اخبار نفوذ و رخنه‌های اطلاعاتی

افشای اطلاعات سازمان‌ها و رخنه‌های بزرگ داده‌ای

دادگاه: CXMT با سرقت مالکیت فکری سامسونگ در پی شتاب تولید DRAM بود
اخبار نفوذ و رخنه‌های اطلاعاتی

دادگاه: CXMT با سرقت مالکیت فکری سامسونگ در پی شتاب تولید DRAM بود

دادگاه کره جنوبی حکم داد CXMT برنامه‌ریزی کرده بود با سرقت مالکیت فکری سامسونگ فرآیندهای تولید DRAM خود را شتاب دهد؛ مهندس سابق سامسونگ 7 سال زندان گرفت.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
لو رفتن GTA 6: Stop Killing Games خواستار خودداری از حمایت مالی افشاگران شد
اخبار نفوذ و رخنه‌های اطلاعاتی

لو رفتن GTA 6: Stop Killing Games خواستار خودداری از حمایت مالی افشاگران شد

Stop Killing Games از هواداران خواسته به گروهی که ویدئوهای گیم‌پلی GTA 6 را لو داده‌اند پول نفرستند و از ترویج میم‌کوین‌های مرتبط جلوگیری کنند.

دانیال لطفی۲۸ مرداد ۱۴۰۵
افشای GTA 6: ویدیوها و نقشهٔ بازی به‌صورت آنلاین منتشر شد
اخبار نفوذ و رخنه‌های اطلاعاتی

افشای GTA 6: ویدیوها و نقشهٔ بازی به‌صورت آنلاین منتشر شد

ویدیوها و نقشهٔ ادعایی GTA 6 در اینترنت منتشر شد؛ گروه CyberLeek مسئولیت را پذیرفته و خواسته‌هایی دربارهٔ آیندهٔ دیجیتال بازی‌ها مطرح کرده است.

دانیال لطفی۲۸ مرداد ۱۴۰۵
نقض داده CEVA Logistics: حمله سایبری اطلاعات مشتریان Pokémon Center را فاش کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

نقض داده CEVA Logistics: حمله سایبری اطلاعات مشتریان Pokémon Center را فاش کرد

نقض داده CEVA Logistics به Pokémon Center در بریتانیا و آلمان سرایت کرد؛ سفارش‌هایی لغو شدند اما اطلاعات کارت بانکی ظاهراً در امان مانده است.

دانیال لطفی۲۸ مرداد ۱۴۰۵
سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد
اخبار نفوذ و رخنه‌های اطلاعاتی

سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد

مهندس ارشد نانیا با پنهان‌کردن دوربین ۳۶۰ در تنقلات تلاش کرد فایل‌های فرایند DRAM را کپی کند، اما نشت بلوتوث/وای‌فای او را لو داد و پرونده به دادگاه کشیده شد.

محمد علی ذاکری۲۴ مرداد ۱۴۰۵
نشت داده‌های مالیاتی فرانسه ریسک حملات هدف‌مند علیه دارندگان بیت‌کوین را افزایش داد
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت داده‌های مالیاتی فرانسه ریسک حملات هدف‌مند علیه دارندگان بیت‌کوین را افزایش داد

سوابق مالیاتی بیش از 678,000 نفر و کسب‌وکار فرانسوی به‌صورت فایل فروشی منتشر شده و اطلاعات درآمد و تماس می‌تواند موج جدیدی از فیشینگ و حملات هدف‌مند علیه دارندگان بیت‌کوین را تشدید کند.

محمد علی ذاکری۲۴ مرداد ۱۴۰۵
تریلر فراتر از اسپایدر-ورس به‌صورت غیرمجاز در X لو رفت
اخبار نفوذ و رخنه‌های اطلاعاتی

تریلر فراتر از اسپایدر-ورس به‌صورت غیرمجاز در X لو رفت

تریلر سومین فیلم «مرد عنکبوتی: فراتر از اسپایدر-ورس» روی X لو رفت و هم‌نویسنده کریس میلر از انتشار تصاویر ناتمام انتقاد کرد؛ فیلم برای 18 ژوئن 2027 برنامه‌ریزی شده است.

دانیال لطفی۲۳ مرداد ۱۴۰۵
افشای داده‌های ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk
اخبار نفوذ و رخنه‌های اطلاعاتی

افشای داده‌های ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk

ShipMonk، شریک ارسال ترزور، نفوذی را تأیید کرد که جزئیات 13,689 مشتری از جمله نام، تلفن، ایمیل و آدرس پستی را افشا کرده؛ ترزور اعلام کرده کلیدهای خصوصی در خطر نیستند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
نشت ترابایتی اعتبارنامه‌ها در حمله زنجیرهٔ تأمین به LiteLLM
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت ترابایتی اعتبارنامه‌ها در حمله زنجیرهٔ تأمین به LiteLLM

حملۀ زنجیرهٔ تأمین به LiteLLM منجر به افشای ترابایت‌ها اعتبارنامه شد؛ بیش از 2,500 سازمان و 434,000 خط لوله CI/CD در معرض نشت قرار گرفتند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
BTCPay پاداش تا 3 BTC برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده اعلام کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

BTCPay پاداش تا 3 BTC برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده اعلام کرد

BTCPay Server برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده 10% تا سقف 3 BTC پاداش تعیین کرد؛ مهاجمان از macaroonهای LND استفاده کرده‌اند. کاربران باید فوری به نسخه 2.4.2 به‌روزرسانی کنند.

سیاوش افراز۲۳ مرداد ۱۴۰۵
روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت
اخبار نفوذ و رخنه‌های اطلاعاتی

روز صفر متابیس (CVSS 10.0): تزریق SQL و کسب دسترسی ادمین بدون احراز هویت

متابیس هشدار داد یک آسیب‌پذیری روز صفر با امتیاز 10.0 در فضای واقعی مورد سوءاستفاده قرار گرفته و به مهاجمان امکان دسترسی ادمین بدون احراز هویت را می‌دهد؛ کاربران خودمیزبان باید فوراً وصله‌ها را نصب کنند.

محمد علی ذاکری۱۹ مرداد ۱۴۰۵
CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهره‌برداری فعال در حال انجام است
اخبار نفوذ و رخنه‌های اطلاعاتی

CISA نقص بحرانی LoadMaster را در فهرست KEV ثبت کرد؛ بهره‌برداری فعال در حال انجام است

CISA آسیب‌پذیری بحرانی CVE-2026-8037 در Progress Kemp LoadMaster را با امتیاز 9.6 در فهرست KEV ثبت کرد. 792 تلاش بهره‌برداری از 18 کشور رصد شده و آژانس‌های فدرال تا 10 اوت 2026 موظف به پچ کردن هستند.

محمد علی ذاکری۱۹ مرداد ۱۴۰۵