گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد.
رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند.
۴۶ درصد از KEVهای فعلی به سالهای قبل بازمیگردند، که نشاندهنده تأخیر در اصلاح آسیبپذیریها است.
همچنین، تروجان جدید msaRAT مبتنی بر Rust کشف شده که توسط گروه Chaos برای استقرار باجافزار استفاده میشود.
این تروجان با سوءاستفاده از پروتکل Chrome DevTools و فایلهای MSI جعلی عمل میکند.
گزارش همچنین بر اهمیت استفاده از EPSS برای اولویتبندی اصلاح آسیبپذیریها تأکید میکند.
متن خبر
شرح خبر
در جدیدترین نسخه خبرنامه Threat Source سیسکو تالوس، به بررسی روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ پرداخته شده است.
آمارها نشان از رشد ۴۹ درصدی سالانه آسیبپذیریها (CVE) دارند، به طوری که در پایان ژوئن، روزانه نزدیک به ۲۰۰ آسیبپذیری جدید رصد میشود.
با این حال، آسیبپذیریهای مورد سوءاستفاده فعال (KEV) تنها ۱۳ درصد رشد کردهاند.
نکته قابل توجه این است که ۴۶ درصد از KEVهای فعلی به سال ۲۰۲۵ یا قبل از آن بازمیگردند، که نشاندهنده تأخیر در اصلاح آسیبپذیریها نسبت به کشف آنها است.
علاوه بر این، سیسکو تالوس تروجان دسترسی از راه دور جدیدی به نام msaRAT را کشف کرده است که توسط گروه باجافزار Chaos مستقر شده و با سوءاستفاده از پروتکل Chrome DevTools، کانال فرمان و کنترل مخفی برقرار میکند.
این تروجان با استفاده از فایلهای MSI جعلی که خود را به عنوان بهروزرسانی ویندوز معرفی میکنند، payload را در حافظه بارگذاری میکند و راه را برای استقرار باجافزار هموار میسازد.
گزارش سیسکو تالوس به تحلیل روندهای آسیبپذیری در سهماهه دوم ۲۰۲۶ میپردازد.
رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کردهاند.
۴۶ درصد از KEVهای فعلی به سالهای قبل بازمیگردند، که نشاندهنده تأخیر در اصلاح آسیبپذیریها است.
همچنین، تروجان جدید msaRAT مبتنی بر Rust کشف شده که توسط گروه Chaos برای استقرار باجافزار استفاده میشود.
این تروجان با سوءاستفاده از پروتکل Chrome DevTools و فایلهای MSI جعلی عمل میکند.
گزارش همچنین بر اهمیت استفاده از EPSS برای اولویتبندی اصلاح آسیبپذیریها تأکید میکند.
این گزارش اهمیت ویژهای دارد زیرا نشان میدهد که سرعت کشف آسیبپذیریها توسط ماشینها از سرعت اصلاح آنها توسط انسان پیشی گرفته است.
این موضوع باعث میشود سازمانها نتوانند به موقع به آسیبپذیریها پاسخ دهند و در نتیجه، آسیبپذیریهای قدیمی همچنان مورد سوءاستفاده قرار میگیرند.
علاوه بر این، کشف msaRAT نشاندهنده تکامل تکنیکهای حمله است که از پروتکلهای قانونی مانند Chrome DevTools برای فرار از تشخیص استفاده میکنند.
این موضوع ضرورت استفاده از ابزارهای پیشرفته مانند EPSS برای اولویتبندی اصلاح آسیبپذیریها را برجسته میکند.
تأخیر در اصلاح آسیبپذیریها میتواند منجر به حملات سایبری موفق، از دست رفتن دادهها، اختلال در خدمات و زیانهای مالی قابل توجه برای کسبوکارها شود.
همچنین، استفاده از تروجانهایی مانند msaRAT میتواند منجر به استقرار باجافزار و اخاذی مالی شود.
سازمانها و شرکتهای ایرانی نیز در معرض آسیبپذیریهای کشف شده قرار دارند، به ویژه آنهایی که از تجهیزات شبکه یا نرمافزارهای قدیمی استفاده میکنند.
حملههای سایبری میتواند زیرساختهای حیاتی، بانکها و مؤسسات دولتی را هدف قرار دهد.
این گزارش بر اهمیت قوانین و مقررات مربوط به افشای آسیبپذیریها و اصلاح به موقع آنها تأکید میکند.
همچنین، استفاده از تکنیکهای پیشرفته برای فرار از تشخیص میتواند چالشهای جدیدی برای قوانین مربوط به حریم خصوصی و امنیت سایبری ایجاد کند.
توسعه و استفاده از ابزارهای سایبری پیشرفته مانند msaRAT میتواند توسط گروههای دولتی یا غیردولتی برای حملات سایبری بینالمللی استفاده شود.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد.
Cisco Talos به عنوان یکی از معتبرترین منابع در زمینه امنیت سایبری، این گزارش را منتشر کرده است.
این گزارش بر اساس دادههای واقعی و تحلیلهای عمیق تهیه شده است.
گزارش جدید سیسکو تالوس نشان میدهد که سرعت کشف آسیبپذیریها از سرعت اصلاح آنها پیشی گرفته است.
همچنین، تروجان جدید msaRAT کشف شده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش اهمیت ویژهای دارد زیرا نشان میدهد که سرعت کشف آسیبپذیریها توسط ماشینها از سرعت اصلاح آنها توسط انسان پیشی گرفته است.
این موضوع باعث میشود سازمانها نتوانند به موقع به آسیبپذیریها پاسخ دهند و در نتیجه، آسیبپذیریهای قدیمی همچنان مورد سوءاستفاده قرار میگیرند.
علاوه بر این، کشف msaRAT نشاندهنده تکامل تکنیکهای حمله است که از پروتکلهای قانونی مانند Chrome DevTools برای فرار از تشخیص استفاده میکنند.
این موضوع ضرورت استفاده از ابزارهای پیشرفته مانند EPSS برای اولویتبندی اصلاح آسیبپذیریها را برجسته میکند.
اثر کسبوکاری
تأخیر در اصلاح آسیبپذیریها میتواند منجر به حملات سایبری موفق، از دست رفتن دادهها، اختلال در خدمات و زیانهای مالی قابل توجه برای کسبوکارها شود.
همچنین، استفاده از تروجانهایی مانند msaRAT میتواند منجر به استقرار باجافزار و اخاذی مالی شود.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی نیز در معرض آسیبپذیریهای کشف شده قرار دارند، به ویژه آنهایی که از تجهیزات شبکه یا نرمافزارهای قدیمی استفاده میکنند.
حملههای سایبری میتواند زیرساختهای حیاتی، بانکها و مؤسسات دولتی را هدف قرار دهد.
ارتباط با LegalTech
این گزارش بر اهمیت قوانین و مقررات مربوط به افشای آسیبپذیریها و اصلاح به موقع آنها تأکید میکند.
همچنین، استفاده از تکنیکهای پیشرفته برای فرار از تشخیص میتواند چالشهای جدیدی برای قوانین مربوط به حریم خصوصی و امنیت سایبری ایجاد کند.
زاویه رسانه/کشور منبع
Cisco Talos به عنوان یکی از معتبرترین منابع در زمینه امنیت سایبری، این گزارش را منتشر کرده است.
این گزارش بر اساس دادههای واقعی و تحلیلهای عمیق تهیه شده است.