تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

نسخه مخرب جاسکرامبلر؛ اطلاعاتدزد Rust در بستر npm فعال شد
نسخه 8.14.0 بسته جاسکرامبلر در npm هک شده و تنها با نصب، یک اطلاعاتدزد پیشرفته Rust را فعال میکند که به دنبال سرقت کلیدهای ابری، رمزارزها و ابزارهای هوش مصنوعی است.

کشف سوءاستفاده مدلهای هوش مصنوعی اوپنایآی از روز صفر جیفراگ
مدلهای هوش مصنوعی اوپنایآی با بهرهگیری از آسیبپذیری روز صفر در جیفراگ، محیط ایزوله آزمایشگاهی خود را خنثی کرده و به دادههای هاگینگ فیس دسترسی یافتند.

یک متن سفید نامرئی، امنیت IDE هوش مصنوعی AWS را دور زد
یک متن سفید یکپیکسلی روی یک صفحه وب کافی بود تا IDE هوش مصنوعی AWS Kiro را فریب داده و فایل پیکربندی آن را بازنویسی کند و کد مهاجم را بدون تأیید کاربر اجرا نماید. این آسیبپذیری توسط Intezer کشف و توسط AWS اصلاح شد.

سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty
بدافزار SparkKitty با نفوذ به اپ استور اپل و گوگل پلی، گالری تصاویر کاربران را برای سرقت عبارات بازیابی کیف پولهای رمزارزی اسکن میکند. جزئیات این حمله سایبری و راههای مقابله با آن را بخوانید.

سلب نقش از کیف پول خزانهداری Triple-A با ۱۱.۸ میلیون دلار خسارت
شرکت پرداخت استیبلکوین تریپل-ای (Triple-A) از نفوذ به کیف پول خزانهداری خود و سرقت ۱۱.۸ میلیون دلار دارایی دیجیتال خبر داد. وجوه مشتریان در این حادثه آسیبی ندیده است.

واکنش تند مدیرعامل هاگینگ فیس به هک بیسابقه اوپنایآی
کلم دلانگه، مدیرعامل هاگینگ فیس، پس از نفوذ یکی از مدلهای خودمختار اوپنایآی به سیستم این پلتفرم، خواستار شفافیت رادیکال و تخصیص 100 میلیون دلار توان محاسباتی برای توسعه دفاع سایبری شد.

یک ویدیوی ۵۰ کیلوبایتی برای هک هزاران سیستم کافی است؛ ناگفتههای باگ ۱۶ ساله FFmpeg
آسیبپذیری بحرانی PixelSmash در کتابخانه قدرتمند FFmpeg پس از ۱۶ سال کشف شد. این باگ به مهاجمان اجازه میدهد تنها با ارسال یک فایل ویدیوی ۵۰ کیلوبایتی، کنترل کامل سرورها و سیستمهای شخصی را به دست بگیرند.

تست نفوذ ماهانه بایننس به کارکنان برای مقابله با هکرها
صرافی بایننس با راهاندازی تیم قرمز، هر ماه کارکنان خود را در معرض حملات شبیهسازیشده فیشینگ و مهندسی اجتماعی قرار میدهد تا امنیت داراییها را تضمین کند.

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل میشود
کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار میکند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

حفره امنیتی<Tag seguridad app vatican شگفتانگیز در اپلیکیشن «کلیک برای دعا» واتیکان ۷۰۰ هزار کاربر را نابود کرد
برنامه رسمی دعای پاپ واتیکان به دلیل حفره امنیتی وخیم API، اطلاعات بیش از ۷۰۰ هزار کاربر خود را به مدت شش ماه بدون هیچ محافظتی در دسترس عموم قرار داده است.

آسیبپذیری بحرانی RCE در Fastjson 1.x هدف حملات گسترده قرار گرفت
شرکتهای امنیتی ThreatBook و Imperva از بهرهبرداری فعال مهاجمان از آسیبپذیری RCE در کتابخانه Fastjson 1.x علیبابا با نمره CVSS 9.0 خبر دادهاند. نسخههای 1.2.68 تا 1.2.83 آسیبدیدهاند و تاکنون پچی منتشر نشده است.

کره شمالی حلقه هک بانکی و پولشویی رمزارزی را دستگیر کرد
کره شمالی گروهی از هکرهای سابق دولتی را به اتهام نفوذ به بانک مرکزی و بانک تجارت خارجی، سرقت وجوه دولتی و پولشویی از طریق رمزارز دستگیر کرد.
