روندهای پاسخ به حادثه سه‌ماهه دوم ۲۰۲۶: حملات فیشینگ و ابزارهای مدیریت از راه دور سلاح‌دار، زنجیره‌های حمله را هدایت می‌کنند

Cisco Talos BlogUnited States3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۰۱:۱۵

تصویر مرتبط با خبر: IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
تصویر مرتبط با خبر: IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
خلاصه سریع

اصل خبر در چند خط

گزارش سیسکو تالوس از سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد فیشینگ اصلی‌ترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است. سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجمان با استفاده از روش‌هایی چون AitM و سرقت توکن‌ها، MFA را دور می‌زنند. باج‌افزارها بیش از ۲۰ درصد موارد را شامل شده‌اند و برای اولین بار باج‌افزار سینوبی مشاهده شد. همچنین کمپین فیشینگ کد QR سازمان‌های استرالیایی را هدف قرار داده و از حساب‌های Microsoft 365 به خطر افتاده برای گسترش حمله استفاده می‌کند. پلتفرم PhaaS جدیدی به نام ARToken نیز شناسایی شد که با سوءاستفاده از جریان OAuth، MFA را دور می‌زند.

متن خبر

شرح خبر

گزارش جدید سیسکو تالوس از روندهای امنیتی سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد که حملات فیشینگ با بیش از ۵۰ درصد موارد مداخله، اصلی‌ترین روش دستیابی به دسترسی اولیه بوده‌اند، که نسبت به سه‌ماهه گذشته (حدود یک‌سوم) رشد قابل‌توجهی داشته است. مهاجمان با استفاده از فایل‌های PDF حاوی کدهای QR و میزبانی لینک‌ها روی پلتفرم‌های ابری معتبر، از دفاعات سنتی فرار می‌کنند. همچنین سوءاستفاده از احراز هویت با ۶۵ درصد موارد (در مقابل ۳۵ درصد قبلی) افزایش یافته، که در آن از روش‌هایی چون پروکسی‌های «مهاجم در میانه» (AitM)، سرقت توکن‌های جلسه و حملات خستگی MFA استفاده می‌شود. باج‌افزارها نیز بیش از ۲۰ درصد موارد را تشکیل داده‌اند، با ظهور باج‌افزار جدید سینوبی و استفاده از ابزارهای قانونی نظارت از راه دور مانند MeshAgent و Zoho Assist برای دسترسی پنهانی. گزارش سیسکو تالوس از سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد فیشینگ اصلی‌ترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است. سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجمان با استفاده از روش‌هایی چون AitM و سرقت توکن‌ها، MFA را دور می‌زنند. باج‌افزارها بیش از ۲۰ درصد موارد را شامل شده‌اند و برای اولین بار باج‌افزار سینوبی مشاهده شد. همچنین کمپین فیشینگ کد QR سازمان‌های استرالیایی را هدف قرار داده و از حساب‌های Microsoft 365 به خطر افتاده برای گسترش حمله استفاده می‌کند. پلتفرم PhaaS جدیدی به نام ARToken نیز شناسایی شد که با سوءاستفاده از جریان OAuth، MFA را دور می‌زند. این گزارش نشان می‌دهد که مهاجمان به طور فزاینده‌ای از زیرساخت‌های معتبر و ابزارهای قانونی برای دور زدن دفاعات استفاده می‌کنند، که چالشی بزرگ برای سازمان‌ها ایجاد می‌کند. افزایش سوءاستفاده از احراز هویت و استفاده از ابزارهای مدیریت از راه دور آلوده، نشان‌دهنده تکامل تاکتیک‌های حمله است. همچنین ظهور پلتفرم‌هایی چون ARToken که قابلیت‌های پیشرفته پس از نفوذ را ارائه می‌دهند، ضرورت بازنگری در استراتژی‌های امنیتی را بیش از پیش آشکار می‌سازد. سازمان‌ها باید هزینه‌های امنیتی خود را برای مقابله با حملات فیشینگ و سوءاستفاده از احراز هویت افزایش دهند. استفاده از ابزارهای نظارت رفتاری و کنترل سختگیرانه بر باینری‌های اداری ضروری است. همچنین، حملات باج‌افزاری می‌تواند منجر به از دست رفتن داده‌ها، اختلال در عملیات و خسارات مالی قابل‌توجه شود. سازمان‌های ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنکه بسیاری از آن‌ها از ابزارهای ابری و پلتفرم‌های بین‌المللی مانند Microsoft 365 استفاده می‌کنند. حملات فیشینگ و سوءاستفاده از احراز هویت می‌تواند زیرساخت‌های حیاتی و اطلاعات حساس را به خطر اندازد. این روندها ضرورت بازبینی قوانین و مقررات مربوط به حفاظت از داده‌ها و احراز هویت را برجسته می‌کند. سازمان‌ها باید سیاست‌های دسترسی شرطی و نظارت بر احراز هویت را تقویت کنند. همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب می‌تواند چالش‌های حقوقی جدیدی را برای ارائه‌دهندگان این ابزارها ایجاد کند. حمله به سازمان‌های استرالیایی و استفاده از زیرساخت‌های بین‌المللی مانند Microsoft 365 نشان می‌دهد که این تهدیدات فرامرزی هستند و می‌توانند هر کشوری را تحت تأثیر قرار دهند. تحلیل فنی توسط تیم پاسخ به حادثه سیسکو تالوس گزارش سیسکو تالوس نشان می‌دهد فیشینگ و سوءاستفاده از احراز هویت در سه‌ماهه دوم ۲۰۲۶ افزایش یافته و باج‌افزارها و ابزارهای RMM تهدیدات اصلی هستند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش نشان می‌دهد که مهاجمان به طور فزاینده‌ای از زیرساخت‌های معتبر و ابزارهای قانونی برای دور زدن دفاعات استفاده می‌کنند، که چالشی بزرگ برای سازمان‌ها ایجاد می‌کند. افزایش سوءاستفاده از احراز هویت و استفاده از ابزارهای مدیریت از راه دور آلوده، نشان‌دهنده تکامل تاکتیک‌های حمله است. همچنین ظهور پلتفرم‌هایی چون ARToken که قابلیت‌های پیشرفته پس از نفوذ را ارائه می‌دهند، ضرورت بازنگری در استراتژی‌های امنیتی را بیش از پیش آشکار می‌سازد.

