خلاصه روزانه
کاخ سفید از شرکتهای امنیتی برای عملیات هک تهاجمی استفاده میکند
جلسه توجیهی امروز به بررسی سوءاستفادههای دور زدن احراز هویت فعال SharePoint، دستورالعملهای جدید هک بک ایالات متحده، سرقت دادههای Salesforce و ServiceNow، هشدارهای کلاهبرداری واتساپ و بدافزار NFC اندروید میپردازد.
5 خبر2 دقیقه مطالعه

زیرساختهای حیاتی و سیستمهای سازمانی امروز پس از انتشار عمومی کد بهرهبرداری که پلتفرمهای سازمانی را هدف قرار میدهد، با فشار عملیاتی فوری مواجه هستند. مهاجمان به سرعت از انتشارهای اثبات مفهوم به سمت بهرهبرداری فعال حرکت میکنند و هیچ حاشیه امنی برای چرخههای تأخیر در وصلهگذاری باقی نمیگذارند.
مهاجمان پس از انتشار عمومی PoC، از دور زدن احراز هویت SharePoint سوءاستفاده میکنند
پس از انتشار عمومی یک اکسپلویت اثبات ادعا توسط Rapid7، عوامل تهدید به طور فعال در حال سوءاستفاده از یک آسیبپذیری حیاتی دور زدن احراز هویت Microsoft SharePoint (CVE-2026-55040، CVSS 9.1) هستند.
حملات سرقت اطلاعات «City-Forum» پورتالهای Salesforce و ServiceNow را هدف قرار داد
یک کمپین سرقت دادهی مداوم، از ابزارهای سفارشی برای سرقت دادههای در معرض دید کاربران ناشناس از طریق پورتالهای مشتری Salesforce Experience Cloud و ServiceNow استفاده میکند.
- چرا اهمیت دارد
- سازمانهایی که به پورتالهای عمومیِ در معرض دید متکی هستند، به دلیل کنترلهای دسترسی بیش از حد سهلگیرانه، در معرض خطر دسترسی غیرمجاز و برداشت دادهها قرار دارند.
بدافزار ترکیبی اندروید، وام میگیرد و کارتهای اعتباری قربانیان را منتقل میکند
یک بدافزار جدید رله NFC اندروید به نام WindRelay در کنار تروجان دسترسی از راه دور SpyNote مستقر شده است تا دادههای کارت اعتباری را به صورت زنده و در زمان دریافت وامهای غیرمجاز، به مهاجمان منتقل کند.
کاخ سفید از شرکتهای امنیتی برای عملیات هک تهاجمی استفاده میکند
یک یادداشت جدید کاخ سفید که توسط دونالد ترامپ، رئیس جمهور ایالات متحده، امضا شده است، به مرکز هماهنگی ملی (NCC) دستور میدهد تا برنامهای را ایجاد کند که به شرکتهای امنیتی خصوصی مجاز اجازه میدهد عملیات هک تهاجمی علیه سازمانهای جرایم سایبری خارجی انجام دهند.
- چرا اهمیت دارد
- این تغییر سیاست، مسیرهای قانونی را برای نهادهای خصوصی جهت مشارکت در عملیات سایبری دفاعی فعال و تهاجمی با هدف قرار دادن گروههای تهدید خارجی معرفی میکند.
واتساپ قابلیت جدیدی را ارائه میدهد که پیامهای کلاهبرداری احتمالی را شناسایی میکند
واتساپ عرضه یک ویژگی یادگیری ماشینی محلی اختیاری به نام Scam Alert را آغاز کرده است که برای شناسایی و هشدار دادن به کاربران در مورد تلاشهای احتمالی کلاهبرداری مستقیماً بر روی دستگاههایشان طراحی شده است.
نکات کلیدی
- فوراً بهروزرسانیهای ژوئیه ۲۰۲۶ را برای رفع سوءاستفاده فعال از نقص دور زدن احراز هویت مایکروسافت SharePoint با شناسه CVE-2026-55040 اعمال کنید.
- دستورالعملهای کاخ سفید در مورد ایجاد چارچوبهای تأیید NCC برای عملیات هک تهاجمی خصوصی علیه گروههای جرایم سایبری را بررسی کنید.