تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

حمله وایت‌ونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار
بدافزارها و حملات سایبری

حمله وایت‌ونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار

هفت بسته npm مخرب در اکوسیستم Vite شناسایی شدند که با استفاده از زیرساخت C2 مبتنی بر بلاکچین‌های Tron، Aptos و BSC، یک بدافزار RAT خطرناک را منتشر می‌کنند. توسعه‌دهندگان هرچه سریع‌تر وابستگی‌های خود را بررسی کنند.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog
اخبار نفوذ و رخنه‌های اطلاعاتی

نقض امنیتی دیجی‌سرت: سرقت گواهی‌های امضای کد توسط زیرشاخه گروه GoldenEyeDog

حمله سایبری به DigiCert توسط زیرگروه GoldenEyeDog منجر به سرقت 60 گواهی امضای کد و هشدار درباره نفوذ از طریق چت پشتیبانی گردید.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
شکارچی جدید سرویس‌های هوش مصنوعی: بات‌نت NadMesh با هدف سرقت کلیدهای ابری و توکن‌های Kubernetes
بدافزارها و حملات سایبری

شکارچی جدید سرویس‌های هوش مصنوعی: بات‌نت NadMesh با هدف سرقت کلیدهای ابری و توکن‌های Kubernetes

بات‌نت NadMesh با شکار سرویس‌های هوش مصنوعی بدون محافظت، کلیدهای AWS و توکن‌های Kubernetes را به سرقت می‌برد. گزارش جدید XLab از یک تهدید سایبری پیچیده و هوشمند پرده برمی‌دارد که از پروتکل MCP تا Docker و Jenkins را هدف قرار می‌دهد.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولت‌های جنوب شرق آسیا
بدافزارها و حملات سایبری

بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولت‌های جنوب شرق آسیا

بدافزار جدید GoSerpent با هدف جاسوسی از دولت‌ها و دیپلمات‌های جنوب شرق آسیا، از اواخر 2025 فعالیت خود را آغاز کرده است. این بدافزار با قابلیت‌های پیشرفته مانند پروکسی SOCKS5 و ابزارهای تخلیه اعتبارنامه، تهدیدی جدی برای امنیت منطقه محسوب می‌شود.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکه‌های سازمانی افتاده است
بدافزارها و حملات سایبری

هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکه‌های سازمانی افتاده است

بدافزار ACR Stealer با ترفند ClickFix وارد شبکه‌های سازمانی می‌شود و توکن‌های مرورگر و فایل‌های مایکروسافت ۳۶۵ را به سرقت می‌برد. مایکروساکت دو زنجیره حمله را شناسایی کرده و توصیه‌های امنیتی ارائه داده است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازی‌های آلوده استیم؛ هکر ۲۱ ساله دستگیر شد
بدافزارها و حملات سایبری

سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازی‌های آلوده استیم؛ هکر ۲۱ ساله دستگیر شد

مأموران فدرال فردی ۲۱ ساله را در فلوریدا به اتهام جاسازی بدافزار در هشت بازی ویدیویی در پلتفرم استیم دستگیر کردند. این عملیات منجر به آلودگی ۸ هزار دستگاه و سرقت حداقل ۲۲۰ هزار دلار از حدود ۸۰ کیف پول ارز دیجیتال شده است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته
اخبار نفوذ و رخنه‌های اطلاعاتی

هشدار فوری CISA: آسیب‌پذیری روز-صفر SharePoint (CVE-2026-58644) به‌صورت فعال مورد سوءاستفاده قرار گرفته

CISA آسیب‌پذیری روز-صفر بحرانی SharePoint (CVE-2026-58644 با امتیاز CVSS 9.8) را به فهرست KEV اضافه کرد و از آژانس‌های فدرال خواست تا تا ۱۹ ژوئیه ۲۰۲۶ پچ کنند. این نقص RCE به‌صورت فعال مورد سوءاستفاده قرار گرفته و همراه با سه آسیب‌پذیری دیگر SharePoint و دو مورد FortiSandbox، نشان‌دهنده کمپین گسترده‌ای در برابر سرورهای On-premises است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
گزارش تهدیدات هفته: جاسوس‌افزار در پکیج‌های NuGet، باج‌افزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگام‌سازی کروم
بدافزارها و حملات سایبری

گزارش تهدیدات هفته: جاسوس‌افزار در پکیج‌های NuGet، باج‌افزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگام‌سازی کروم

بررسی جامع تهدیدات سایبری هفته: ۱۱ پکیج مخرب NuGet در قالب ابزارهای بازی، باج‌افزار Spirals که شبکه را در کمتر از ۲۴ ساعت رمزگذاری کرد، کمپین پیشرفته UAT-11795 با RATهای Starland و WLDR، و بدافزار ClickLock Stealer هدف‌دار macOS. همچنین جزئیات ۱۲ تهدید دیگر شامل جاسوسی از طریق همگام‌سازی کروم.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
آسیب‌پذیری خطرناک CVE-2026-59208 در n8n Enterprise: ورود به حساب کاربران دیگر بدون نیاز به رمز عبور
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری خطرناک CVE-2026-59208 در n8n Enterprise: ورود به حساب کاربران دیگر بدون نیاز به رمز عبور

آسیب‌پذیری CVE-2026-59208 در n8n Enterprise به مهاجم‌ها اجازه می‌دهد با توکن یک صادرکننده، به حساب کاربری صادرکننده دیگر وارد شوند. نقص در اعتبارسنجی JWT تنها بر اساس sub و نادیده گرفتن iss است. نسخه‌های 2.27.4 و 2.28.1 به بالا پچ شده‌اند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد
بدافزارها و حملات سایبری

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد

بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامه‌های حیاتی را هر ۲۱۰ میلی‌ثانیه می‌کشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیف‌پول‌های رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه می‌کند جلسات فعال لغو و همه اعتبارها تغییر یابند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند
بدافزارها و حملات سایبری

بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند

تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاست‌جکینگ) گسترش می‌یابد، از Vidar Stealer برای دزدی داده استفاده می‌کند و با تکنیک‌های پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین می‌کند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان
بدافزارها و حملات سایبری

بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان

تیم‌های امنیتی سیمانتک و کاربن بلک возвращه روت‌کیت هسته‌ای دکسین و بک‌دور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهان‌کاری کشف کردند. استوپیگ با تکنیک بی‌سابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن می‌سازد.

محمد علی ذاکری۲۵ تیر ۱۴۰۵