FBI نسبت به حملات پیچیده گروه Scattered Spider هشدار داده است. این گروه از مهندسی اجتماعی و ابزارهای قانونی برای نفوذ، سرقت داده و باجگیری هدفمند استفاده میکند.
در این مرور هفتگی، مهمترین تهدیدهای سایبری از جمله حملات به خطوط هوایی، آسیبپذیریهای Citrix و بهروزرسانیهای امنیتی مایکروسافت بررسی شدهاند. تهدیداتی که نشاندهنده پیچیدگی روزافزون حملات در سطح جهانی هستند.
آژانسهای امنیتی آمریکا هشدار دادهاند که بازیگران سایبری مرتبط با ایران ممکن است به رغم آتشبس کنونی، حملات سایبری علیه زیرساختهای حیاتی و صنایع دفاعی آمریکا را تشدید کنند. اقدامات پیشگیرانه مانند بهروزرسانی نرمافزار و جداسازی شبکههای OT ضروری اعلام شده است.
آسیبپذیری Citrix Bleed 2 به مهاجمان اجازه میدهد توکنهای SSO را بدون نیاز به رمز عبور سرقت کرده و وارد سامانههای حساس شوند. این نقص مشابه Heartbleed است و نیازمند وصله فوری است.
یک آسیبپذیری در سرویس Cross Device ویندوز 11 (شامل نسخهٔ 24H2) اجازه میدهد تا با جایگزینی یک DLL، مهاجم با دسترسی پایین، به SYSTEM ارتقاء یابد. این PoC شامل مراحل ساخت DLL مخرب و زمانبندی مناسب است.
کتابخانه قالبسازی جاوااسکریپت Squirrelly v9.0.0 دارای یک آسیبپذیری تزریق کد بحرانی (CVE‑2024‑40453) است که بدون نیاز به تعامل کاربر، منجر به اجرای کد دلخواه میشود. رفع با انتشار نسخه 9.1.0 ممکن شده است.
ConnectWise به دلیل کشف یک نقص امنیتی در نحوه مدیریت دادههای پیکربندی، گواهیهای امضای دیجیتال ScreenConnect و RMM را تا ۱۳ ژوئن بازنشانی میکند. کاربران محلی باید بهروزرسانی کرده و گواهیها را تأیید کنند تا اختلال احتمالی در خدمات را جلوگیری کنند.
اپل در نسخههای iOS 18.3.1 و مشابه، آسیبپذیری CVE-2025-43200 را رفع کرد. این نقص بدون نیاز به تعامل کاربر توسط بدافزار Graphite (محصول Paragon) برای جاسوسی از خبرنگاران بهطور واقعی مورد سوءاستفاده قرار گرفته است.