کشف بیش از ۱۳۰۰ سرور فرماندهی و کنترل در خاورمیانه
پژوهشگران Hunt.io از شناسایی بیش از ۱۳۵۰ سرور فرماندهی و کنترل (C2) در میان ۹۸ ارائهدهنده زیرساختی در خاورمیانه خبر دادهاند. طبق این گزارش، حدود ۹۶.۸ درصد فعالیتهای مخرب مشاهدهشده به زیرساختهای C2 مربوط بوده است.
عربستان سعودی با میزبانی ۹۸۱ سرور آلوده، بیشترین سهم را در این میان داشته است. خانوادههای بدافزاری Mirai، Mozi و Hajime در کنار ابزارهایی مانند Cobalt Strike و Tactical RMM از مهمترین تهدیدات فعال در این منطقه بودهاند.
رفع بیسروصدای نقص بحرانی Azure Backup
مایکروسافت بهصورت بیسروصدا یک آسیبپذیری ارتقای سطح دسترسی در Azure Backup for AKS را برطرف کرده است. این نقص به کاربری با حداقل دسترسی اجازه میداد کنترل کامل خوشه Kubernetes را در اختیار بگیرد.
این آسیبپذیری که امتیاز CVSS 9.9 دریافت کرده، در ابتدا از سوی مایکروسافت بهعنوان «محتوای تولیدشده توسط هوش مصنوعی» رد شده بود.
هشدار FBI درباره حملات مهندسی اجتماعی به شرکتهای حقوقی
افبیآی نسبت به فعالیت گروه Silent Ransom Group هشدار داده است. این گروه با جعل هویت کارکنان فناوری اطلاعات، شرکتهای حقوقی را هدف قرار میدهد.
مهاجمان از تماس تلفنی، ایمیل فیشینگ و حتی مراجعه حضوری برای دسترسی به سیستم قربانیان استفاده میکنند و پس از نفوذ، دادهها را بدون رمزگذاری سرقت میکنند.
افزوده شدن حمله زنجیره تأمین DAEMON Tools به فهرست KEV
آژانس امنیت سایبری آمریکا (CISA) حمله زنجیره تأمین علیه نرمافزار DAEMON Tools را به فهرست آسیبپذیریهای فعالاً مورد سوءاستفاده (KEV) اضافه کرده است.
در این حمله، مهاجمان موفق شدند سه فایل اجرایی را با استفاده از گواهی امضای دیجیتال معتبر شرکت سازنده آلوده کنند؛ اقدامی که شناسایی آن را برای بسیاری از سامانههای امنیتی دشوار کرده است.
افشای شبکه گسترده افزونههای مخرب کروم
پژوهشگران از کشف شبکهای متشکل از ۱۲۶ افزونه مخرب مرورگر کروم خبر دادهاند که با نام WaSteal شناخته میشود.
این افزونهها خود را بهعنوان ابزارهای مدیریت واتساپ معرفی میکنند اما در عمل اطلاعات کاربران، کوکیها و حتی پیامهای صوتی را به سرورهای مهاجمان ارسال میکنند. تعداد قربانیان این شبکه حدود ۱۴۸ هزار نفر برآورد شده است.
ظهور Kali365؛ ابزار جدید دور زدن MFA در Microsoft 365
یک پلتفرم جدید Phishing-as-a-Service با نام Kali365 از آوریل ۲۰۲۶ در حال هدف قرار دادن کاربران Microsoft 365 است.
این سرویس از طریق سرقت توکنهای OAuth، احراز هویت چندمرحلهای را دور زده و دسترسی مداوم به حسابهای قربانیان ایجاد میکند. این ابزار از طریق تلگرام به فروش میرسد و قیمت اشتراک آن تا ۲۰۰۰ دلار در سال میرسد.
کلاهبرداریهای گسترده جام جهانی ۲۰۲۶
با نزدیک شدن به جام جهانی فوتبال ۲۰۲۶، موجی از کمپینهای کلاهبرداری و فیشینگ با محوریت این رویداد شکل گرفته است.
شرکت Bitdefender بیش از ۵۵ کمپین مخرب مرتبط با جام جهانی را شناسایی کرده که شامل فروشگاههای جعلی، تبلیغات تقلبی، اپلیکیشنهای آلوده و قرعهکشیهای فریبنده هستند.
در همین حال، Group-IB از کشف بیش از ۴۳۰۰ دامنه جعلی خبر داده که با تقلید از زیرساخت رسمی FIFA در حال سرقت اطلاعات کاربران هستند.
Claude قابلیت بازبینی امنیتی خودکار کد را اضافه کرد
Anthropic قابلیت جدیدی را برای Claude معرفی کرده که به این هوش مصنوعی اجازه میدهد هنگام تولید کد، بهطور خودکار آسیبپذیریهای رایج مانند تزریق کد و ناایمن بودن APIها را شناسایی و اصلاح کند.
این قابلیت بدون نیاز به فعالسازی دستی، در همان جلسه توسعه اجرا میشود و بخشی از فرآیند بازبینی امنیتی را خودکار میکند.
حمله GhostTree؛ دور زدن اسکن امنیتی ویندوز
یک تکنیک جدید با نام GhostTree با سوءاستفاده از ساختار NTFS میتواند مسیرهای فایل بینهایت ایجاد کرده و باعث توقف ابزارهای اسکن امنیتی شود.
در این سناریو، فایلهای مخرب عملاً از دید سامانههای امنیتی پنهان میمانند و بدون بررسی باقی میمانند.
Vaultjacking؛ تهدید جدید علیه Google Password Manager
پژوهشگران تکنیکی جدید با نام Vaultjacking را معرفی کردهاند که نشان میدهد تنها با سرقت یک PIN ششرقمی، مهاجم میتواند کل خزانه رمزهای عبور همگامسازیشده در Google Password Manager را رمزگشایی کند.
بولتن این هفته نشان میدهد تهدیدات سایبری همچنان بیش از آنکه پیچیده و پیشرفته باشند، بر سوءاستفاده از اعتماد کاربران، تنظیمات ضعیف و پیکربندیهای نادرست متکی هستند.
امضای دیجیتال، MFA و ابزارهای داخلی دیگر بهتنهایی تضمینی برای امنیت نیستند؛ مهاجمان مدتهاست راههای میانبر را پیدا کردهاند.
کارشناسان توصیه میکنند سازمانها سرعت وصلهکردن آسیبپذیریها را افزایش دهند، کنترلهای امنیتی خود را بازبینی کنند و دیگر به فرضیات قدیمی درباره «امن بودن پیشفرض» تکیه نکنند.




نظرات در مورد : در دنیای امنیت هفته قبل چه گذشت ؟ از آسیبپذیری Claude و حملات Azure تا موج کلاهبرداریهای جام جهانی ۲۰۲۶