اخبار نفوذ و رخنههای اطلاعاتی
افشای اطلاعات سازمانها و رخنههای بزرگ دادهای

دادگاه: CXMT با سرقت مالکیت فکری سامسونگ در پی شتاب تولید DRAM بود
دادگاه کره جنوبی حکم داد CXMT برنامهریزی کرده بود با سرقت مالکیت فکری سامسونگ فرآیندهای تولید DRAM خود را شتاب دهد؛ مهندس سابق سامسونگ 7 سال زندان گرفت.

لو رفتن GTA 6: Stop Killing Games خواستار خودداری از حمایت مالی افشاگران شد
Stop Killing Games از هواداران خواسته به گروهی که ویدئوهای گیمپلی GTA 6 را لو دادهاند پول نفرستند و از ترویج میمکوینهای مرتبط جلوگیری کنند.

افشای GTA 6: ویدیوها و نقشهٔ بازی بهصورت آنلاین منتشر شد
ویدیوها و نقشهٔ ادعایی GTA 6 در اینترنت منتشر شد؛ گروه CyberLeek مسئولیت را پذیرفته و خواستههایی دربارهٔ آیندهٔ دیجیتال بازیها مطرح کرده است.

نقض داده CEVA Logistics: حمله سایبری اطلاعات مشتریان Pokémon Center را فاش کرد
نقض داده CEVA Logistics به Pokémon Center در بریتانیا و آلمان سرایت کرد؛ سفارشهایی لغو شدند اما اطلاعات کارت بانکی ظاهراً در امان مانده است.

سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد
مهندس ارشد نانیا با پنهانکردن دوربین ۳۶۰ در تنقلات تلاش کرد فایلهای فرایند DRAM را کپی کند، اما نشت بلوتوث/وایفای او را لو داد و پرونده به دادگاه کشیده شد.

نشت دادههای مالیاتی فرانسه ریسک حملات هدفمند علیه دارندگان بیتکوین را افزایش داد
سوابق مالیاتی بیش از 678,000 نفر و کسبوکار فرانسوی بهصورت فایل فروشی منتشر شده و اطلاعات درآمد و تماس میتواند موج جدیدی از فیشینگ و حملات هدفمند علیه دارندگان بیتکوین را تشدید کند.

تریلر فراتر از اسپایدر-ورس بهصورت غیرمجاز در X لو رفت
تریلر سومین فیلم «مرد عنکبوتی: فراتر از اسپایدر-ورس» روی X لو رفت و همنویسنده کریس میلر از انتشار تصاویر ناتمام انتقاد کرد؛ فیلم برای 18 ژوئن 2027 برنامهریزی شده است.

افشای دادههای ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk
ShipMonk، شریک ارسال ترزور، نفوذی را تأیید کرد که جزئیات 13,689 مشتری از جمله نام، تلفن، ایمیل و آدرس پستی را افشا کرده؛ ترزور اعلام کرده کلیدهای خصوصی در خطر نیستند.

نشت ترابایتی اعتبارنامهها در حمله زنجیرهٔ تأمین به LiteLLM
حملۀ زنجیرهٔ تأمین به LiteLLM منجر به افشای ترابایتها اعتبارنامه شد؛ بیش از 2,500 سازمان و 434,000 خط لوله CI/CD در معرض نشت قرار گرفتند.

BTCPay پاداش تا 3 BTC برای بازپسگیری بیتکوینهای سرقتشده اعلام کرد
BTCPay Server برای بازپسگیری بیتکوینهای سرقتشده 10% تا سقف 3 BTC پاداش تعیین کرد؛ مهاجمان از macaroonهای LND استفاده کردهاند. کاربران باید فوری به نسخه 2.4.2 بهروزرسانی کنند.

روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت
متابیس هشدار داد یک آسیبپذیری روز صفر با امتیاز 10.0 در فضای واقعی مورد سوءاستفاده قرار گرفته و به مهاجمان امکان دسترسی ادمین بدون احراز هویت را میدهد؛ کاربران خودمیزبان باید فوراً وصلهها را نصب کنند.

CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهرهبرداری فعال در حال انجام است
CISA آسیبپذیری بحرانی CVE-2026-8037 در Progress Kemp LoadMaster را با امتیاز 9.6 در فهرست KEV ثبت کرد. 792 تلاش بهرهبرداری از 18 کشور رصد شده و آژانسهای فدرال تا 10 اوت 2026 موظف به پچ کردن هستند.
