تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها
بدافزارها و حملات سایبری

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها

گروه باج‌افزاری DevMan با راه‌اندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستم‌های صنعتی SCADA ایجاد کرده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
آغاز موج جدید حملات باج‌افزار Cl0p به سیستم‌های Windchill و FlexPLM
تهدیدات، هک و نفوذ

آغاز موج جدید حملات باج‌افزار Cl0p به سیستم‌های Windchill و FlexPLM

گروه باج‌افزاری Cl0p با ترکیب دو آسیب‌پذیری بحرانی در سیستم‌های Windchill و FlexPLM، اقدام به نفوذ بدون احراز هویت و سرقت داده‌های صنعتی کرده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حساب‌ها را در لحظه هک می‌کند
تهدیدات، هک و نفوذ

تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حساب‌ها را در لحظه هک می‌کند

کلاهبرداران سایبری با استفاده از تبلیغات گوگل و سایت‌های فیشینگ، اکنون able to حساب‌های کاربری شرکت‌های بیمه را در همان لحظه ورود اطلاعات، هک و حجفظ می‌کنند.

محمد علی ذاکری۳ مرداد ۱۴۰۵
هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
اخبار نفوذ و رخنه‌های اطلاعاتی

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی

گروه‌های داوطلب اوکراینی ادعا می‌کنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساخته‌اند.

محمد علی ذاکری۳ مرداد ۱۴۰۵
افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
تحلیل آسیب‌پذیری‌ها و باگ‌ها

افشایی کد اکسپلویت گیت‌لب؛ اجرای دستورات مخرب تنها با یک درخواست Diff

پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کرده‌اند که به هر کاربر احراز هویت‌شده در گیت‌لب اجازه می‌دهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخه‌های 15.2 تا 19.0 در معرض این آسیب‌پذیری RCE هستند.

محمد علی ذاکری۳ مرداد ۱۴۰۵
فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
اخبار نفوذ و رخنه‌های اطلاعاتی

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟

مدل‌های پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیب‌پذیری روز صفر، موفق به نفوذ به زیرساخت‌های هاگینگ فیس شدند.

محمد ابراهیمی فر۲ مرداد ۱۴۰۵
حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
بدافزارها و حملات سایبری

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال

گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیف‌های پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد می‌کند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد

پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کرده‌اند که به کاربران عادی اکتیو دایرکتوری اجازه می‌دهد با سوءاستفاده از سرویس‌های AD CS، هویت کنترل‌کننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت

ارسال یک فایل SVG دست‌ساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیب‌پذیری بحرانی با نمره 9.8 کشف و رفع شد.

محمد علی ذاکری۲ مرداد ۱۴۰۵
بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
بدافزارها و حملات سایبری

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار

عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشته‌اند و با گذار به معماری ماژولار، دور زدن سیستم‌های دفاعی را آسان‌تر کرده‌اند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
اخبار نفوذ و رخنه‌های اطلاعاتی

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد

یک هکر با استفاده از عامل هوش مصنوعی متن‌باز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

محمد علی ذاکری۲ مرداد ۱۴۰۵
کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE

عامل‌های هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاه‌داده ردیس و ساخت اکسپلویت‌های اجرای کد از راه دور (RCE) شدند. توسعه‌دهندگان هفت پچ امنیتی برای رفع این آسیب‌پذیری‌های خطرناک منتشر کردند.

محمد علی ذاکری۲ مرداد ۱۴۰۵