تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی
تهدیدات، هک و نفوذ

سقوط زمان اکسپلویت به ساعت و پایان وصله‌زنی سنتی

مدل‌های هوش مصنوعی مانند کلود می‌توانند در کمتر از یک ساعت از وصله‌های امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شده‌اند؟

محمد علی ذاکری۳۰ تیر ۱۴۰۵
متن نامرئی، عامل‌های هوش مصنوعی موبایل را به اجرای کد مخرب وادار می‌کند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

متن نامرئی، عامل‌های هوش مصنوعی موبایل را به اجرای کد مخرب وادار می‌کند

محققان نشان دادند متن نامرئی روی صفحه گوشی می‌تواند عامل‌های هوش مصنوعی موبایل را فریب داده و کدهای مخرب را روی کامپیوتر میزبان اجرا کند. پنج چارچوب متن‌باز آسیب‌پذیر هستند.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
حمله‌ی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد
تهدیدات، هک و نفوذ

حمله‌ی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد

ترکیب دو آسیب‌پذیری بحرانی wp2shell در وردپرس امکان نفوذ بدون احراز هویت را فراهم کرده و اسکن‌های گسترده‌ای را به دنبال داشته است.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
بهره‌برداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow
تهدیدات، هک و نفوذ

بهره‌برداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow

هکرها از یک آسیب‌پذیری بحرانی با امتیاز 9.5 در پلتفرم هوش مصنوعی ServiceNow برای اجرای کد از راه دور استفاده می‌کنند. اگر از نسخه خودمیزبان این سرویس استفاده می‌کنید، همین حالا وصله امنیتی را نصب کنید.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
بدافزارها و حملات سایبری

۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی

کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیت‌هاب که با جعل مهارت‌های هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر می‌کند. عامل‌های هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شده‌اند.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
بدافزارها و حملات سایبری

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت

محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار به‌طور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالب‌های فریب تا تست‌های آسیب‌پذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش می‌کند.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد
بدافزارها و حملات سایبری

HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد

بدافزار HollowGraph با استفاده از تقویم مایکروسافت ۳۶۵ و تاریخ ۲۰۵۰، فرمان‌ها و داده‌های سرقت‌شده را به صورت پنهانی جابه‌جا می‌کند. این تکنیک جدید جاسوسی سایبری توسط Group-IB کشف شد.

محمد علی ذاکری۳۰ تیر ۱۴۰۵
شکار جدید هکرها: استخدام جعلی در لینکدین، تله‌ای برای توسعه‌دهندگان وب۳
بدافزارها و حملات سایبری

شکار جدید هکرها: استخدام جعلی در لینکدین، تله‌ای برای توسعه‌دهندگان وب۳

هکرها با جعل هویت در لینکدین و ارسال مخازن جعلی گیت‌هاب، توسعه‌دهندگان وب۳ را هدف گرفته‌اند. کاسپرسکی و SlowMist از دو کمپین جدید بدافزاری برای سرقت کلیدها و دارایی‌های دیجیتال خبر می‌دهند.

سیاوش افراز۳۰ تیر ۱۴۰۵
ربودن دوربین‌های امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین
تهدیدات، هک و نفوذ

ربودن دوربین‌های امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین

سرویس اطلاعاتی روسیه با ربودن هزاران دوربین امنیتی متصل به اینترنت، لجستیک نظامی ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط اطلاعات هلند فاش شده، نشان می‌دهد دوربین‌های معمولی چقدر در معرض خطر هستند.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سال‌ها در کمین توسعه‌دهندگان بود
بدافزارها و حملات سایبری

حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سال‌ها در کمین توسعه‌دهندگان بود

حمله SleeperGem با استفاده از سه بسته مخرب در RubyGems، ماشین‌های توسعه‌دهندگان را هدف قرار داده است. دو بسته از این بسته‌ها سال‌ها غیرفعال بودند و سپس به‌روزرسانی مخرب دریافت کردند. بدافزار با اسکن محیط‌های CI، از اجرا روی رانرهای موقت جلوگیری کرده و روی ماشین‌های واقعی نفوذ می‌کند.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
تهدیدات، هک و نفوذ

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد

بزرگترین مخزن مدل‌های هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساخت‌های این پلتفرم را هدف قرار داد و درس‌های جدیدی برای امنیت سایبری به همراه داشت.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
هشدار امنیتی فوری: آسیب‌پذیری بحرانی wp2shell در هسته وردپرس؛ حملات بدون احراز هویت ممکن است
تحلیل آسیب‌پذیری‌ها و باگ‌ها

هشدار امنیتی فوری: آسیب‌پذیری بحرانی wp2shell در هسته وردپرس؛ حملات بدون احراز هویت ممکن است

یک آسیب‌پذیری بحرانی در هسته وردپرس (wp2shell) به مهاجمان اجازه می‌دهد بدون نیاز به افزونه یا احراز هویت، کد اجرا کنند. وردپرس وصله‌های اضطراری منتشر کرده است. فوراً به‌روزرسانی کنید.

محمد علی ذاکری۲۷ تیر ۱۴۰۵