یییی اسلاید
-
هکرهای گروه Luna Moth با جعل هویت تیم پشتیبانی فناوری اطلاعات، به شرکتهای آمریکایی حمله کرده و اقدام به اخاذی میکنند.
گروه هکری Luna Moth، که با نام Silent Ransom Group نیز شناخته میشود، حملات فیشینگ از نوع تماس تلفنی را علیه شرکتهای حقوقی و مالی در آمریکا افزایش داده است. گروه هکری Luna Moth، معروف به Silent Ransom Group، پیشتر با اجرای کمپینهای BazarCall موفق به نفوذ اولیه به شبکه شرکتها شده و پس از آن، باجافزارهای Ryuk و Conti…
بیشتر بخوانید » -
آموزش جامع ابزار Feroxbuster
Feroxbusterیک ابزار قدرتمند است که برای شناسایی دایرکتوریها (پوشهها) و فایلها روی سرورهای وب با استفاده از تکنیکهای حمله Brute-force طراحی شده است. این ابزار معمولاً در تست نفوذ و ارزیابیهای امنیتی برای شناسایی مسیرها و منابع پنهانشده مورد استفاده قرار میگیرد. در اینجا قصد داریم درباره وظایف و کارهای مختلفی که با استفاده از Feroxbuster میتوان انجام داد، صحبت…
بیشتر بخوانید » -
بدافزار StealC با ارتقاء قابلیتهای پنهانکاری و تجهیز به ابزارهای سرقت اطلاعات، پیشرفتهتر شده است.
سازندگان StealC، بدافزار پرکاربردی که برای سرقت اطلاعات و دانلود سایر بدافزارها به کار میرود، نسخه دوم و اصلی آن را منتشر کردهاند؛ نسخهای که شامل ارتقاءهای متعدد در حوزه پنهانکاری و قابلیتهای سرقت داده است. نسخه جدید ابزار مخرب StealC در ماه مارس ۲۰۲۵ در اختیار مجرمان سایبری قرار گرفته، اما پژوهشگران شرکت امنیتی Zscaler بهتازگی با تحلیل این…
بیشتر بخوانید » -
شش نفر به خاطر راهاندازی کلاهبرداریهای سرمایهگذاری با کمک هوش مصنوعی، که باعث دزدیدن ۲۰ میلیون دلار شد، بازداشت شدند.
پلیس اسپانیا شش نفر را که پشت یک کلاهبرداری گسترده در زمینه سرمایهگذاری رمزارز بودند، دستگیر کرد؛ این کلاهبرداری از ابزارهای هوش مصنوعی برای ساخت تبلیغات دیپفیک (جعلی) با حضور چهرههای مشهور استفاده میکرد تا مردم را فریب دهد. این کلاهبرداری بسیار موفق بود و توانست ۱۹ میلیون یورو (۲۰.۹ میلیون دلار) از ۲۰۸ قربانی در سراسر جهان کلاهبرداری کند.…
بیشتر بخوانید » -
بدافزار سرقت اطلاعات جدیدی به نام Arcane کاربران یوتیوب و دیسکورد را از طریق چیتهای بازی آلوده میکند.
یک بدافزار جدید و کشفشده به نام Arcane در حال سرقت حجم گستردهای از اطلاعات کاربران است، از جمله اطلاعات ورود به حسابهای VPN، کلاینتهای بازی، اپلیکیشنهای پیامرسان، و اطلاعات ذخیرهشده در مرورگرهای وب. به گفتهی Kaspersky، این بدافزار هیچ ارتباطی یا کد مشترکی با Arcane Stealer V که سالها در دارک وب در حال انتشار بوده، ندارد. کمپین بدافزار…
بیشتر بخوانید » -
نیروهای نظامی اوکراین هدف حملات جدید spear-phishing در اپلیکیشن Signal قرار گرفتهاند.
تیم واکنش اضطراری رایانهای اوکراین (CERT-UA) هشدار داده است که حملاتی بسیار هدفمند در حال انجام است، که در آن مهاجمان از حسابهای هکشدهی Signal برای ارسال بدافزار به کارکنان شرکتهای صنعت دفاعی و نیروهای ارتش این کشور استفاده میکنند. این بولتن اشاره میکند که این حملات از ابتدای این ماه آغاز شدهاند و پیامهای Signal شامل فایلهای فشردهای هستند…
بیشتر بخوانید » -
یک هک در GitHub Actions باعث شده حملهای دیگر در supply chain رخ دهد.
یک حمله supply chain پیدرپی که با به خطر افتادن GitHub Action به نام reviewdog/action-setup@v1 آغاز شد، تصور میشود که منجر به نقض امنیتی اخیر در tj-actions/changed-files شده باشد، که در نتیجه آن، اطلاعات محرمانه CI/CD فاش شده است. هفته گذشته، یک حمله supply chain بر روی GitHub Action به نام tj-actions/changed-files باعث شد که کد مخرب، اطلاعات محرمانه CI/CD…
بیشتر بخوانید » -
WhatsApp یک آسیبپذیری Zero-Click را که در حملات جاسوسافزار Paragon مورد سوءاستفاده قرار گرفته بود، اصلاح کرد.
WhatsApp یک آسیبپذیری “Zero-Click” و “Zero-Day” را که برای نصب جاسوسافزار Graphite متعلق به شرکت Paragon مورد استفاده قرار میگرفت، پس از گزارشهای محققان امنیتی آزمایشگاه Citizen در دانشگاه تورنتو، اصلاح کرده است. این شرکت مسیر حمله را اواخر سال گذشته برطرف کرد “بدون نیاز به اصلاح در سمت کاربر” و پس از بررسی “دستورالعملهای CVE منتشرشده توسط MITRE و…
بیشتر بخوانید » -
مایکروسافت اعلام کرد RAT جدید برای سرقت ارزهای دیجیتال و شناسایی استفاده میشود.
مایکروسافت یک تروجان دسترسی از راه دور (RAT) جدید کشف کرده است که از “تکنیکهای پیچیده” برای جلوگیری از شناسایی، حفظ پایداری و استخراج دادههای حساس استفاده میکند. با اینکه این بدافزار (که “StilachiRAT” نامیده شده) هنوز به طور گسترده توزیع نشده است، مایکروسافت میگوید که تصمیم گرفته نشانههای آلودگی (Indicators of Compromise – IoCs) و راهنمای کاهش تهدید را…
بیشتر بخوانید » -
مدیرعامل Telegram به طور موقت فرانسه را ترک میکند، در حالی که تحقیقات جنایی ادامه دارد.
مقامات فرانسوی به پاول دوروف، مدیرعامل و بنیانگذار Telegram، اجازه دادهاند تا به طور موقت کشور را ترک کند، در حالی که فعالیتهای مجرمانه در این پلتفرم پیامرسان همچنان تحت تحقیق است. امروز زودتر، دوروف در یک پست Telegram فاش کرد که پس از گزارشهایی مبنی بر ترک فرانسه از فرودگاه Le Bourget در حومه پاریس، به دبی بازگشته است.…
بیشتر بخوانید »