تیم امنیتی T-Mobile در جریان حمله گسترده گروه هکری منتسب به چین موسوم به Salt Typhoon در سال ۲۰۲۴، برای قطع دسترسی مهاجمان به شبکه این اپراتور دست به اقدامی غیرمعمول زد و با حضور فیزیکی در یک مرکز داده در سیاتل، کابل متصل به تجهیزات آلوده را قطع کرد. ...

پژوهشگران از کلاس جدیدی از حملات با نام NatJack پرده برداشته‌اند که با دستکاری جدول‌های NAT می‌تواند به ربودن نشست‌های فعال TCP، جعل پاسخ‌های DNS، افشای پورت‌های نگاشت‌شده و از کار انداختن ایجاد اتصالات جدید منجر شود. این حملات چندین پیاده‌سازی NAT در Windows و Linux را تحت‌تأثیر قرار می‌دهند. ...

با افزایش حملات سایبری که با کمک عامل‌های هوش مصنوعی انجام می‌شوند، آزمایشگاه‌های هوش مصنوعی نیز در حال توسعه ابزارهای دفاعی خود هستند. OpenAI با گسترش سرویس Daybreak، دو سطح جدید برای دفاع سایبری معرفی کرده و مدل تخصصی GPT-5.6 Cyber را نیز برای تحقیقات امنیتی و شناسایی آسیب‌پذیری‌ها در اختیار مشتریان منتخب قرار داده است. ...

با گسترش استفاده از ایجنت‌های هوش مصنوعی، پژوهشگران امنیتی هشدار می‌دهند که این ابزارها می‌توانند به نقطه‌ای جدید برای نفوذ مهاجمان تبدیل شوند؛ جایی که حتی بدون کلیک کاربر، تنها با یک «دستور متنی»، کنترل سیستم در اختیار حمله‌کننده قرار می‌گیرد. ...

گزارش‌ها نشان می‌دهد ده‌ها هزار دستگاه Fortinet با قابلیت FortiCloud SSO به‌صورت عمومی در اینترنت در دسترس هستند؛ موضوعی که هم‌زمان با سوءاستفاده فعال مهاجمان از یک آسیب‌پذیری بحرانی احراز هویت، نگرانی‌های جدی امنیتی ایجاد کرده است. ...

با تمرکز مهاجمان بر لایه‌های پایه‌ای ابر، از API و هویت دیجیتال گرفته تا حرکت جانبی در شبکه، فشار بی‌سابقه‌ای بر تیم‌های امنیتی وارد شده است. ...

دو نقص امنیتی بحرانی در FortiOS، FortiWeb، FortiProxy و FortiSwitchManager در صورت فعال بودن احراز هویت SSO مبتنی بر FortiCloud می‌توانند به مهاجمان امکان دور زدن احراز هویت را بدهند. ...