- 
	
			اخبارGoogle Chrome از هوش مصنوعی داخلی دستگاه برای شناسایی کلاهبرداریهای پشتیبانی فنی استفاده خواهد کردGoogle در حال افزودن یک قابلیت امنیتی جدید به مرورگر Chrome است که با استفاده از مدل زبانی بزرگ داخلی موسوم به ‘Gemini Nano’، کلاهبرداریهای پشتیبانی فنی را هنگام وبگردی شناسایی و مسدود میکند. کلاهبرداریهای پشتیبانی فنی، وبسایتهای مخربی هستند که کاربران را فریب میدهند تا تصور کنند رایانهشان به ویروس آلوده شده یا دچار مشکلی دیگر است. این هشدارها… بیشتر بخوانید »
- 
	
			اخبارهکرهای گروه Luna Moth با جعل هویت تیم پشتیبانی فناوری اطلاعات، به شرکتهای آمریکایی حمله کرده و اقدام به اخاذی میکنند.گروه هکری Luna Moth، که با نام Silent Ransom Group نیز شناخته میشود، حملات فیشینگ از نوع تماس تلفنی را علیه شرکتهای حقوقی و مالی در آمریکا افزایش داده است. گروه هکری Luna Moth، معروف به Silent Ransom Group، پیشتر با اجرای کمپینهای BazarCall موفق به نفوذ اولیه به شبکه شرکتها شده و پس از آن، باجافزارهای Ryuk و Conti… بیشتر بخوانید »
- 
	
			مقالات تست نفوذآموزش جامع ابزار FeroxbusterFeroxbusterیک ابزار قدرتمند است که برای شناسایی دایرکتوریها (پوشهها) و فایلها روی سرورهای وب با استفاده از تکنیکهای حمله Brute-force طراحی شده است. این ابزار معمولاً در تست نفوذ و ارزیابیهای امنیتی برای شناسایی مسیرها و منابع پنهانشده مورد استفاده قرار میگیرد. در اینجا قصد داریم درباره وظایف و کارهای مختلفی که با استفاده از Feroxbuster میتوان انجام داد، صحبت… بیشتر بخوانید »
- 
	
			اخباربدافزار StealC با ارتقاء قابلیتهای پنهانکاری و تجهیز به ابزارهای سرقت اطلاعات، پیشرفتهتر شده است.سازندگان StealC، بدافزار پرکاربردی که برای سرقت اطلاعات و دانلود سایر بدافزارها به کار میرود، نسخه دوم و اصلی آن را منتشر کردهاند؛ نسخهای که شامل ارتقاءهای متعدد در حوزه پنهانکاری و قابلیتهای سرقت داده است. نسخه جدید ابزار مخرب StealC در ماه مارس ۲۰۲۵ در اختیار مجرمان سایبری قرار گرفته، اما پژوهشگران شرکت امنیتی Zscaler بهتازگی با تحلیل این… بیشتر بخوانید »
- 
	
			اخبارشش نفر به خاطر راهاندازی کلاهبرداریهای سرمایهگذاری با کمک هوش مصنوعی، که باعث دزدیدن ۲۰ میلیون دلار شد، بازداشت شدند.پلیس اسپانیا شش نفر را که پشت یک کلاهبرداری گسترده در زمینه سرمایهگذاری رمزارز بودند، دستگیر کرد؛ این کلاهبرداری از ابزارهای هوش مصنوعی برای ساخت تبلیغات دیپفیک (جعلی) با حضور چهرههای مشهور استفاده میکرد تا مردم را فریب دهد. این کلاهبرداری بسیار موفق بود و توانست ۱۹ میلیون یورو (۲۰.۹ میلیون دلار) از ۲۰۸ قربانی در سراسر جهان کلاهبرداری کند.… بیشتر بخوانید »
- 
	
			اخباربدافزار سرقت اطلاعات جدیدی به نام Arcane کاربران یوتیوب و دیسکورد را از طریق چیتهای بازی آلوده میکند.یک بدافزار جدید و کشفشده به نام Arcane در حال سرقت حجم گستردهای از اطلاعات کاربران است، از جمله اطلاعات ورود به حسابهای VPN، کلاینتهای بازی، اپلیکیشنهای پیامرسان، و اطلاعات ذخیرهشده در مرورگرهای وب. به گفتهی Kaspersky، این بدافزار هیچ ارتباطی یا کد مشترکی با Arcane Stealer V که سالها در دارک وب در حال انتشار بوده، ندارد. کمپین بدافزار… بیشتر بخوانید »
- 
	
			اخبارنیروهای نظامی اوکراین هدف حملات جدید spear-phishing در اپلیکیشن Signal قرار گرفتهاند.تیم واکنش اضطراری رایانهای اوکراین (CERT-UA) هشدار داده است که حملاتی بسیار هدفمند در حال انجام است، که در آن مهاجمان از حسابهای هکشدهی Signal برای ارسال بدافزار به کارکنان شرکتهای صنعت دفاعی و نیروهای ارتش این کشور استفاده میکنند. این بولتن اشاره میکند که این حملات از ابتدای این ماه آغاز شدهاند و پیامهای Signal شامل فایلهای فشردهای هستند… بیشتر بخوانید »
- 
	
			اخباریک هک در GitHub Actions باعث شده حملهای دیگر در supply chain رخ دهد.یک حمله supply chain پیدرپی که با به خطر افتادن GitHub Action به نام reviewdog/action-setup@v1 آغاز شد، تصور میشود که منجر به نقض امنیتی اخیر در tj-actions/changed-files شده باشد، که در نتیجه آن، اطلاعات محرمانه CI/CD فاش شده است. هفته گذشته، یک حمله supply chain بر روی GitHub Action به نام tj-actions/changed-files باعث شد که کد مخرب، اطلاعات محرمانه CI/CD… بیشتر بخوانید »
- 
	
			اخبارWhatsApp یک آسیبپذیری Zero-Click را که در حملات جاسوسافزار Paragon مورد سوءاستفاده قرار گرفته بود، اصلاح کرد.WhatsApp یک آسیبپذیری “Zero-Click” و “Zero-Day” را که برای نصب جاسوسافزار Graphite متعلق به شرکت Paragon مورد استفاده قرار میگرفت، پس از گزارشهای محققان امنیتی آزمایشگاه Citizen در دانشگاه تورنتو، اصلاح کرده است. این شرکت مسیر حمله را اواخر سال گذشته برطرف کرد “بدون نیاز به اصلاح در سمت کاربر” و پس از بررسی “دستورالعملهای CVE منتشرشده توسط MITRE و… بیشتر بخوانید »
- 
	
			اخبارمایکروسافت اعلام کرد RAT جدید برای سرقت ارزهای دیجیتال و شناسایی استفاده میشود.مایکروسافت یک تروجان دسترسی از راه دور (RAT) جدید کشف کرده است که از “تکنیکهای پیچیده” برای جلوگیری از شناسایی، حفظ پایداری و استخراج دادههای حساس استفاده میکند. با اینکه این بدافزار (که “StilachiRAT” نامیده شده) هنوز به طور گسترده توزیع نشده است، مایکروسافت میگوید که تصمیم گرفته نشانههای آلودگی (Indicators of Compromise – IoCs) و راهنمای کاهش تهدید را… بیشتر بخوانید »
 
				 
					 
					








