← بازگشت به بلاگ
امنیت

فهرست مراقبت حملات و بدافزارهای ۲۰۲۶: سازمان‌ها باید مراقب چه باشند

فیشینگی که صدای همکار را دارد، باج‌افزاری که پشت ابزار معمولی قایم می‌شود، و دوربین یا VPN که ماه‌ها آپدیت نشده. سال ۲۰۲۶ به چه چیزهایی باید نگاه کنید — بدون شعار.

2026-07-28 9 دقیقه مطالعه

بازیگران تهدید در ۲۰۲۶ برای سرعت و پنهان‌کاری بهینه‌اند. payload عوض می‌شود؛ ضعف شبکه‌ای که سوءاستفاده می‌کنند اغلب نه.

الگوهای برتر برای مراقبت

۱. مهندسی اجتماعی کمک‌گرفته از AI

کلون صدا و spear-phish شخصی‌شده در چند دقیقه می‌نشیند. کنترل فنی: اجرای DMARC، DLP خروجی روی نقش‌های مالی، و تأیید خارج از باند برای تغییر پرداخت.

۲. باج‌افزار living-off-the-land

باینری سفارشی کمتر؛ سوءاستفاده بیشتر از PowerShell، WMI و ابزار ریموت مشروع. ابزار ادمین غیرعادی از میزبان غیر ادمین و جهش RDP east-west را تشخیص دهید.

۳. بهره‌برداری از لبه و VPN

فایروال و SSL VPN روبه‌اینترنت همچنان باارزش‌اند. SLA پچ به روز — نه فصل — به‌علاوه MFA و ناهنجاری جغرافیایی روی لاگین VPN.

۴. زنجیره تأمین و آپدیت جعلی

نصب‌کننده‌های تروجان‌شده و افزونه مرورگر مخرب روی برندهای معتمد سوار می‌شوند. بسته امضاشده، allow-list اپلیکیشن و repo داخلی آینه‌ای را ترجیح دهید.

۵. زنجیره infostealer → ربایش نشست

سرقت credential و cookie به تسخیر SaaS بدون شکستن رمز می‌انجامد. عمر کوتاه نشست، دسترسی شرطی و هشدار سفر غیرممکن مهم‌اند.

کنترل‌های شبکه‌ای که هنوز کار می‌کنند

  • ریزبخش‌بندی تا انفجار باج‌افزار دسکتاپ به بکاپ نرسد
  • sinkhole DNS برای خانواده‌های شناخته‌شده C2
  • allow-list egress برای سرورها (deny پیش‌فرض)
  • مسیر بکاپ تغییرناپذیر خارج از اعتماد AD تولید

حداقل playbook برای SOC

  1. تشخیص → مهار (جداسازی VLAN / قطع پورت) → پاکسازی → بازیابی
  2. نگهداری لاگ جریان و احراز هویت بیش از ۹۰ روز
  3. تمرین فصلی purple-team روی این پنج الگو

فرض کنید دسترسی اولیه رخ می‌دهد. طوری طراحی کنید که حرکت جانبی با صدای بلند شکست بخورد.

راسانو کمک می‌کند معماری شبکه با این فهرست مراقبت ۲۰۲۶ هم‌تراز شود — تشخیص جایی که مهم است، و مسیر مهاری که اپراتور تحت فشار اجرا کند.

#malware #ransomware #2026 #threat-intel
بازگشت به بلاگ درخواست مشاوره