اخبار نفوذ و رخنههای اطلاعاتی
افشای اطلاعات سازمانها و رخنههای بزرگ دادهای

حمله فیشینگ تریزور: هکرها از زیرساخت ایمیل قانونی سوءاستفاده کردند؛ بیتباکس نیز هدف قرار گرفت
هکرها با نفوذ به ارائهدهنده ایمیل تریزور، Kampین فیشینگ هدفمندی را با ایمیلهای جعلی «هشدار امنیتی STM32» از آدرسهای قانونی شرکت راهاندازی کردند. حملات مشابه بر کاربران بیتباکس نیز گزارش شده، نشاندهنده نقض گستردهتر زیرساختهای ایمیل بازاریابی در اکوسیستم کیف پولهای سختافزاری.

محکومیت برنامهنویس سابق Jagex برای سرقت طلای مجازی OSRS به ارزش ۴۰۰٬۰۰۰ دلار
توسعهدهنده سابق Jagex مشهور به Mod Jed بهخاطر فروش بیش از 400,000 دلار طلای مجازی در بازار سیاه محکوم شد؛ جزییات پرونده، ردیابی با تغییرات فایروال و حکم دادگاه را بخوانید.

StyleSmuggler: سوءاستفاده روز-صفر در Magento و Adobe Commerce
حملههای فعال علیه Magento و Adobe Commerce از طریق نقص StyleSmuggler نصب درِ پشتی و اجرای کد بدون احراز هویت را ممکن میکنند؛ توصیهها شامل غیرفعالسازی GraphQL و بررسی cron، Redis و فرایندهای مشکوک است.

نقض امنیتی C-Track تامسون رویترز؛ افشای دادههای دادگاهی در ایالات متحده و کانادا
تامسون رویترز اعلام کرد دسترسی غیرمجاز به پلتفرم C-Track از مارس تا ژوئن 2026 دادههای دادگاهی در چندین ایالت آمریکا، جزایر ویرجین و انتاریو را در معرض قرار داد؛ اطلاعات حساس از جمله شمارههای تأمین اجتماعی ممکن است افشا شده باشد.

افبیآی پیگیری سرویس دارکوب Nexus را آغاز کرد؛ ادعای فروش 153 میلیون گواهینامه رانندگی
افبیآی تحقیقات درباره سرویس دارکوب Nexus را آغاز کرده؛ این سرویس ادعا میکند اسکن دیجیتال بیش از 153 میلیون گواهینامه رانندگی را برای فروش دارد و نشانهها از نفوذ به یک شرکت اعتبارسنجی هویت حکایت دارد.

نقص Lenovo ID در دراپباکس: دسترسی غیرمجاز به نزدیک به ۵۰۰۰ حساب
دراپباکس میگوید حدود 5,000 حساب بین 4 تا 21 اوت از طریق نقص در ثبت Lenovo ID هدف دسترسی غیرمجاز قرار گرفتند؛ شرکت کاربران را به فعالسازی 2FA و بازبینی نشستها فراخواند.

Breeze Comet: اجرای صدها تراکنش تقلبی در سامانههای پرداخت برزیل
گروه Breeze Comet از 2024 با ترکیب مهندسی اجتماعی و ابزارهای سفارشی صدها تراکنش تقلبی در سامانههای پرداخت برزیل اجرا کرده و هدف بعدی خود را گسترش بینالمللی قرار داده است.

Take-Two احضاریه محرمانه دیسکورد را درخواست کرد
Take-Two احضاریهای محرمانه علیه دیسکورد خواستار شد تا اطلاعات هدفمندتری دربارهٔ نشتهای GTA 6 بهدست آورد؛ قاضی هنوز درخواست مهر و موم را تایید نکرده است.

نفوذ Cadence JetBrains: سرور جتبرینز قربانی عدم وصلهسازی شد
جتبرینز افشا کرد که مهاجمان از نقص بحرانی TeamCity برای نفوذ به سرور Cadence استفاده کردند؛ کاربران باید فوراً کلیدها را تعویض و خروجیهای اجرا شده را غیرقابلاعتماد بدانند.

CyberLeek نزدیک به 200,000 پوند از میمکوین مرتبط با افشای GTA 6 برداشت کرد
CyberLeek حدود 270,000 دلار از میمکوین مرتبط با افشای GTA 6 برداشت کرد؛ تحلیلها نشان میدهد برداشتها به چند کیفپول رفته و احتمالاً چند نفر در این طرح دخیل بودند.

بازداشت دو مظنون TeamPCP در استرالیا؛ ضربهای به حملات زنجیرهٔ تأمین نرمافزار
پلیس فدرال استرالیا دو مرد 21 و 23 ساله را به ظن عضویت در گروه TeamPCP بازداشت کرد؛ گروهی متهم به اجرای گستردهترین حملات زنجیرهٔ تأمین نرمافزار.

کمپین نفوذ ChatGPT: روسیه از مدل برای نفوذ در کشورهای غربی استفاده کرد
OpenAI یک شبکه روسی را افشا کرد که با استفاده از ChatGPT محتوای طرفدار کرملین تولید و در غرب منتشر میکرد؛ بسیاری از مقالات کپی و نویسندگان جعلی بودند.
