فهرست مراقبت حملات و بدافزارهای ۲۰۲۶: سازمانها باید مراقب چه باشند
فیشینگی که صدای همکار را دارد، باجافزاری که پشت ابزار معمولی قایم میشود، و دوربین یا VPN که ماهها آپدیت نشده. سال ۲۰۲۶ به چه چیزهایی باید نگاه کنید — بدون شعار.
بازیگران تهدید در ۲۰۲۶ برای سرعت و پنهانکاری بهینهاند. payload عوض میشود؛ ضعف شبکهای که سوءاستفاده میکنند اغلب نه.
الگوهای برتر برای مراقبت
۱. مهندسی اجتماعی کمکگرفته از AI
کلون صدا و spear-phish شخصیشده در چند دقیقه مینشیند. کنترل فنی: اجرای DMARC، DLP خروجی روی نقشهای مالی، و تأیید خارج از باند برای تغییر پرداخت.
۲. باجافزار living-off-the-land
باینری سفارشی کمتر؛ سوءاستفاده بیشتر از PowerShell، WMI و ابزار ریموت مشروع. ابزار ادمین غیرعادی از میزبان غیر ادمین و جهش RDP east-west را تشخیص دهید.
۳. بهرهبرداری از لبه و VPN
فایروال و SSL VPN روبهاینترنت همچنان باارزشاند. SLA پچ به روز — نه فصل — بهعلاوه MFA و ناهنجاری جغرافیایی روی لاگین VPN.
۴. زنجیره تأمین و آپدیت جعلی
نصبکنندههای تروجانشده و افزونه مرورگر مخرب روی برندهای معتمد سوار میشوند. بسته امضاشده، allow-list اپلیکیشن و repo داخلی آینهای را ترجیح دهید.
۵. زنجیره infostealer → ربایش نشست
سرقت credential و cookie به تسخیر SaaS بدون شکستن رمز میانجامد. عمر کوتاه نشست، دسترسی شرطی و هشدار سفر غیرممکن مهماند.
کنترلهای شبکهای که هنوز کار میکنند
- ریزبخشبندی تا انفجار باجافزار دسکتاپ به بکاپ نرسد
- sinkhole DNS برای خانوادههای شناختهشده C2
- allow-list egress برای سرورها (deny پیشفرض)
- مسیر بکاپ تغییرناپذیر خارج از اعتماد AD تولید
حداقل playbook برای SOC
- تشخیص → مهار (جداسازی VLAN / قطع پورت) → پاکسازی → بازیابی
- نگهداری لاگ جریان و احراز هویت بیش از ۹۰ روز
- تمرین فصلی purple-team روی این پنج الگو
فرض کنید دسترسی اولیه رخ میدهد. طوری طراحی کنید که حرکت جانبی با صدای بلند شکست بخورد.
راسانو کمک میکند معماری شبکه با این فهرست مراقبت ۲۰۲۶ همتراز شود — تشخیص جایی که مهم است، و مسیر مهاری که اپراتور تحت فشار اجرا کند.