دسته: اخبار

Botnet ها از روترهای قدیمی D-Link در حملات اخیر سوءاستفاده می‌کنند.

دو Botnet که با نام‌های «Ficora» و «Capsaicin» ردیابی شده‌اند، فعالیت بیشتری در هدف قرار دادن روترهای D-Link نشان داده‌اند؛ روترهایی که به پایان عمر مفید خود رسیده‌اند یا از نسخه‌های قدیمی میان‌افزار (firmware) استفاده می‌کنند. فهرست اهداف شامل دستگاه‌های محبوب D-Link است که توسط افراد و سازمان‌ها استفاده می‌شوند، مانند DIR-645، DIR-806، GO-RT-AC750 و […]

بدافزار جدیدی به نام OtterCookie از طریق پیشنهادهای شغلی جعلی برای نفوذ مخفیانه به سیستم‌های توسعه‌دهندگان استفاده می‌شود.

هکرهای کره شمالی از بدافزار جدیدی به نام OtterCookie در یک کمپین به نام Contagious Interview استفاده می‌کنند که توسعه‌دهندگان نرم‌افزار را هدف قرار داده است. بر اساس تحقیقات شرکت امنیت سایبری Palo Alto Networks، کمپین Contagious Interview حداقل از دسامبر ۲۰۲۲ فعال بوده است. این کمپین توسعه‌دهندگان نرم‌افزار را با پیشنهادهای شغلی جعلی هدف […]

Apache درباره نقص‌های بحرانی در MINA، HugeGraph و Traffic Control هشدار می‌دهد.

بنیاد نرم‌افزار Apache به‌روزرسانی‌های امنیتی را منتشر کرده است تا سه مشکل جدی که محصولات MINA، HugeGraph-Server و Traffic Control را تحت تأثیر قرار می‌دهند، برطرف کند. آسیب‌پذیری‌ها در نسخه‌های جدید نرم‌افزار که بین ۲۳ تا ۲۵ دسامبر منتشر شدند، رفع شده‌اند. با این حال، دوره تعطیلات ممکن است منجر به کاهش سرعت اعمال اصلاحات […]

یک Botnet جدید از آسیب‌پذیری‌های موجود در NVRs و روترهای ساخت شرکت TP-Link سوءاستفاده می‌کند.

یک Botnet مبتنی بر Mirai از یک مشکل امنیتی اجرای کد در دستگاه‌های DigiEver DS-2105 Pro NVRs سوءاستفاده می‌کند؛ مشکلی که هنوز ثبت و برطرف نشده است. این کمپین از اکتبر آغاز شده و دستگاه‌های ضبط ویدیویی شبکه‌ای (NVRs) و روترهای TP-Link که دارای فریمور (Firmware) قدیمی هستند را هدف قرار می‌دهد. یکی از آسیب‌پذیری‌هایی […]

شرکت Adobe درباره یک نقص بحرانی در ColdFusion هشدار داد.

شرکت Adobe به‌روزرسانی‌های امنیتی خارج از برنامه (اضطراری) را برای رفع یک آسیب‌پذیری بحرانی در ColdFusion منتشر کرده است که کد اثبات مفهومی (PoC) برای سوءاستفاده از این آسیب‌پذیری وجود دارد. در یک اعلان هشدار که روز دوشنبه منتشر شد، این شرکت اعلام می‌کند که این نقص (با شماره CVE-2024-53961 ردیابی شده است) به دلیل […]

هکرهای کره شمالی امسال ۱.۳ میلیارد دلار ارز دیجیتال سرقت کردند.

هکرهای کره شمالی طبق گزارش جدیدی از شرکت تحلیل بلاکچین Chainalysis، طی ۴۷ حمله سایبری که در سال ۲۰۲۴ رخ داده، ۱.۳۴ میلیارد دلار ارز دیجیتال سرقت کرده‌اند. این مبلغ ۶۱٪ از کل وجوه سرقت‌شده در سال را تشکیل می‌دهد و نشان‌دهنده افزایش ۲۱٪ نسبت به سال گذشته است. اگرچه تعداد کل حوادث در سال […]

یک هکر رومانیاییِ مرتبط با باج‌افزار Netwalker به ۲۰ سال زندان محکوم شد.

Daniel Christian Hulea، یک مرد رومانیایی که به دلیل مشارکتش در حملات باج‌افزار NetWalker متهم شده بود، پس از پذیرش اتهام توطئه برای تقلب رایانه‌ای و توطئه برای کلاهبرداری اینترنتی در ماه ژوئن، به ۲۰ سال زندان محکوم شد. Hulea پس از دستگیری توسط پلیس رومانی در Cluj  در ماه ژوئیه ۲۰۲۳، به درخواست مقامات […]

بسته‌های مخرب Rspack و Vant با استفاده از توکن‌های دزدیده‌شده NPM منتشر شدند.

سه بسته محبوب npm، شامل @rspack/core، @rspack/cli و Vant، از طریق توکن‌های حساب npm دزدیده‌شده به خطر افتاده‌اند و این امر به مهاجمان اجازه داده تا نسخه‌های مخربی را منتشر کنند که اقدام به نصب استخراج‌کننده‌های رمزارز (cryptominers) می‌کنند. حمله supply chain، که توسط محققان Sonatype و Socket شناسایی شد، ماینر رمزارز XMRig را در […]

نفوذ به سیستم‌های Krispy Kreme و سرقت اطلاعات توسط گروه باج‌افزاری Play ادعا شد.

گروه باج‌افزاری Play مسئولیت یک حمله سایبری را بر عهده گرفته است که در نوامبر باعث اختلال در عملیات تجاری زنجیره دونات آمریکایی Krispy Kreme شد. Krispy Kreme در گزارشی که در تاریخ ۱۱ دسامبر به کمیسیون بورس و اوراق بهادار (SEC) ارائه کرد، این حادثه و اختلالات متعاقب آن در سیستم سفارش‌دهی آنلاین خود […]

گروه هکری Bitter سازمان‌های دفاعی را با بدافزار جدید MiyaRAT هدف قرار می‌دهند.

یک گروه تهدید جاسوسی سایبری به نام ‘Bitter’ مشاهده شده است که سازمان‌های دفاعی در ترکیه را با استفاده از یک خانواده بدافزار جدید به نام MiyaRAT هدف قرار می‌دهد. MiyaRAT همراه با بدافزار WmRAT استفاده می‌شود، که یک بدافزار جاسوسی سایبری است و پیش‌تر با گروه Bitter مرتبط بوده است. شرکت Proofpoint این کمپین […]
عنوان ۴ از ۴۷« اولین...«۲۳۴۵۶ » ۱۰۲۰۳۰...آخر »