تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

سقوط زمان اکسپلویت به ساعت و پایان وصلهزنی سنتی
مدلهای هوش مصنوعی مانند کلود میتوانند در کمتر از یک ساعت از وصلههای امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شدهاند؟

متن نامرئی، عاملهای هوش مصنوعی موبایل را به اجرای کد مخرب وادار میکند
محققان نشان دادند متن نامرئی روی صفحه گوشی میتواند عاملهای هوش مصنوعی موبایل را فریب داده و کدهای مخرب را روی کامپیوتر میزبان اجرا کند. پنج چارچوب متنباز آسیبپذیر هستند.

حملهی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد
ترکیب دو آسیبپذیری بحرانی wp2shell در وردپرس امکان نفوذ بدون احراز هویت را فراهم کرده و اسکنهای گستردهای را به دنبال داشته است.

بهرهبرداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow
هکرها از یک آسیبپذیری بحرانی با امتیاز 9.5 در پلتفرم هوش مصنوعی ServiceNow برای اجرای کد از راه دور استفاده میکنند. اگر از نسخه خودمیزبان این سرویس استفاده میکنید، همین حالا وصله امنیتی را نصب کنید.

۷۶۰۰ مخزن جعلی گیتهاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیتهاب که با جعل مهارتهای هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر میکند. عاملهای هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شدهاند.

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار بهطور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالبهای فریب تا تستهای آسیبپذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش میکند.

HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد
بدافزار HollowGraph با استفاده از تقویم مایکروسافت ۳۶۵ و تاریخ ۲۰۵۰، فرمانها و دادههای سرقتشده را به صورت پنهانی جابهجا میکند. این تکنیک جدید جاسوسی سایبری توسط Group-IB کشف شد.

شکار جدید هکرها: استخدام جعلی در لینکدین، تلهای برای توسعهدهندگان وب۳
هکرها با جعل هویت در لینکدین و ارسال مخازن جعلی گیتهاب، توسعهدهندگان وب۳ را هدف گرفتهاند. کاسپرسکی و SlowMist از دو کمپین جدید بدافزاری برای سرقت کلیدها و داراییهای دیجیتال خبر میدهند.

ربودن دوربینهای امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین
سرویس اطلاعاتی روسیه با ربودن هزاران دوربین امنیتی متصل به اینترنت، لجستیک نظامی ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط اطلاعات هلند فاش شده، نشان میدهد دوربینهای معمولی چقدر در معرض خطر هستند.

حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سالها در کمین توسعهدهندگان بود
حمله SleeperGem با استفاده از سه بسته مخرب در RubyGems، ماشینهای توسعهدهندگان را هدف قرار داده است. دو بسته از این بستهها سالها غیرفعال بودند و سپس بهروزرسانی مخرب دریافت کردند. بدافزار با اسکن محیطهای CI، از اجرا روی رانرهای موقت جلوگیری کرده و روی ماشینهای واقعی نفوذ میکند.

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
بزرگترین مخزن مدلهای هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساختهای این پلتفرم را هدف قرار داد و درسهای جدیدی برای امنیت سایبری به همراه داشت.

هشدار امنیتی فوری: آسیبپذیری بحرانی wp2shell در هسته وردپرس؛ حملات بدون احراز هویت ممکن است
یک آسیبپذیری بحرانی در هسته وردپرس (wp2shell) به مهاجمان اجازه میدهد بدون نیاز به افزونه یا احراز هویت، کد اجرا کنند. وردپرس وصلههای اضطراری منتشر کرده است. فوراً بهروزرسانی کنید.
