هوش مصنوعی و امنیت سایبری: تغییرات بنیادی در مدیریت آسیبپذیریها
هوش مصنوعی در حال تغییر رویکردهای سنتی مدیریت آسیبپذیریهای سایبری است. مدیران ارشد امنیت اطلاعات باید سه اصل اساسی را در عصر هوش مصنوعی عامل رعایت کنند: تقویت زیرساختهای امنیتی …
آخرین اخبار، تحلیلها و تحولات مرتبط با APT در Titr Tech.
هوش مصنوعی در حال تغییر رویکردهای سنتی مدیریت آسیبپذیریهای سایبری است. مدیران ارشد امنیت اطلاعات باید سه اصل اساسی را در عصر هوش مصنوعی عامل رعایت کنند: تقویت زیرساختهای امنیتی …
Microsoft اعلام کرد که گروه Storm-2945، زیرمجموعهای از Midnight Blizzard (APT29)، پشت کمپین سرقت اعتبارنامه از طریق دروازههای وایفای عمومی هکشده است. این کمپین، CaptiveCrunch، …
گروه Insikt در ژوئن ۲۰۲۶، ۵۹ آسیبپذیری با تأثیر بالا شناسایی کرد که ۳۰ مورد از آنها دارای امتیاز خطر بسیار بحرانی بودند. این تعداد نسبت به ماه گذشته ۴۷ درصد افزایش داشته است. ۲۳ آ…
تهدیدات پایدار پیشرفته (APT) کمپینهای سایبری بلندمدت و سازمانیافتهای هستند که توسط بازیگران دولتی یا گروههای مجهز اجرا میشوند. آنها با استفاده از بدافزارهای سفارشی و تاکتیکه…
کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا میشود. این کمپین موسسات در مصر، اردن، تانزانیا، پاکس…
کاسپرسکی هشدار داد که سیستمهای AdTech میتوانند توسط مهاجمان سایبری و گروههای APT برای نظارت و حملات هدفمند سوءاستفاده شوند. این سیستمها با جمعآوری دادههای کاربران مانند علاقه…
گروه هک دولتی روسیه Laundry Bear پس از فوریه نیز به فعالیتهای خود ادامه داد. پژوهشگران Proofpoint اعلام کردند که این گروه از مارس شروع به بهرهبرداری از آسیبپذیری CVE-2026-42897 …
گروه APT Mirage Kitten با نامهای دیگر مانند UNC1549 شناخته میشود و بر بخشهای حساس خاورمیانه و آفریقا تمرکز دارد. این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای ت…
آژانسهای فدرال آمریکا هشدار مشترک خود را درباره سوءاستفاده مداوم از کنترلکنندههای منطقی برنامهپذیر (PLC) در زیرساختهای حیاتی بهروزرسانی کردند. مهاجمین با اسکن اینترنت، PLCها…
گزارش آگوست 2025 ولکسیتی به بررسی آسیبپذیری روز صفر در SonicWall Secure Mobile Access میپردازد که توسط مهاجمان برای نفوذ مورد سوءاستفاده قرار گرفته است. گروه VerdantBamboo با است…
گزارش وولکسیتی در اکتبر 2025 به بررسی چندین تهدید سایبری جدید پرداخته است. این گزارش شامل بهرهبرداری از آسیبپذیری روز صفر در SonicWall Secure Mobile Access است که مهاجمان از آن ب…
گزارش فوریه 2025 ولکسیتی به بررسی آسیبپذیریهای روز صفر در SonicWall Secure Mobile Access میپردازد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک…
گزارش آوریل 2025 ولکسیتی به بررسی چندین تهدید سایبری مهم میپردازد. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمین برای نفوذ مورد سوءاستفاده قرار گرفته است. گروه…
گزارش ولکسیتی در دسامبر 2025 به بررسی چندین تهدید امنیتی مهم پرداخته است. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمین برای نفوذ از طریق پروکسی مورد سوءاستفاده…
گزارش ولکسیتی در ژوئن ۲۰۲۶ به بررسی چندین تهدید امنیتی مهم پرداخته است. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمها مورد سوءاستفاده قرار گرفته است. گروه Verd…
گزارش وولکسیتی از آسیبپذیری روز صفر در SonicWall Secure Mobile Access خبر میدهد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک BRICKSTORM به دیوا…
دو آسیبپذیری روز صفر در دستگاههای SonicWall با شناسههای CVE-2026-15409 و CVE-2026-15410 توسط عامل تهدید UTA0533 مورد سوءاستفاده قرار گرفتند. این آسیبپذیریها از ۲۲ ژوئن برای نف…
گزارش دراگوس از سهماهه اول ۲۰۲۵ نشان میدهد که حملات باجافزاری به سازمانهای صنعتی ۱۸ درصد افزایش یافته و به ۷۰۸ حادثه رسیده است. آمریکای شمالی با ۴۱۳ و اروپا با ۱۳۵ حادثه، بیشتر…
ولسیتی از ژوئن ۲۰۲۵ کمپینهای فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمانها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند. این گروه از هویتهای ساخت…
گروه APT ToddyCat با توسعه ابزاری به نام Umbrij، توانسته است به حسابهای جیمیل شرکتی از طریق API گوگل دسترسی پیدا کند. این ابزار از تکنیک «توکن سایه از طریق دیباگ راه دور» (STRD) ا…
کمپین HelloNet از طریق سیستم بهروزرسانی نرمافزار ViPNet، که برای ایجاد شبکههای امن استفاده میشود، راهاندازی شده است. این حمله از مه ۲۰۲۶ آغاز شده و سازمانهای روسی در بخشهای …
گزارش ایست فعالیت گروههای APT را در سهماهه چهارم ۲۰۲۵ و اول ۲۰۲۶ بررسی میکند. گروههای همسو با چین کمپینهای جاسوسی را در مناطق ژئوپلیتیکی حساس مانند ونزوئلا و سوریه اجرا کردند.…
پژوهشگران چکپوینت چارچوب کنترل و فرمان مدولار «کاورن مانتیکور» را کشف کردند که توسط گروه APT مرتبط با ایران استفاده میشود. این گروه اهدافی در اسرائیل، به ویژه بخشهای دولتی و فنا…
ولکسیتی در فوریه ۲۰۲۲ حملهای را کشف کرد که توسط گروه APT روسی GruesomeLarch انجام شده بود. این گروه با استفاده از روش «حمله همسایه نزدیک»، شبکه سازمان A را از طریق وایفای سازمانی…