اخبار

  • اضافه شدن بک‌دور توسط Infostealer اتمی macOS برای ادامه حملات

    اضافه شدن بک‌دور توسط Infostealer اتمی macOS برای ادامه حملات

    تحلیلگر بدافزار نسخه جدیدی از Atomic macOS Infostealer (که با نام AMOS نیز شناخته می‌شود) کشف کرده است که همراه با یک بک‌دور است و دسترسی دائمی به سیستم‌های آلوده شده توسط مهاجمان فراهم می‌کند. این کامپوننت جدید امکان اجرای دستورات از راه دور به صورت دلخواه را فراهم کرده، از راه‌اندازی مجدد سیستم‌ها زنده می‌ماند و اجازه می‌دهد که…

    بیشتر بخوانید »
  • هشدار امنیتی: اکسپلویت‌های فعال برای نقص دوم Citrix Bleed در NetScaler منتشر شد

    هشدار امنیتی: اکسپلویت‌های فعال برای نقص دوم Citrix Bleed در NetScaler منتشر شد

    محققان PoC  از اکسپلویت آسیب‌پذیری بحرانی در Citrix NetScaler با شناسه CVE-2025-5777 و نام CitrixBleed2 را منتشر کرده‌اند و هشدار داده‌اند که این نقص به‌راحتی قابل بهره‌برداری بوده و می‌تواند توکن‌های نشست کاربران را سرقت کند. آسیب‌پذیری CitrixBleed2 که محصولات Citrix NetScaler ADC و Gateway را تحت تأثیر قرار می‌دهد، به مهاجمان اجازه می‌دهد تا تنها با ارسال درخواست‌های POST…

    بیشتر بخوانید »
  • هکر چینی مظنون مرتبط با Silk Typhoon به اتهام جاسوسی سایبری دستگیر شد.

    هکر چینی مظنون مرتبط با Silk Typhoon به اتهام جاسوسی سایبری دستگیر شد.

    یک تبعه چینی هفته گذشته در میلان ایتالیا به اتهام ارتباط با گروه هکری تحت حمایت دولت چین موسوم به Silk Typhoon، که مسئول حملات سایبری علیه سازمان‌ها و نهادهای دولتی ایالات متحده بوده، دستگیر شد. به گزارش رسانه ایتالیایی ANSA، مرد ۳۳ ساله‌ای به نام Xu Zewei در تاریخ ۳ ژوئیه، پس از ورود با پروازی از چین، در…

    بیشتر بخوانید »
  • هشدار Cisco درباره روت SSH سخت‌کد شده در Unified CM

    هشدار Cisco درباره روت SSH سخت‌کد شده در Unified CM

    Cisco یک حساب backdoor را از Unified Communications Manager (Unified CM) خود حذف کرد که به مهاجمان از راه دور اجازه می‌داد تا با دسترسی root به دستگاه‌های آسیب‌پذیر وارد شوند. Cisco Unified Communications Manager (CUCM)، که پیشتر به نام Cisco CallManager شناخته می‌شد، به‌عنوان سیستم کنترل مرکزی برای سیستم‌های تلفنی IP Cisco عمل می‌کند و وظیفه مسیریابی تماس‌ها، مدیریت…

    بیشتر بخوانید »
  • سوء استفاده از ابزار تیم قرمز Shellter در حملات بدافزاری

    سوء استفاده از ابزار تیم قرمز Shellter در حملات بدافزاری

    پروژه Shellter، تولیدکننده ابزار لودر تجاری برای اجتناب از آنتی‌ویروس و EDR در تست‌های نفوذ، تایید کرده که هکرها از محصول Shellter Elite خود در حملات استفاده کرده‌اند، پس از اینکه یک مشتری نسخه‌ای از این نرم‌افزار را فاش کرده است. این سوءاستفاده برای چندین ماه ادامه داشته و با اینکه محققان امنیتی این فعالیت را در دنیای واقعی شناسایی…

