تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

آسیب‌پذیری بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 — اجرای کد با دسترسی root
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 — اجرای کد با دسترسی root

نقص بحرانی CVE-2026-20212 در سوییچ‌های Cisco Nexus 9000 اجازه اجرای کد با امتیازات root را می‌دهد؛ سیسکو وصله و تدابیر موقت از جمله iACL و shield Live Protect ارائه کرده است.

محمد علی ذاکری۶ روز پیش
StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
بدافزارها و حملات سایبری

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا

تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسی‌های سیستمی می‌تواند کنترل نزدیک به کامل دستگاه‌های آلوده را به دست گیرد.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
اف‌بی‌آی پی‌گیری سرویس دارک‌وب Nexus را آغاز کرد؛ ادعای فروش 153 میلیون گواهینامه رانندگی
اخبار نفوذ و رخنه‌های اطلاعاتی

اف‌بی‌آی پی‌گیری سرویس دارک‌وب Nexus را آغاز کرد؛ ادعای فروش 153 میلیون گواهینامه رانندگی

اف‌بی‌آی تحقیقات درباره سرویس دارک‌وب Nexus را آغاز کرده؛ این سرویس ادعا می‌کند اسکن دیجیتال بیش از 153 میلیون گواهینامه رانندگی را برای فروش دارد و نشانه‌ها از نفوذ به یک شرکت اعتبارسنجی هویت حکایت دارد.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
نقص Lenovo ID در دراپ‌باکس: دسترسی غیرمجاز به نزدیک به ۵۰۰۰ حساب
اخبار نفوذ و رخنه‌های اطلاعاتی

نقص Lenovo ID در دراپ‌باکس: دسترسی غیرمجاز به نزدیک به ۵۰۰۰ حساب

دراپ‌باکس می‌گوید حدود 5,000 حساب بین 4 تا 21 اوت از طریق نقص در ثبت Lenovo ID هدف دسترسی غیرمجاز قرار گرفتند؛ شرکت کاربران را به فعال‌سازی 2FA و بازبینی نشست‌ها فراخواند.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
Breeze Comet: اجرای صدها تراکنش تقلبی در سامانه‌های پرداخت برزیل
اخبار نفوذ و رخنه‌های اطلاعاتی

Breeze Comet: اجرای صدها تراکنش تقلبی در سامانه‌های پرداخت برزیل

گروه Breeze Comet از 2024 با ترکیب مهندسی اجتماعی و ابزارهای سفارشی صدها تراکنش تقلبی در سامانه‌های پرداخت برزیل اجرا کرده و هدف بعدی خود را گسترش بین‌المللی قرار داده است.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
بهره‌برداری مهاجمان از نقص بحرانی JFrog Artifactory (CVE-2026-82329) برای صدور توکن ادمین
تهدیدات، هک و نفوذ

بهره‌برداری مهاجمان از نقص بحرانی JFrog Artifactory (CVE-2026-82329) برای صدور توکن ادمین

بازیگران تهدید ظرف چند روز پس از افشای CVE-2026-82329 در JFrog Artifactory شروع به صدور توکن‌های ادمین کردند؛ سازمان‌ها باید فوراً پچ کنند و لاگ‌ها را بررسی نمایند.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
لازاروس و Hyperliquid: انتقال ۳۰ میلیون دلار از طریق صرافی غیرمتمرکز
تهدیدات، هک و نفوذ

لازاروس و Hyperliquid: انتقال ۳۰ میلیون دلار از طریق صرافی غیرمتمرکز

آدرس‌های مرتبط با گروه لازاروس 30,000,000 دلار را از طریق Hyperliquid منتقل کردند؛ تبدیل BTC به ETH/SOL و پل‌زنی به شبکه‌های ترون و اتریوم؛ مقوله‌ای که پرسش‌های نظارتی تازه‌ای مطرح می‌کند.

سیاوش افراز۱۰ شهریور ۱۴۰۵
Take-Two احضاریه محرمانه دیسکورد را درخواست کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

Take-Two احضاریه محرمانه دیسکورد را درخواست کرد

Take-Two احضاریه‌ای محرمانه علیه دیسکورد خواستار شد تا اطلاعات هدفمندتری دربارهٔ نشت‌های GTA 6 به‌دست آورد؛ قاضی هنوز درخواست مهر و موم را تایید نکرده است.

دانیال لطفی۱۰ شهریور ۱۴۰۵
TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند
بدافزارها و حملات سایبری

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند

مایکروسافت TerminalFix را شناسایی کرد؛ حمله‌ای که با کپچاهای جعلی Cloudflare کاربران را فریب می‌دهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

محمد علی ذاکری۸ شهریور ۱۴۰۵
نفوذ Cadence JetBrains: سرور جت‌برینز قربانی عدم وصله‌سازی شد
اخبار نفوذ و رخنه‌های اطلاعاتی

نفوذ Cadence JetBrains: سرور جت‌برینز قربانی عدم وصله‌سازی شد

جت‌برینز افشا کرد که مهاجمان از نقص بحرانی TeamCity برای نفوذ به سرور Cadence استفاده کردند؛ کاربران باید فوراً کلیدها را تعویض و خروجی‌های اجرا شده را غیرقابل‌اعتماد بدانند.

محمد ابراهیمی فر۷ شهریور ۱۴۰۵
CyberLeek نزدیک به 200,000 پوند از میم‌کوین مرتبط با افشای GTA 6 برداشت کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

CyberLeek نزدیک به 200,000 پوند از میم‌کوین مرتبط با افشای GTA 6 برداشت کرد

CyberLeek حدود 270,000 دلار از میم‌کوین مرتبط با افشای GTA 6 برداشت کرد؛ تحلیل‌ها نشان می‌دهد برداشت‌ها به چند کیف‌پول رفته و احتمالاً چند نفر در این طرح دخیل بودند.

دانیال لطفی۵ شهریور ۱۴۰۵
Vercel وصله‌های فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

Vercel وصله‌های فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد

Vercel دو وصلهٔ امنیتی برای Next.js منتشر کرد که نقص‌های بحرانی AVIF و مسیر traversal ویندوز را برطرف می‌کنند؛ سرورهای ویندوز باید فوراً به‌روزرسانی شوند.

محمد علی ذاکری۵ شهریور ۱۴۰۵