تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد

عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیب‌پذیری امنیتی در نرم‌افزار انجمن‌ساز نود‌بی‌بی را در تنها شش ساعت کشف کردند. این آسیب‌پذیری‌ها دسترسی به پنل مدیریت و پیام‌های خصوصی را فراهم می‌کردند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
بدافزارها و حملات سایبری

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار

تیم پاسخگویی اضطراری رایانه‌ای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستم‌های ویندوزی را هدف قرار می‌دهد.

محمد علی ذاکری۲ مرداد ۱۴۰۵
اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد

اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیت‌هاب را فریب داده و داده‌های محرمانه مخازن خصوصی را نشت می‌دهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظ‌های امنیتی استفاده شود.

محمد ابراهیمی فر۲ مرداد ۱۴۰۵
حساب ایکس مدیرعامل رابین‌هود در کلاهبرداری میم‌کوین جعلی هک شد
تهدیدات، هک و نفوذ

حساب ایکس مدیرعامل رابین‌هود در کلاهبرداری میم‌کوین جعلی هک شد

هکرها با هک حساب ایکس ولاد تِنو، مدیرعامل رابین‌هود، تلاش کردند میم‌کوین جعلی به نام VLAD را ترویج کنند که در کمتر از 20 دقیقه بیش از 175 هزار بازدید داشت.

سیاوش افراز۱ مرداد ۱۴۰۵
حمله AgentForger به چت‌جی‌پی‌تی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی
تهدیدات، هک و نفوذ

حمله AgentForger به چت‌جی‌پی‌تی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی

زنیتی لبز آسیب‌پذیری AgentForger را در عامل‌های فضای کاری اوپن‌ای‌آی کشف کرد که با یک لینک مخرب، عامل هوش مصنوعی مستقلی ایجاد می‌کرد و هر پنج دقیقه از مهاجم دستور می‌گرفت.

محمد علی ذاکری۱ مرداد ۱۴۰۵
بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند
تهدیدات، هک و نفوذ

بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند

تهدیدات سایبری این هفته در نقاب ابزارهای مفید پنهان شدند؛ از بدافزار سرقت‌کننده در بسته npm تا افزونه جعلی VS Code و تزریق دستور مخفی در تصاویر هوش مصنوعی.

محمد علی ذاکری۱ مرداد ۱۴۰۵
کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری
تهدیدات، هک و نفوذ

کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری

سرور افشاشده در Alibaba Cloud، عملیات گروه JadeProx با ارتباط چینی را برملا کرد که با استفاده از لودر جدید TriBack، نهادهای دولتی و درمانی در آسیا و آمریکای لاتین را هدف قرار داده است.

محمد علی ذاکری۱ مرداد ۱۴۰۵
باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
بدافزارها و حملات سایبری

باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد

گروه باج‌افزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان می‌کند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد

پژوهشگران امنیت سایبری آسیب‌پذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه می‌دهد از ماشین مجازی لینوکس فرار کرده و به تمام فایل‌های مک دسترسی پیدا کند. نیم‌میلیون کاربر تحت تأثیر این آسیب‌پذیری قرار داشتند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است
تهدیدات، هک و نفوذ

هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است

کارشناسان امنیتی هشدار می‌دهند که آرامش موقت در حملات مبتنی بر هوش مصنوعی علیه پروتکل‌های دیفای فریبنده است و منحنی توانایی به سرعت در حال رسیدن به هیاهوهای رسانه‌ای است.

سیاوش افراز۱ مرداد ۱۴۰۵
سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند
تهدیدات، هک و نفوذ

سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند

سازمان ملل در گزارش جدیدی هشدار داد که سندیکاهای مجرمانه جنوب شرق آسیا با تشکیل یک اقتصاد فناوری‌محور و استفاده از ارزهای دیجیتال، در سال ۲۰۲۵ تا ۱۱۴ میلیارد دلار از مردم سراسر جهان غارت کرده‌اند.

سیاوش افراز۱ مرداد ۱۴۰۵
تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
بدافزارها و حملات سایبری

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM

مهاجمان با هک حساب توسعه‌دهنده‌ای در گیت‌هاب و تزریق ۵۸۳ گردش‌کار مخرب GitHub Actions به مخازن او، زیرساخت توزیع‌شده‌ای برای اسکن و نفوذ به سرورهای آسیب‌پذیر cPanel و WHM ساخته‌اند.

محمد علی ذاکری۱ مرداد ۱۴۰۵