پلاگین‌های وردپرس شرکت ShapedPlugin در جریان یک حمله زنجیره تأمین به بکدور آلوده شدند

حمله زنجیره تأمین

یک حمله زنجیره تأمین، چندین پلاگین حرفه‌ای وردپرس شرکت ShapedPlugin را هدف قرار داده است. در این حمله، مهاجمان با دستکاری کانال‌های رسمی انتشار نسخه‌ها، کدهای بکدور را به نسخه‌های Pro این پلاگین‌ها تزریق کردند

بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مک‌او‌اس را مختل می‌کند

بدافزار Gaslight

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر داده‌اند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستم‌عامل مک‌اواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است

برنامه Patch the Planet شرکت OpenAI برای اصلاح آسیب‌پذیری‌های نرم‌افزارهای متن‌باز راه‌اندازی شد

برنامه Patch the Planet

در حالی که سازمان‌ها بیش از هر زمان دیگری با ریسک‌های ناشی از آسیب‌پذیری‌های پنهان در زنجیره تأمین نرم‌افزار مواجه هستند، OpenAI برنامه Patch the Planet را با همکاری شرکت امنیت سایبری Trail of Bits راه‌اندازی کرده است؛ ابتکاری که از ترکیب هوش مصنوعی (AI) و ارزیابی تخصصی پژوهشگران امنیتی برای شناسایی، اعتبارسنجی و اصلاح آسیب‌پذیری‌ها در نرم‌افزارهای متن‌باز پرکاربرد بهره می‌برد.

آسیب‌پذیری Squidbleed باگ 29 ساله در پروکسی Squid که منجر به افشای درخواست‌های HTTP می‌شود

آسیب‌پذیری Squidbleed

آسیب‌پذیری Squidbleed از نوع خواندن خارج از محدوده حافظه هیپ (Heap Over-Read) در وب پروکسی Squid است که می‌تواند باعث افشای درخواست‌های HTTP بدون رمزنگاری کاربران شود. این داده‌های افشا شده می‌توانند شامل اطلاعات حساسی مانند داده‌های احراز هویت و توکن‌های نشست باشند و در اختیار هر کاربری قرار گیرند که مجاز به استفاده از همان پروکسی است.

بات‌نت AryStinger هزاران روتر دی-لینک را در سراسر جهان آلوده کرد

بات‌نت AryStinger

پژوهشگران تیم هوش تهدید (Threat Intelligence) شرکت Qianxin از شناسایی بات‌نت AryStinger خبر داده‌اند؛ یک زیرساخت بدافزاری که با آلوده‌سازی بیش از 4 هزار روتر قدیمی در سراسر جهان، آن‌ها را به سامانه‌های اجرایی (Executors) تحت کنترل مهاجمان تبدیل کرده است

مایکروسافت جزئیات کمپین بدافزار کلیپر ویندوزی با قابلیت انتشار خودکار از طریق USB و زیرساخت فرماندهی و کنترل مبتنی بر تور را افشا کرد

بدافزار کلیپر

مایکروسافت جزئیات یک کمپین بدافزار کلیپر مبتنی بر ویندوز با نام CryptoBandits را منتشر کرده است؛ کمپینی که از فوریه 2026 تاکنون کاربران را هدف قرار می‌دهد. این بدافزار کلیپر با تکیه بر قابلیت انتشار خودکار، رهگیری مداوم داده‌های کلیپ‌بورد و استفاده از شبکه ناشناس‌ساز تور (Tor)، اطلاعات مرتبط با کیف پول‌های رمزارزی را سرقت می‌کند و ارتباطات خود را از دید ابزارهای امنیتی پنهان نگه می‌دارد.

هکرهای DragonForce ترافیک فرماندهی و کنترل بدافزار Backdoor.Turn را در مایکروسافت تیمز پنهان می‌کنند

Backdoor.Turn

مهاجمان مرتبط با باج‌افزار DragonForce در یک کمپین نفوذ هدفمند از یک تروجان دسترسی از راه دور (RAT) سفارشی مبتنی بر Go با نام Backdoor.Turn برای پنهان‌سازی ترافیک فرماندهی و کنترل (C2) استفاده کرده‌اند

کمپین کریپتو کلیپر با سوءاستفاده از نظرات جعلی، محتوای صوتی تولیدشده توسط هوش مصنوعی و کامنت‌های ویروس‌توتال کاربران را فریب می‌دهد

کریپتو کلیپر

محققان Check Point از شناسایی یک کمپین پیچیده توزیع بدافزار خبر داده‌اند که در آن یک عامل تهدید ناشناس با استفاده از پست‌های تبلیغاتی و پولی در وب‌سایت‌های خبری معتبر، زیرساختی گسترده برای اعتبارسازی جعلی و ترویج بدافزار کریپتو کلیپر (Crypto Clipper) ایجاد کرده است

10 مورد از رایج‌ترین نقاط ضعف سطح حمله در سال 2026

سطح حمله

نفوذهای سایبری همیشه از یک آسیب‌پذیری روز صفر (Zero-Day) آغاز نمی‌شوند. گاهی یک پنل مدیریتی که به‌اشتباه در اینترنت در دسترس قرار گرفته، هدف حملات بروت فورس (Brute Force) قرار می‌گیرد یا مهاجمان از اعتبارنامه‌های سرقت‌شده در حملات قبلی برای نفوذ استفاده می‌کنند.

یک مهاجم تازه‌کار با استفاده از Tailscale و OpenSSH، توانست پس از از دسترس خارج شدن سرورفرماندهی و کنترل، دسترسی پایدار خود را حفظ کند

دسترسی پایدار

یک مهاجم فرانسوی‌زبان پس از نفوذ به یک کسب‌وکار کوچک فعال در صنعت خودروسازی فرانسه، با استقرار ابزارهای سرقت اطلاعات و ایجاد دسترسی پایدار(Persistent Access) ، موفق شد حتی پس از از دسترس خارج شدن سرور فرماندهی و کنترل (C2) همچنان به سیستم‌های قربانی متصل باقی بماند