شرکت هوش مصنوعی آنتروپیک یک ویژگی امنیتی جدید برای Claude Code معرفی کرده که میتواند کدبیس نرمافزار کاربران را برای یافتن آسیبپذیریها اسکن کرده و وصلههای امنیتی پیشنهاد دهد. این قابلیت با نام Claude Code Security در حال حاضر به صورت محدود برای مشتریان سازمانی و تیمی در دسترس است.
جاسوسافزار Predator متعلق به شرکت Intellexa قادر است شاخصهای ضبط در iOS را پنهان کرده و همزمان تصویر دوربین و صدای میکروفون را بهصورت مخفیانه برای اپراتورهای خود پخش کند.
عوامل تهدید مشاهده شدهاند که از یک آسیبپذیری امنیتی بحرانی بهتازگی افشاشده در محصولات BeyondTrust Remote Support و Privileged Remote Access سوءاستفاده میکنند و اقدامات مخربی از جمله استقرار VShell، وبشل، دربپشتی و سرقت داده انجام میدهند. این آسیبپذیری با شناسه CVE-2026-1731 و امتیاز CVSS 9.9 ردیابی شده و به مهاجمان اجازه میدهد دستورات سیستمعامل را در بستر سیستم هدف اجرا کنند.
در یک حمله زنجیره تامین نرمافزاری دیگر، دستیار کدنویسی متنباز مبتنی بر هوش مصنوعی Cline CLI بهروزرسانی شد تا بهصورت مخفیانه OpenClaw را نصب کند؛ این ابزار یک عامل هوش مصنوعی خودمختار خودمیزبان است که در ماههای اخیر محبوبیت بسیار زیادی پیدا کرده است. در ۱۷ فوریه ۲۰۲۶، یک طرف غیرمجاز با استفاده از یک توکن انتشار npm به خطر افتاده، بهروزرسانی مخربی را برای Cline CLI منتشر کرد.
محققان امنیت سایبری جزئیات یک کمپین جدید ClickFix را فاش کردند که از سایتهای قانونی آلوده برای توزیع یک تروجان دسترسی از راه دور (RAT) ناشناخته به نام MIMICRAT (معروف به AstarionRAT) استفاده میکند. این کمپین سطح بالایی از پیچیدگی عملیاتی را نشان میدهد.
یک شهروند ۲۹ ساله اوکراینی در ایالات متحده به پنج سال زندان محکوم شده است؛ این فرد در تسهیل طرح کلاهبرداری کارگران فناوری اطلاعات کره شمالی نقش داشته و با سرقت هویت شهروندان آمریکایی و فروش آنها به کارگران فناوری اطلاعات، به آنها در یافتن شغل کمک میکرد.
اداره تحقیقات فدرال آمریکا (FBI) نسبت به افزایش حوادث جکپاتینگ دستگاههای خودپرداز در سراسر کشور هشدار داده است که در سال ۲۰۲۵ منجر به خسارتی بیش از ۲۰ میلیون دلار شده است. این آژانس اعلام کرد که از سال ۲۰۲۰ تاکنون ۱۹۰۰ حادثه جکپاتینگ خودپرداز گزارش شده که ۷۰۰ مورد از آنها در سال گذشته رخ داده است. در دسامبر ۲۰۲۵، وزارت دادگستری آمریکا اعلام کرد که در مجموع حدود ۴۰.۷۳ میلیون دلار خسارت وارد شده است.
شرکت Advantest فاش کرد که شبکه سازمانی آن مورد حمله باجافزاری قرار گرفته که ممکن است اطلاعات مشتریان یا کارمندان را تحت تأثیر قرار داده باشد.
محققان امنیت سایبری اولین بدافزار اندرویدی را کشف کردهاند که از Gemini، چتبات هوش مصنوعی مولد گوگل، در جریان اجرای خود سوءاستفاده کرده و به پایداری دست مییابد. این بدافزار که توسط ESET با نام PromptSpy شناسایی شده، قادر است دادههای صفحه قفل را ضبط کند، تلاشهای حذف نصب را مسدود کند، اطلاعات دستگاه را جمعآوری کند و اسکرینشات بگیرد.
یک عملیات بینالمللی علیه جرایم سایبری و کلاهبرداریهای اینترنتی منجر به دستگیری ۶۵۱ نفر و بازیابی بیش از ۴.۳ میلیون دلار شد. این عملیات با رمز «کارت قرمز ۲.۰» توسط نهادهای مجری قانون از ۱۶ کشور آفریقایی بین ۸ دسامبر ۲۰۲۵ و ۳۰ ژانویه ۲۰۲۶ انجام گرفت.
