تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

نودبیبی هشت آسیبپذیری بحرانی کشفشده توسط هوش مصنوعی را برطرف کرد
عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیبپذیری امنیتی در نرمافزار انجمنساز نودبیبی را در تنها شش ساعت کشف کردند. این آسیبپذیریها دسترسی به پنل مدیریت و پیامهای خصوصی را فراهم میکردند.

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
تیم پاسخگویی اضطراری رایانهای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستمهای ویندوزی را هدف قرار میدهد.

اکسپلویت GitLost مخازن خصوصی گیتهاب را با تزریق پرامپت نشت داد
اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیتهاب را فریب داده و دادههای محرمانه مخازن خصوصی را نشت میدهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظهای امنیتی استفاده شود.

حساب ایکس مدیرعامل رابینهود در کلاهبرداری میمکوین جعلی هک شد
هکرها با هک حساب ایکس ولاد تِنو، مدیرعامل رابینهود، تلاش کردند میمکوین جعلی به نام VLAD را ترویج کنند که در کمتر از 20 دقیقه بیش از 175 هزار بازدید داشت.

حمله AgentForger به چتجیپیتی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی
زنیتی لبز آسیبپذیری AgentForger را در عاملهای فضای کاری اوپنایآی کشف کرد که با یک لینک مخرب، عامل هوش مصنوعی مستقلی ایجاد میکرد و هر پنج دقیقه از مهاجم دستور میگرفت.

بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند
تهدیدات سایبری این هفته در نقاب ابزارهای مفید پنهان شدند؛ از بدافزار سرقتکننده در بسته npm تا افزونه جعلی VS Code و تزریق دستور مخفی در تصاویر هوش مصنوعی.

کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری
سرور افشاشده در Alibaba Cloud، عملیات گروه JadeProx با ارتباط چینی را برملا کرد که با استفاده از لودر جدید TriBack، نهادهای دولتی و درمانی در آسیا و آمریکای لاتین را هدف قرار داده است.

باجافزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
گروه باجافزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان میکند.

آسیبپذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
پژوهشگران امنیت سایبری آسیبپذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه میدهد از ماشین مجازی لینوکس فرار کرده و به تمام فایلهای مک دسترسی پیدا کند. نیممیلیون کاربر تحت تأثیر این آسیبپذیری قرار داشتند.

هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است
کارشناسان امنیتی هشدار میدهند که آرامش موقت در حملات مبتنی بر هوش مصنوعی علیه پروتکلهای دیفای فریبنده است و منحنی توانایی به سرعت در حال رسیدن به هیاهوهای رسانهای است.

سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند
سازمان ملل در گزارش جدیدی هشدار داد که سندیکاهای مجرمانه جنوب شرق آسیا با تشکیل یک اقتصاد فناوریمحور و استفاده از ارزهای دیجیتال، در سال ۲۰۲۵ تا ۱۱۴ میلیارد دلار از مردم سراسر جهان غارت کردهاند.

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
مهاجمان با هک حساب توسعهدهندهای در گیتهاب و تزریق ۵۸۳ گردشکار مخرب GitHub Actions به مخازن او، زیرساخت توزیعشدهای برای اسکن و نفوذ به سرورهای آسیبپذیر cPanel و WHM ساختهاند.
