تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

واکنش تند مدیرعامل هاگینگ فیس به هک بیسابقه اوپنایآی
کلم دلانگه، مدیرعامل هاگینگ فیس، پس از نفوذ یکی از مدلهای خودمختار اوپنایآی به سیستم این پلتفرم، خواستار شفافیت رادیکال و تخصیص 100 میلیون دلار توان محاسباتی برای توسعه دفاع سایبری شد.

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفتههای باگ ۱۶ ساله FFmpeg
آسیبپذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه میدهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستمهای شخصی را به دست بگیرند.

تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها
صرافی بایننس با راهاندازی تیم قرمز، هر ماه کارکنان خود را در معرض حملات شبیهسازیشده فیشینگ و مهندسی اجتماعی قرار میدهد تا امنیت داراییها را تضمین کند.

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل میشود
کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار میکند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

حفره امنیتی<Tag seguridad app vatican شگفتانگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

آسیبپذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
شرکتهای امنیتی ThreatBook و Imperva از بهرهبرداری فعال مهاجمان از آسیبپذیری RCE در کتابخانه Fastjson 1.x علیبابا با نمره CVSS 9.0 خبر دادهاند. نسخههای 1.2.68 تا 1.2.83 آسیبدیدهاند و تاکنون پچی منتشر نشده است.

کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد
کره شمالی گروهی از هکرهای سابق دولتی را به اتهام نفوذ به بانک مرکزی و بانک تجارت خارجی، سرقت وجوه دولتی و پولشویی از طریق رمزارز دستگیر کرد.

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باجافزارها
گروه باجافزاری DevMan با راهاندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستمهای صنعتی SCADA ایجاد کرده است.

آغاز موج جدید حملات باجافزار Cl0p به سیستمهای Windchill و FlexPLM
گروه باجافزاری Cl0p با ترکیب دو آسیبپذیری بحرانی در سیستمهای Windchill و FlexPLM، اقدام به نفوذ بدون احراز هویت و سرقت دادههای صنعتی کرده است.

تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حسابها را در لحظه هک میکند
کلاهبرداران سایبری با استفاده از تبلیغات گوگل و سایتهای فیشینگ، اکنون able to حسابهای کاربری شرکتهای بیمه را در همان لحظه ورود اطلاعات، هک و حجفظ میکنند.

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
گروههای داوطلب اوکراینی ادعا میکنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساختهاند.

افشایی کد اکسپلویت گیتلب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کردهاند که به هر کاربر احراز هویتشده در گیتلب اجازه میدهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخههای 15.2 تا 19.0 در معرض این آسیبپذیری RCE هستند.