    بیشتر بخوانید »
  • حمله جاسوسی سایبری با استفاده از بدافزار «Batavia» به سازمان‌های روسی

    حمله جاسوسی سایبری با استفاده از بدافزار «Batavia» به سازمان‌های روسی

    یک جاسوس‌افزار ناشناخته با نام «Batavia» در قالب یک کمپین فیشینگ ایمیلی، شرکت‌های صنعتی بزرگ در روسیه را هدف قرار داده است. این کمپین از ترفندهای مرتبط با قراردادها به‌عنوان طعمه استفاده می‌کند. بر اساس گزارش پژوهشگران، این عملیات حداقل از ژوئیه سال گذشته فعال بوده و همچنان ادامه دارد. داده‌های تله‌متری نشان می‌دهد که ایمیل‌های فیشینگ حاوی جاسوس‌افزار Batavia…

    بیشتر بخوانید »
  • حمله سایبری منجر به اخاذی از شرکت Qantas شد.

    حمله سایبری منجر به اخاذی از شرکت Qantas شد.

    شرکت Qantas تأیید کرده است که پس از وقوع یک حمله‌ی سایبری که ممکن است منجر به افشای اطلاعات ۶ میلیون مشتری شده باشد، اکنون هدف اخاذی قرار گرفته است. در بیانیه‌ی به‌روزشده‌ای که این شرکت منتشر کرده آمده است: «یک فرد مظنون به ارتکاب جرم سایبری با ما تماس گرفته و در حال حاضر در حال بررسی صحت این…

    بیشتر بخوانید »
  • توقف عملیات Hunters International و عرضه رسمی Decryptor های رایگان

    توقف عملیات Hunters International و عرضه رسمی Decryptor های رایگان

    گروه باج‌افزاری Hunters International که به‌عنوان یک عملیات Ransomware-as-a-Service (RaaS) شناخته می‌شد، امروز به‌صورت رسمی اعلام کرد که فعالیت‌های خود را متوقف کرده و ابزارهای رمزگشایی رایگان را در اختیار قربانیان قرار می‌دهد تا بدون پرداخت باج، داده‌های خود را بازیابی کنند. این گروه سایبری در بیانیه‌ای که در پورتال نشت اطلاعات در دارک‌وب منتشر کرده، عنوان کرده است: «پس…

    بیشتر بخوانید »
  • به گفته IdeaLab داده‌های حساس در حمله باج‌افزاری سال گذشته سرقت شده‌اند.

    به گفته IdeaLab داده‌های حساس در حمله باج‌افزاری سال گذشته سرقت شده‌اند.

    شرکت IdeaLab، شتاب‌دهنده استارتاپ‌های فناوری مستقر در کالیفرنیا، اعلام کرد که در پی یک نفوذ سایبری در اکتبر ۲۰۲۴ (مهر ۱۴۰۳)، داده‌های حساس از سامانه‌های این شرکت توسط مهاجمان به سرقت رفته است. این شرکت در حال ارسال اطلاعیه رسمی به افراد آسیب‌دیده از این رخنه امنیتی است. نکات کلیدی حادثه: نوع حمله به‌صورت رسمی از سوی IdeaLab اعلام نشده…

    بیشتر بخوانید »
  • پلیس اسپانیا هکرهایی که تهدیدی برای سیاستمداران و خبرنگاران بودند را دستگیر کرد.

    پلیس اسپانیا دو فرد را در استان لاس پالماس به اتهام فعالیت‌های سایبری مجرمانه، از جمله سرقت داده‌ها از دولت این کشور، دستگیر کرده است. این دو نفر به عنوان “تهدید جدی برای امنیت ملی” توصیف شده‌اند و حملاتشان را بر مقامات ارشد دولتی و همچنین روزنامه‌نگاران متمرکز کرده‌اند. آن‌ها نمونه‌هایی از داده‌های سرقت‌شده را به‌صورت آنلاین منتشر کرده‌اند تا…

    بیشتر بخوانید »
دکمه بازگشت به بالا