تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باجافزارها
گروه باجافزاری DevMan با راهاندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستمهای صنعتی SCADA ایجاد کرده است.

آغاز موج جدید حملات باجافزار Cl0p به سیستمهای Windchill و FlexPLM
گروه باجافزاری Cl0p با ترکیب دو آسیبپذیری بحرانی در سیستمهای Windchill و FlexPLM، اقدام به نفوذ بدون احراز هویت و سرقت دادههای صنعتی کرده است.

تبلیغات گوگل به سلاح هکرها تبدیل شد؛ فیشینگ بیمه اکنون حسابها را در لحظه هک میکند
کلاهبرداران سایبری با استفاده از تبلیغات گوگل و سایتهای فیشینگ، اکنون able to حسابهای کاربری شرکتهای بیمه را در همان لحظه ورود اطلاعات، هک و حجفظ میکنند.

هک سیستم پدافند هوایی روسیه و سرنگونی جنگنده Su-57 با آتش خودی
گروههای داوطلب اوکراینی ادعا میکنند با هک سیستم ضدپهپاد BARS Moscow، جنگنده پیشرفته Su-57 روسیه را در حادثه آتش خودی سرنگون ساختهاند.

افشایی کد اکسپلویت گیتلب؛ اجرای دستورات مخرب تنها با یک درخواست Diff
پژوهشگران امنیتی کد اثبات مفهومی (PoC) منتشر کردهاند که به هر کاربر احراز هویتشده در گیتلب اجازه میدهد با ارسال دو فایل Jupyter Notebook، دستورات سیستمی را با دسترسی git اجرا کند. نسخههای 15.2 تا 19.0 در معرض این آسیبپذیری RCE هستند.

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
مدلهای پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیبپذیری روز صفر، موفق به نفوذ به زیرساختهای هاگینگ فیس شدند.

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیفهای پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد میکند.

اکسپلویت Certighost هویت کنترلکننده دامنه را هدف قرار داد
پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کردهاند که به کاربران عادی اکتیو دایرکتوری اجازه میدهد با سوءاستفاده از سرویسهای AD CS، هویت کنترلکننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
ارسال یک فایل SVG دستساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیبپذیری بحرانی با نمره 9.8 کشف و رفع شد.

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشتهاند و با گذار به معماری ماژولار، دور زدن سیستمهای دفاعی را آسانتر کردهاند.

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
یک هکر با استفاده از عامل هوش مصنوعی متنباز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

کشف روز-صفرهای ردیس توسط عاملهای کیمی کی۳ و ساخت اکسپلویت RCE
عاملهای هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاهداده ردیس و ساخت اکسپلویتهای اجرای کد از راه دور (RCE) شدند. توسعهدهندگان هفت پچ امنیتی برای رفع این آسیبپذیریهای خطرناک منتشر کردند.
