مهمترین نگرانی امنیتی در این گزارش، بهرهبرداری از آسیبپذیری Laravel Livewire (CVE-2025-54068 با امتیاز ۹.۸) توسط گروه هکری تحت حمایت دولت ایران، MuddyWater (معروف به Boggy Serpens)، است. بر اساس گزارش Unit 42 شرکت Palo Alto Networks، این گروه که به وزارت اطلاعات ایران (MOIS) منتسب است، زیرساختهای حیاتی از جمله انرژی، دریانوردی و مالی در خاورمیانه را هدف قرار داده و در یک کمپین پایدار علیه یک شرکت ملی دریایی و انرژی در امارات متحده عربی بین اوت ۲۰۲۵ تا فوریه ۲۰۲۶، چهار موج حمله مجزا انجام داده است. این گروه با بهرهگیری از هوش مصنوعی در توسعه بدافزار، زبانهای برنامهنویسی مدرن مانند Rust و یک پلتفرم هماهنگسازی سفارشی برای کمپینهای فیشینگ هدفمند (spear-phishing) در مقیاس بزرگ، تواناییهای عملیاتی خود را بهطور قابلتوجهی ارتقا داده است.
کلمات کلیدی : آسیبپذیری امنیتی Apple, MuddyWater گروه هکری ایران, CISA فهرست KEV, Craft CMS CVE-2025-32432, Laravel Livewire آسیبپذیری, بدافزار DarkSword iOS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.