اخبار
-
اضافه شدن بکدور توسط Infostealer اتمی macOS برای ادامه حملات
تحلیلگر بدافزار نسخه جدیدی از Atomic macOS Infostealer (که با نام AMOS نیز شناخته میشود) کشف کرده است که همراه با یک بکدور است و دسترسی دائمی به سیستمهای آلوده شده توسط مهاجمان فراهم میکند. این کامپوننت جدید امکان اجرای دستورات از راه دور به صورت دلخواه را فراهم کرده، از راهاندازی مجدد سیستمها زنده میماند و اجازه میدهد که…
بیشتر بخوانید » -
هشدار امنیتی: اکسپلویتهای فعال برای نقص دوم Citrix Bleed در NetScaler منتشر شد
محققان PoC از اکسپلویت آسیبپذیری بحرانی در Citrix NetScaler با شناسه CVE-2025-5777 و نام CitrixBleed2 را منتشر کردهاند و هشدار دادهاند که این نقص بهراحتی قابل بهرهبرداری بوده و میتواند توکنهای نشست کاربران را سرقت کند. آسیبپذیری CitrixBleed2 که محصولات Citrix NetScaler ADC و Gateway را تحت تأثیر قرار میدهد، به مهاجمان اجازه میدهد تا تنها با ارسال درخواستهای POST…
بیشتر بخوانید » -
هکر چینی مظنون مرتبط با Silk Typhoon به اتهام جاسوسی سایبری دستگیر شد.
یک تبعه چینی هفته گذشته در میلان ایتالیا به اتهام ارتباط با گروه هکری تحت حمایت دولت چین موسوم به Silk Typhoon، که مسئول حملات سایبری علیه سازمانها و نهادهای دولتی ایالات متحده بوده، دستگیر شد. به گزارش رسانه ایتالیایی ANSA، مرد ۳۳ سالهای به نام Xu Zewei در تاریخ ۳ ژوئیه، پس از ورود با پروازی از چین، در…
بیشتر بخوانید » -
هشدار Cisco درباره روت SSH سختکد شده در Unified CM
Cisco یک حساب backdoor را از Unified Communications Manager (Unified CM) خود حذف کرد که به مهاجمان از راه دور اجازه میداد تا با دسترسی root به دستگاههای آسیبپذیر وارد شوند. Cisco Unified Communications Manager (CUCM)، که پیشتر به نام Cisco CallManager شناخته میشد، بهعنوان سیستم کنترل مرکزی برای سیستمهای تلفنی IP Cisco عمل میکند و وظیفه مسیریابی تماسها، مدیریت…
بیشتر بخوانید » -
سوء استفاده از ابزار تیم قرمز Shellter در حملات بدافزاری
پروژه Shellter، تولیدکننده ابزار لودر تجاری برای اجتناب از آنتیویروس و EDR در تستهای نفوذ، تایید کرده که هکرها از محصول Shellter Elite خود در حملات استفاده کردهاند، پس از اینکه یک مشتری نسخهای از این نرمافزار را فاش کرده است. این سوءاستفاده برای چندین ماه ادامه داشته و با اینکه محققان امنیتی این فعالیت را در دنیای واقعی شناسایی…
بیشتر بخوانید » -
حمله جاسوسی سایبری با استفاده از بدافزار «Batavia» به سازمانهای روسی
یک جاسوسافزار ناشناخته با نام «Batavia» در قالب یک کمپین فیشینگ ایمیلی، شرکتهای صنعتی بزرگ در روسیه را هدف قرار داده است. این کمپین از ترفندهای مرتبط با قراردادها بهعنوان طعمه استفاده میکند. بر اساس گزارش پژوهشگران، این عملیات حداقل از ژوئیه سال گذشته فعال بوده و همچنان ادامه دارد. دادههای تلهمتری نشان میدهد که ایمیلهای فیشینگ حاوی جاسوسافزار Batavia…
بیشتر بخوانید » -
حمله سایبری منجر به اخاذی از شرکت Qantas شد.
شرکت Qantas تأیید کرده است که پس از وقوع یک حملهی سایبری که ممکن است منجر به افشای اطلاعات ۶ میلیون مشتری شده باشد، اکنون هدف اخاذی قرار گرفته است. در بیانیهی بهروزشدهای که این شرکت منتشر کرده آمده است: «یک فرد مظنون به ارتکاب جرم سایبری با ما تماس گرفته و در حال حاضر در حال بررسی صحت این…
بیشتر بخوانید » -
توقف عملیات Hunters International و عرضه رسمی Decryptor های رایگان
گروه باجافزاری Hunters International که بهعنوان یک عملیات Ransomware-as-a-Service (RaaS) شناخته میشد، امروز بهصورت رسمی اعلام کرد که فعالیتهای خود را متوقف کرده و ابزارهای رمزگشایی رایگان را در اختیار قربانیان قرار میدهد تا بدون پرداخت باج، دادههای خود را بازیابی کنند. این گروه سایبری در بیانیهای که در پورتال نشت اطلاعات در دارکوب منتشر کرده، عنوان کرده است: «پس…
بیشتر بخوانید » -
به گفته IdeaLab دادههای حساس در حمله باجافزاری سال گذشته سرقت شدهاند.
شرکت IdeaLab، شتابدهنده استارتاپهای فناوری مستقر در کالیفرنیا، اعلام کرد که در پی یک نفوذ سایبری در اکتبر ۲۰۲۴ (مهر ۱۴۰۳)، دادههای حساس از سامانههای این شرکت توسط مهاجمان به سرقت رفته است. این شرکت در حال ارسال اطلاعیه رسمی به افراد آسیبدیده از این رخنه امنیتی است. نکات کلیدی حادثه: نوع حمله بهصورت رسمی از سوی IdeaLab اعلام نشده…
بیشتر بخوانید » -
پلیس اسپانیا هکرهایی که تهدیدی برای سیاستمداران و خبرنگاران بودند را دستگیر کرد.
پلیس اسپانیا دو فرد را در استان لاس پالماس به اتهام فعالیتهای سایبری مجرمانه، از جمله سرقت دادهها از دولت این کشور، دستگیر کرده است. این دو نفر به عنوان “تهدید جدی برای امنیت ملی” توصیف شدهاند و حملاتشان را بر مقامات ارشد دولتی و همچنین روزنامهنگاران متمرکز کردهاند. آنها نمونههایی از دادههای سرقتشده را بهصورت آنلاین منتشر کردهاند تا…
بیشتر بخوانید »