در سایر رویدادهای مهم، گزارش VulnCheck نشان میدهد تنها ۱٪ از آسیبپذیریهای ثبتشده (CVE) در سال ۲۰۲۵ در دنیای واقعی مورد بهرهبرداری قرار گرفتهاند، اما همین تعداد اندک مسئول اکثر حملات سایبری بودهاند. گزارش GitGuardian نیز حاکی از افزایش ۳۴ درصدی اسرار رمزنگاریشده (secrets) فاششده در GitHub عمومی است که در سال ۲۰۲۵ به بیش از ۲۸.۶ میلیون مورد رسیده. تکنیک مهندسی اجتماعی ClickFix همچنان در حال گسترش است و حتی گروههای دولتی مانند Lazarus کره شمالی، MuddyWater ایران و APT28 روسیه نیز آن را بهکار گرفتهاند. واتساپ نیز در حال آزمایش پشتیبانی از رمز عبور ترکیبی حرف-عدد (alphanumeric password) برای تقویت امنیت حسابهای کاربری است.
کلمات کلیدی : باجافزار The Gentlemen, آسیبپذیری FortiOS CVE-2024-55591, بدافزار Hijack Loader SnappyClient, اجرای کد از راه دور BMC FootPrints, افشای اسرار رمزنگاری GitHub, تکنیک مهندسی اجتماعی ClickFix

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.