تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

حمله وایتونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار
هفت بسته npm مخرب در اکوسیستم Vite شناسایی شدند که با استفاده از زیرساخت C2 مبتنی بر بلاکچینهای Tron، Aptos و BSC، یک بدافزار RAT خطرناک را منتشر میکنند. توسعهدهندگان هرچه سریعتر وابستگیهای خود را بررسی کنند.

نقض امنیتی دیجیسرت: سرقت گواهیهای امضای کد توسط زیرشاخه گروه GoldenEyeDog
حمله سایبری به DigiCert توسط زیرگروه GoldenEyeDog منجر به سرقت 60 گواهی امضای کد و هشدار درباره نفوذ از طریق چت پشتیبانی گردید.

شکارچی جدید سرویسهای هوش مصنوعی: باتنت NadMesh با هدف سرقت کلیدهای ابری و توکنهای Kubernetes
باتنت NadMesh با شکار سرویسهای هوش مصنوعی بدون محافظت، کلیدهای AWS و توکنهای Kubernetes را به سرقت میبرد. گزارش جدید XLab از یک تهدید سایبری پیچیده و هوشمند پرده برمیدارد که از پروتکل MCP تا Docker و Jenkins را هدف قرار میدهد.

بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولتهای جنوب شرق آسیا
بدافزار جدید GoSerpent با هدف جاسوسی از دولتها و دیپلماتهای جنوب شرق آسیا، از اواخر 2025 فعالیت خود را آغاز کرده است. این بدافزار با قابلیتهای پیشرفته مانند پروکسی SOCKS5 و ابزارهای تخلیه اعتبارنامه، تهدیدی جدی برای امنیت منطقه محسوب میشود.

هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکههای سازمانی افتاده است
بدافزار ACR Stealer با ترفند ClickFix وارد شبکههای سازمانی میشود و توکنهای مرورگر و فایلهای مایکروسافت ۳۶۵ را به سرقت میبرد. مایکروساکت دو زنجیره حمله را شناسایی کرده و توصیههای امنیتی ارائه داده است.

سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازیهای آلوده استیم؛ هکر ۲۱ ساله دستگیر شد
مأموران فدرال فردی ۲۱ ساله را در فلوریدا به اتهام جاسازی بدافزار در هشت بازی ویدیویی در پلتفرم استیم دستگیر کردند. این عملیات منجر به آلودگی ۸ هزار دستگاه و سرقت حداقل ۲۲۰ هزار دلار از حدود ۸۰ کیف پول ارز دیجیتال شده است.

هشدار فوری CISA: آسیبپذیری روز-صفر SharePoint (CVE-2026-58644) بهصورت فعال مورد سوءاستفاده قرار گرفته
CISA آسیبپذیری روز-صفر بحرانی SharePoint (CVE-2026-58644 با امتیاز CVSS 9.8) را به فهرست KEV اضافه کرد و از آژانسهای فدرال خواست تا تا ۱۹ ژوئیه ۲۰۲۶ پچ کنند. این نقص RCE بهصورت فعال مورد سوءاستفاده قرار گرفته و همراه با سه آسیبپذیری دیگر SharePoint و دو مورد FortiSandbox، نشاندهنده کمپین گستردهای در برابر سرورهای On-premises است.

گزارش تهدیدات هفته: جاسوسافزار در پکیجهای NuGet، باجافزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگامسازی کروم
بررسی جامع تهدیدات سایبری هفته: ۱۱ پکیج مخرب NuGet در قالب ابزارهای بازی، باجافزار Spirals که شبکه را در کمتر از ۲۴ ساعت رمزگذاری کرد، کمپین پیشرفته UAT-11795 با RATهای Starland و WLDR، و بدافزار ClickLock Stealer هدفدار macOS. همچنین جزئیات ۱۲ تهدید دیگر شامل جاسوسی از طریق همگامسازی کروم.

آسیبپذیری خطرناک CVE-2026-59208 در n8n Enterprise: ورود به حساب کاربران دیگر بدون نیاز به رمز عبور
آسیبپذیری CVE-2026-59208 در n8n Enterprise به مهاجمها اجازه میدهد با توکن یک صادرکننده، به حساب کاربری صادرکننده دیگر وارد شوند. نقص در اعتبارسنجی JWT تنها بر اساس sub و نادیده گرفتن iss است. نسخههای 2.27.4 و 2.28.1 به بالا پچ شدهاند.

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامهها رمز عبور شما را میدزدد
بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامههای حیاتی را هر ۲۱۰ میلیثانیه میکشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیفپولهای رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه میکند جلسات فعال لغو و همه اعتبارها تغییر یابند.

بدافزار TELEPUZ: تهدید جدید درگافکن ClickFix که دادهها را میدزدد و دستورات مخرب اجرا میکند
تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاستجکینگ) گسترش مییابد، از Vidar Stealer برای دزدی داده استفاده میکند و با تکنیکهای پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین میکند.

بازگشت دکسین پس از ۱۳ سال: کشف روتکیت هستهای و بکدور استوپیگ در شبکههای تایوان
تیمهای امنیتی سیمانتک و کاربن بلک возвращه روتکیت هستهای دکسین و بکدور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهانکاری کشف کردند. استوپیگ با تکنیک بیسابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن میسازد.
