تصویر مرتبط با خبر: IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
خلاصه سریع
اصل خبر در چند خط
گزارش سیسکو تالوس از سهماهه دوم ۲۰۲۶ نشان میدهد فیشینگ اصلیترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است.
سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجمان با استفاده از روشهایی چون AitM و سرقت توکنها، MFA را دور میزنند.
باجافزارها بیش از ۲۰ درصد موارد را شامل شدهاند و برای اولین بار باجافزار سینوبی مشاهده شد.
همچنین کمپین فیشینگ کد QR سازمانهای استرالیایی را هدف قرار داده و از حسابهای Microsoft 365 به خطر افتاده برای گسترش حمله استفاده میکند.
پلتفرم PhaaS جدیدی به نام ARToken نیز شناسایی شد که با سوءاستفاده از جریان OAuth، MFA را دور میزند.
متن خبر
شرح خبر
گزارش جدید سیسکو تالوس از روندهای امنیتی سهماهه دوم ۲۰۲۶ نشان میدهد که حملات فیشینگ با بیش از ۵۰ درصد موارد مداخله، اصلیترین روش دستیابی به دسترسی اولیه بودهاند، که نسبت به سهماهه گذشته (حدود یکسوم) رشد قابلتوجهی داشته است.
مهاجمان با استفاده از فایلهای PDF حاوی کدهای QR و میزبانی لینکها روی پلتفرمهای ابری معتبر، از دفاعات سنتی فرار میکنند.
همچنین سوءاستفاده از احراز هویت با ۶۵ درصد موارد (در مقابل ۳۵ درصد قبلی) افزایش یافته، که در آن از روشهایی چون پروکسیهای «مهاجم در میانه» (AitM)، سرقت توکنهای جلسه و حملات خستگی MFA استفاده میشود.
باجافزارها نیز بیش از ۲۰ درصد موارد را تشکیل دادهاند، با ظهور باجافزار جدید سینوبی و استفاده از ابزارهای قانونی نظارت از راه دور مانند MeshAgent و Zoho Assist برای دسترسی پنهانی.
گزارش سیسکو تالوس از سهماهه دوم ۲۰۲۶ نشان میدهد فیشینگ اصلیترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است.
سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجمان با استفاده از روشهایی چون AitM و سرقت توکنها، MFA را دور میزنند.
باجافزارها بیش از ۲۰ درصد موارد را شامل شدهاند و برای اولین بار باجافزار سینوبی مشاهده شد.
همچنین کمپین فیشینگ کد QR سازمانهای استرالیایی را هدف قرار داده و از حسابهای Microsoft 365 به خطر افتاده برای گسترش حمله استفاده میکند.
پلتفرم PhaaS جدیدی به نام ARToken نیز شناسایی شد که با سوءاستفاده از جریان OAuth، MFA را دور میزند.
این گزارش نشان میدهد که مهاجمان به طور فزایندهای از زیرساختهای معتبر و ابزارهای قانونی برای دور زدن دفاعات استفاده میکنند، که چالشی بزرگ برای سازمانها ایجاد میکند.
افزایش سوءاستفاده از احراز هویت و استفاده از ابزارهای مدیریت از راه دور آلوده، نشاندهنده تکامل تاکتیکهای حمله است.
همچنین ظهور پلتفرمهایی چون ARToken که قابلیتهای پیشرفته پس از نفوذ را ارائه میدهند، ضرورت بازنگری در استراتژیهای امنیتی را بیش از پیش آشکار میسازد.
سازمانها باید هزینههای امنیتی خود را برای مقابله با حملات فیشینگ و سوءاستفاده از احراز هویت افزایش دهند.
استفاده از ابزارهای نظارت رفتاری و کنترل سختگیرانه بر باینریهای اداری ضروری است.
همچنین، حملات باجافزاری میتواند منجر به از دست رفتن دادهها، اختلال در عملیات و خسارات مالی قابلتوجه شود.
سازمانهای ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنکه بسیاری از آنها از ابزارهای ابری و پلتفرمهای بینالمللی مانند Microsoft 365 استفاده میکنند.
حملات فیشینگ و سوءاستفاده از احراز هویت میتواند زیرساختهای حیاتی و اطلاعات حساس را به خطر اندازد.
این روندها ضرورت بازبینی قوانین و مقررات مربوط به حفاظت از دادهها و احراز هویت را برجسته میکند.
سازمانها باید سیاستهای دسترسی شرطی و نظارت بر احراز هویت را تقویت کنند.
همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب میتواند چالشهای حقوقی جدیدی را برای ارائهدهندگان این ابزارها ایجاد کند.
حمله به سازمانهای استرالیایی و استفاده از زیرساختهای بینالمللی مانند Microsoft 365 نشان میدهد که این تهدیدات فرامرزی هستند و میتوانند هر کشوری را تحت تأثیر قرار دهند.
تحلیل فنی توسط تیم پاسخ به حادثه سیسکو تالوس گزارش سیسکو تالوس نشان میدهد فیشینگ و سوءاستفاده از احراز هویت در سهماهه دوم ۲۰۲۶ افزایش یافته و باجافزارها و ابزارهای RMM تهدیدات اصلی هستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش نشان میدهد که مهاجمان به طور فزایندهای از زیرساختهای معتبر و ابزارهای قانونی برای دور زدن دفاعات استفاده میکنند، که چالشی بزرگ برای سازمانها ایجاد میکند.
افزایش سوءاستفاده از احراز هویت و استفاده از ابزارهای مدیریت از راه دور آلوده، نشاندهنده تکامل تاکتیکهای حمله است.
همچنین ظهور پلتفرمهایی چون ARToken که قابلیتهای پیشرفته پس از نفوذ را ارائه میدهند، ضرورت بازنگری در استراتژیهای امنیتی را بیش از پیش آشکار میسازد.
اثر کسبوکاری
سازمانها باید هزینههای امنیتی خود را برای مقابله با حملات فیشینگ و سوءاستفاده از احراز هویت افزایش دهند.
استفاده از ابزارهای نظارت رفتاری و کنترل سختگیرانه بر باینریهای اداری ضروری است.
همچنین، حملات باجافزاری میتواند منجر به از دست رفتن دادهها، اختلال در عملیات و خسارات مالی قابلتوجه شود.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنکه بسیاری از آنها از ابزارهای ابری و پلتفرمهای بینالمللی مانند Microsoft 365 استفاده میکنند.
حملات فیشینگ و سوءاستفاده از احراز هویت میتواند زیرساختهای حیاتی و اطلاعات حساس را به خطر اندازد.
ارتباط با LegalTech
این روندها ضرورت بازبینی قوانین و مقررات مربوط به حفاظت از دادهها و احراز هویت را برجسته میکند.
سازمانها باید سیاستهای دسترسی شرطی و نظارت بر احراز هویت را تقویت کنند.
همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب میتواند چالشهای حقوقی جدیدی را برای ارائهدهندگان این ابزارها ایجاد کند.