هویتهای هوش مصنوعی: سریعترین سطح حمله در معرض خطر برای کسبوکارها
گزارش جدید سوفوس نشان میدهد که هویتهای هوش مصنوعی به سریعترین سطح حمله در معرض خطر برای کسبوکارها تبدیل شدهاند. پذیرش سریع ابزارهای هوش مصنوعی سازمانی، از جمله عاملها و دستیا…
آخرین اخبار، تحلیلها و تحولات مرتبط با باجافزار در Titr Tech.
گزارش جدید سوفوس نشان میدهد که هویتهای هوش مصنوعی به سریعترین سطح حمله در معرض خطر برای کسبوکارها تبدیل شدهاند. پذیرش سریع ابزارهای هوش مصنوعی سازمانی، از جمله عاملها و دستیا…
گزارش جدید بلک کایت حاکی از آن است که بسیاری از قربانیان باجافزار پس از بازیابی، هنوز آسیبپذیریهای خود را اصلاح نکردهاند. ۴۳ درصد از سازمانها حداقل یک آسیبپذیری حیاتی اصلاحن…
گروه باجافزار Chaos از تروجان دسترسی از راه دور جدیدی به نام msaRAT استفاده میکند که به زبان Rust نوشته شده است. این بدافزار با بهرهگیری از runtime ناهمگام Tokio، قابلیت اجرای ک…
گروه باجافزاری Qilin از آسیبپذیریهای فایروالهای VPN GlobalProtect شرکت Palo Alto Networks سوءاستفاده میکند. این فایروالها که برای امنیت دسترسی از راه دور استفاده میشوند، اکن…
باجافزار JADEPUFFER، که پیشتر به عنوان یک تهدید سایبری شناخته شده بود، دوباره فعال شده و این بار با استفاده از بارگذاری ENCFORGE، داراییهای هوش مصنوعی را هدف قرار داده است. این …
تیمهای کسپرسکی در آمریکای لاتین دو حادثه باجافزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری دادهها استفاده کردند. در حادثه اول، مهاجمین از طر…
در هفته گذشته، آسیبپذیریهای متعددی گزارش شد که از جمله آنها میتوان به افشای اطلاعات حساس توسط جاروبرقیهای شارک، گسترش مخالفتها با دوربینهای Flock و انتشار بهروزرسانیهای ام…
گروه باجافزاری INC از دو آسیبپذیری روز صفر در دستگاههای SonicWall SMA سوءاستفاده کرده است. این آسیبپذیریها در صورت زنجیرهای شدن، دسترسی ریشهای به دستگاهها را برای مهاجم فرا…
گزارش بلک کایت ۲۰۲۶ نشان میدهد که هر هفته بیش از یک گروه باجافزار جدید ظهور میکند. تا ژوئن ۲۰۲۶، ۱۴۶ گروه فعال شناسایی شدهاند که حداقل یک قربانی عمومی داشتهاند. در سال ۲۰۲۶، ۶…
شرکت آبات، غول جهانی تجهیزات پزشکی، در حال بررسی دو حادثه سایبری است که پس از دسترسی غیرمجاز به سیستمهای داخلی رخ دادهاند. آبات اعلام کرده که این حوادث تأثیری بر تولید، آزمایشگاه…
برزیل در ژوئن ۲۰۲۶ با ۲۳ حمله باجافزار، سومین کشور جهان شد. این نخستین باری است که برزیل در میان ده کشور نخست قرار میگیرد. آمریکا با ۱۹۹ و آلمان با ۴۹ حمله در رتبههای اول و دوم …
گزارش جدید F5 Labs به بررسی ۵۵ مدل هوش مصنوعی پرداخته و نشان میدهد که کلود سونِت ۵ با امتیاز CASI ۹۳.۰۸ و توانمندی ۵۳.۴٪ در صدر مدلهای بالای ۹۰ قرار گرفته است. حمله «داستانهای خ…
گروه JadePuffer با باجافزاری به نام ENCFORGE بازگشته است که برای نابودی آرتیفکتهای آموزشداده شده مدلهای هوش مصنوعی طراحی شده است. این باجافزار که به زبان Go نوشته شده و با UPX…
گزارش هوش تهدیدات چک پوینت در ژوئیه ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. ارنست اند یانگ نقض دادهای را افشا کرد که پلتفرم پشتیبانی آیتی شخص ثالث را درگیر کرد و ممکن است اط…
مطالعه کامپاریتک نشان میدهد که حملات باجافزاری به نهادهای دولتی به حدی رسیده که روزانه یک نهاد قربانی میشود. در شش ماه اول ۲۰۲۶، ۱۸۷ حمله ثبت شده که ۱۳ درصد افزایش نسبت به دوره …
اخبار امنیتی این هفته شامل ردیابی تلفنهای نظامی آمریکا توسط ایران از طریق سوءاستفاده از دادههای تبلیغاتی و روامینگ سلولی است. بدافزار CrashStealer برای macOS به عنوان یک برنامه گ…
گزارش دراگوس از سهماهه اول ۲۰۲۵ نشان میدهد که حملات باجافزاری به سازمانهای صنعتی ۱۸ درصد افزایش یافته و به ۷۰۸ حادثه رسیده است. آمریکای شمالی با ۴۱۳ و اروپا با ۱۳۵ حادثه، بیشتر…
گروه باجافزاری «جنتلمن» در بازه مارس تا مه ۲۰۲۶ با ۳۰۰ حمله، جای کیلین را به عنوان فعالترین تهدید باجافزاری گرفت. گزارش ReliaQuest نشان میدهد این گروه با جذب وابستگان و ارائه ک…
مهاجمان سایبری با بهرهگیری از ابزارهای خودکار و هوش مصنوعی، توانستهاند یک عملیات باجافزاری کامل را در کمتر از یک روز اجرا کنند. این حمله شامل مراحل نفوذ، حرکت جانبی در شبکه، رمز…
سه شهروند روسی به اتهام اداره ارائهدهندگان میزبانی ضدگلوله که جرایم سایبری را تشدید کردند، متهم شدند. این افراد و شرکتهایشان از سال ۲۰۱۹ حملات سایبری به زیرساختهای حیاتی در ۲۱ ای…
پژوهشگران ۱۱ بسته مخرب NuGet را شناسایی کردند که به عنوان ابزارهای تقلب بازی منتشر شدهاند و جاسوسافزارهایی را روی دستگاه قربانیان نصب میکنند. گروه UAT-11795 نیز با استفاده از نص…
گزارش Dark Reading نشان میدهد حملههای هویتی در سال گذشته به اصلیترین علت باجافزار تبدیل شدند. در ۹۷ درصد از حملات مبتنی بر اعتبار، MFA فعال بود، ولی نتوانست از نفوذ جلوگیری کند…
بدافزار WantToCry با سوءاستفاده از سرویس SMB به سیستمها نفوذ کرده و فایلها را از راه دور رمزگذاری میکند. این بدافزار بدون اجرای محلی عمل میکند و تنها فایلها را منتقل و بازنویس…
تحقیقات چکپوینت نشان داد که مدلهای زبانی بزرگ (LLM) توسعه بدافزارها را نیز تحت تاثیر قرار دادهاند. محققان توانستند با استفاده از توهمات LLM، یک باجافزار مبتنی بر مرورگر ایجاد ک…