خلاصه روزانه
آسیبپذیری N-able N-central مورد سوءاستفاده قرار گرفت، کیت iOS مربوط به DarkSword لو رفت، ترمو فیشر نقص DNA را وصله کرد
جلسه توجیهی امروز شامل تصاحب فعال سرورهای N-able، سوءاستفاده از iOS از طریق کیت DarkSword افشا شده، رفع مشکلات دستکاری فایلهای DNA و افشای آنلاین دادههای پلیس بریتانیا میشود.
5 خبر3 دقیقه مطالعه

زیرساختهای مدیریتشده و دستگاههای تلفن همراه امروزه با افزایش آسیبپذیری مواجه هستند، زیرا مهاجمان از دور زدن احراز هویت فعال و چارچوبهای بهرهبرداری نشتشده استفاده میکنند. ارائهدهندگان خدمات مدیریتشده باید اصلاحات سرورهای N-able را در اولویت قرار دهند، زیرا رفع نقصهای اولیه به مهاجمان اجازه داده است تا کنترل اداری از راه دور را به دست آورند و تونلهای Cloudflare پایدار را روی نقاط پایانی مدیریتشده نصب کنند.
شرکت N-able میگوید مهاجمان پس از ناقص بودن رفع نقص اولیه، سرورهای N-central را به تصرف خود درآوردهاند.
مهاجمان از یک نقص دور زدن احراز هویت (CVE-2026-18577) در N-able N-central برای به دست آوردن کنترل مدیریتی از راه دور بر روی سرورها و سیستمهای کلاینت سوءاستفاده کردند. پس از اینکه رفع اشکالات اولیه ناقص بود، N-able نسخه 2026.3.1.7 را منتشر کرد تا مهاجمانی را که تونلهای مداوم Cloudflare را در نقاط پایانی ایجاد میکردند، متوقف کند.
- چرا اهمیت دارد
- ارائهدهندگان خدمات مدیریتشده که از ساختارهای آسیبپذیر N-central استفاده میکنند، خطر تصاحب کامل زیرساخت و ایجاد درهای پشتی مداوم در شبکههای مدیریتشده مشتریان را به همراه دارند.
- چه باید کرد
- N-central را فوراً برای ساخت نسخه 2026.3.1.7 بهروزرسانی کنید و نقاط انتهایی مدیریتشده را برای سرویسهای تونل Cloudflare مداوم و غیرمجاز بررسی کنید.
عامل تهدید چینی از کیت DarkSword لو رفته برای استقرار GHOSTBLADE در iOS استفاده میکند
یک عامل تهدید ناشناس چینی از یک نسخه فاششده از کیت بهرهبرداری DarkSword برای هدف قرار دادن دستگاههای iOS اپل که نسخههای ۱۸.۴ تا ۱۸.۷ را اجرا میکنند، استفاده میکند. تحقیقات بیش از ۱۰۰ وبسایت را شناسایی کرده است که میزبان پورتالهای ورود جعلی به سرویسهای وب آمازون و کیت بهرهبرداری برای استقرار بدافزار GHOSTBLADE هستند.
- چرا اهمیت دارد
- کاربران تلفن همراه که از نسخههای آسیبپذیر iOS استفاده میکنند، با سوءاستفاده هدفمند و سرقت اطلاعات کاربری از طریق سایتهای مخرب watering hole که فرمهای ورود جعلی AWS را میزبانی میکنند، مواجه هستند.
- چه باید کرد
- دستگاههای iOS خود را از نسخه ۱۸.۷ به بعد بهروزرسانی کنید و ترافیک وب را برای یافتن اتصالات به زیرساختهای مشکوک که میزبان صفحات ورود به سیستم ابری جعلی هستند، رصد کنید.
ترمو فیشر نقصی را وصله میکند که میتواند دستکاری فایلهای DNA را تقریباً غیرقابل تشخیص کند
شرکت Thermo Fisher Scientific آسیبپذیری CVE-2026-17583 (CVSS 8.2) را در نرمافزار شناسایی انسان Applied Biosystems وصله کرد. این نقص امکان تغییرات غیرمجاز در فایلهای .fsa و .hid را قبل از تجزیه و تحلیل فراهم میکرد. محصولات پشتیبانیشده بهروزرسانیهای امضای دیجیتال را دریافت کردند، در حالی که محصولات منقضیشده وصله دریافت نخواهند کرد.
نقض PNLD اطلاعات تماس پلیس و دولت بریتانیا را در دارک وب فاش کرد
پایگاه داده ملی حقوقی پلیس (PNLD) از یک نقض دادهای که در ۲۶ جولای کشف شد و اطلاعات تماس را در وب تاریک افشا کرد، خبر داد. دادههای به خطر افتاده شامل نامها، سازمانها و آدرسهای ایمیل کاری پرسنل پلیس، متخصصان عدالت کیفری و ارسالکنندگان درخواستهای «از پلیس بپرسید» است.
- چرا اهمیت دارد
- آدرسهای ایمیل کاری و هویتهای رسمی افشا شده، خطر حملات فیشینگ هدفمند و متقاعدکننده علیه پرسنل نیروی انتظامی بریتانیا را افزایش میدهد.
- چه باید کرد
- کارکنان را از خطرات فیشینگ آگاه کنید و کانالهای ایمیل سازمانی را برای تلاشهای مهندسی اجتماعی هدفمند رصد کنید.
ترس از دست دادن (FOMO) در SOC: جایی که پلتفرمهای هوش مصنوعی مانند کلود واقعاً مناسب هستند
تیمهای امنیتی به طور فزایندهای از پلتفرمهای هوش مصنوعی مانند Claude، Codex و Cursor برای نوشتن تشخیصها، بررسی هشدارها، خلاصه کردن حوادث و خودکارسازی گردشهای کاری استفاده میکنند. با تکامل سریع قابلیتهای هوش مصنوعی، رهبران امنیت سازمانی باید تعیین کنند که هر ابزار هوش مصنوعی در کجا بیشترین ارزش عملیاتی را در SOC ارائه میدهد.
- چرا اهمیت دارد
- درک قابلیتهای خاص ابزارهای هوش مصنوعی به رهبران SOC کمک میکند تا اتوماسیون مؤثری را به کار گیرند، در حالی که مهاجمان همزمان از هوش مصنوعی برای فیشینگ و ایجاد بدافزار استفاده میکنند.
نکات کلیدی
- بلافاصله N-central را برای ساخت نسخه 2026.3.1.7 بهروزرسانی کنید تا مشکل دور زدن احراز هویت ناقص در CVE-2026-18577 برطرف شود.
- دستگاههای iOS را برای یافتن آسیبپذیریهای watering hole که از کیت اکسپلویت DarkSword لو رفته برای iOS 18.4 تا 18.7 استفاده میکنند، رصد کنید.