اثر کسب‌وکاری

سازمان‌ها باید هزینه‌های امنیتی خود را برای مقابله با حملات فیشینگ و سوءاستفاده از احراز هویت افزایش دهند. استفاده از ابزارهای نظارت رفتاری و کنترل سختگیرانه بر باینری‌های اداری ضروری است. همچنین، حملات باج‌افزاری می‌تواند منجر به از دست رفتن داده‌ها، اختلال در عملیات و خسارات مالی قابل‌توجه شود.

اثر احتمالی برای ایران

سازمان‌های ایرانی نیز در معرض این تهدیدات هستند، به ویژه آنکه بسیاری از آن‌ها از ابزارهای ابری و پلتفرم‌های بین‌المللی مانند Microsoft 365 استفاده می‌کنند. حملات فیشینگ و سوءاستفاده از احراز هویت می‌تواند زیرساخت‌های حیاتی و اطلاعات حساس را به خطر اندازد.

ارتباط با LegalTech

این روندها ضرورت بازبینی قوانین و مقررات مربوط به حفاظت از داده‌ها و احراز هویت را برجسته می‌کند. سازمان‌ها باید سیاست‌های دسترسی شرطی و نظارت بر احراز هویت را تقویت کنند. همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب می‌تواند چالش‌های حقوقی جدیدی را برای ارائه‌دهندگان این ابزارها ایجاد کند.

زاویه رسانه/کشور منبع

تحلیل فنی توسط تیم پاسخ به حادثه سیسکو تالوس

برچسب‌ها