک وبسایتها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور میدهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیتها با […]
بولتن ThreatsDay: از GhostAd و حملات macOS تا باتنتهای پروکسی، سوءاستفادههای ابری و بیش از 12 خبر مهم امنیتی

نخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر میشود که تهدیدات سایبری نه تنها متوقف نشدهاند، بلکه هوشمندتر، نامحسوستر و هدفمندتر شدهاند. تجربه سال گذشته حاکی از آن است که مهاجمان سایبری تعطیلات، آغاز سال نو و مرزهای سنتی امنیتی را نادیده گرفته و با سرعت بیشتری فعالیتهای خود را ادامه دادهاند. خلاصه تهدیدات […]
