محققان امنیتی جزئیات کمپین جدید و مخفیانه بدافزاری به نام DEAD#VAX را افشا کردهاند که از ترکیبی از "تکنیکهای منظم و سوءاستفاده هوشمندانه از ویژگیهای مشروع سیستم" برای دور زدن مکانیزمهای تشخیص سنتی و استقرار تروجان دسترسی از راه دور (RAT) به نام AsyncRAT استفاده میکند. این حمله از فایلهای VHD میزبانیشده در IPFS، مبهمسازی شدید اسکریپت، رمزگشایی در زمان اجرا و اجرا در حافظه بهره میبرد.
عوامل تهدید وابسته به چین به مجموعه جدیدی از کمپینهای جاسوسی سایبری که سازمانهای دولتی و مجری قانون در سراسر جنوب شرقی آسیا را در طول سال ۲۰۲۵ هدف قرار دادهاند، نسبت داده شدهاند. بخش تحقیقات چک پوینت این خوشه فعالیت که پیش از این مستندسازی نشده بود را تحت نام آمارانث-دراگون ردیابی میکند که گفته میشود پیوندهایی با اکوسیستم APT 41 دارد. کشورهای هدف شامل کامبوج میشوند،
مایکروسافت هشدار داده است که حملات سرقت اطلاعات به سرعت در حال گسترش از ویندوز به سیستمعاملهای macOS اپل هستند و این حملات با استفاده از زبانهای برنامهنویسی چندپلتفرمی مانند پایتون و سوءاستفاده از پلتفرمهای معتبر برای توزیع گسترده انجام میشوند. تیم تحقیقات امنیتی Defender مایکروسافت اعلام کرده که کمپینهای بدافزار سارق اطلاعات هدفمند macOS را مشاهده کرده است که از تکنیکهای مهندسی اجتماعی مانند ClickFix استفاده میکنند.
بنیاد اکلیپس که مسئول نگهداری رجیستری Open VSX است، برنامههای خود را برای اجرای بررسیهای امنیتی پیش از انتشار افزونههای Microsoft Visual Studio Code (VS Code) در مخزن متنباز اعلام کرده است تا با تهدیدات زنجیره تأمین مقابله کند.این اقدام نشاندهنده تغییر رویکرد از واکنشی به پیشگیرانه است تا اطمینان حاصل شود که افزونههای مخرب در رجیستری Open VSX منتشر نمیشوند.
آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) روز سهشنبه یک نقص امنیتی بحرانی که بر SolarWinds Web Help Desk (WHD) تأثیر میگذارد را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرد و آن را بهعنوان مورد سوءاستفاده فعال در حملات علامتگذاری نمود. این آسیبپذیری که با شناسه CVE-2025-40551 (امتیاز CVSS: 9.8) ردیابی میشود، یک آسیبپذیری deserializationِ دادههای غیرقابل اعتماد است که میتواند راه را برای دسترسی از راه دور هموار کند.
محققان امنیت سایبری جزئیات یک آسیبپذیری امنیتی که اکنون رفع شده و بر Ask Gordon تأثیر میگذاشت را افشا کردهاند. Ask Gordon یک دستیار هوش مصنوعی (AI) است که در Docker Desktop و رابط خط فرمان (CLI) داکر تعبیه شده و میتوانست برای اجرای کد و سرقت دادههای حساس مورد سوءاستفاده قرار گیرد. این آسیبپذیری بحرانی توسط شرکت امنیت سایبری Noma Labs با نام رمز DockerDash شناخته شده و توسط داکر رفع گردیده است.
مشاهده شده است که مهاجمان سایبری از یک آسیبپذیری امنیتی حیاتی در سرور توسعه Metro در بسته محبوب npm به نام "@react-native-community/cli" سوءاستفاده میکنند. شرکت امنیت سایبری VulnCheck اعلام کرد که اولین بار سوءاستفاده از CVE-2025-11953 (معروف به Metro4Shell) را در تاریخ ۲۱ دسامبر ۲۰۲۵ مشاهده کرده است. این آسیبپذیری با امتیاز CVSS برابر ۹.۸، به مهاجمان راه دور و غیرمجاز اجازه میدهد تا کدهای دلخواه را اجرا کنند
قطعیهای اخیر سرویسهای ابری بزرگ به سختی قابل نادیده گرفتن بودهاند. حوادث پرمخاطب که ارائهدهندگانی مانند AWS، Azure و Cloudflare را تحت تأثیر قرار دادهاند، بخشهای بزرگی از اینترنت را مختل کرده و وبسایتها و سرویسهایی را که سیستمهای دیگر به آنها وابستهاند از کار انداختهاند. اثرات موجی حاصل، برنامهها و گردشکارهایی را که بسیاری از سازمانها روزانه به آنها تکیه میکنند متوقف کرده است. برای مصرفکنندگان، این قطعیها
گروه تهدید حمایتشده توسط دولت روسیه به نام APT28 (معروف به UAC-0001) به حملاتی نسبت داده شده که از یک آسیبپذیری امنیتی تازه افشا شده در مایکروسافت آفیس به عنوان بخشی از کمپینی با نام رمز Operation Neusploit سوءاستفاده میکند. Zscaler ThreatLabz اعلام کرد که این گروه هکری را در تاریخ 29 ژانویه 2026 مشاهده کرده که این نقص را در حملات هدفمند علیه کاربران در اوکراین، اسلواکی و رومانی تسلیح کردهاند
موزیلا روز دوشنبه بخش کنترلهای جدیدی را در تنظیمات مرورگر دسکتاپ فایرفاکس اعلام کرد که به کاربران اجازه میدهد ویژگیهای هوش مصنوعی مولد (GenAI) را به طور کامل خاموش کنند. آجیت وارما، رئیس فایرفاکس، گفت: "این بخش یک مکان واحد برای مسدود کردن ویژگیهای هوش مصنوعی مولد فعلی و آینده در فایرفاکس فراهم میکند. همچنین میتوانید ویژگیهای هوش مصنوعی منفرد را در صورت تمایل به استفاده بررسی و مدیریت کنید."
