تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

آسیبپذیری بحرانی CVE-2026-20212 در سوییچهای Cisco Nexus 9000 — اجرای کد با دسترسی root
نقص بحرانی CVE-2026-20212 در سوییچهای Cisco Nexus 9000 اجازه اجرای کد با امتیازات root را میدهد؛ سیسکو وصله و تدابیر موقت از جمله iACL و shield Live Protect ارائه کرده است.

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسیهای سیستمی میتواند کنترل نزدیک به کامل دستگاههای آلوده را به دست گیرد.

افبیآی پیگیری سرویس دارکوب Nexus را آغاز کرد؛ ادعای فروش 153 میلیون گواهینامه رانندگی
افبیآی تحقیقات درباره سرویس دارکوب Nexus را آغاز کرده؛ این سرویس ادعا میکند اسکن دیجیتال بیش از 153 میلیون گواهینامه رانندگی را برای فروش دارد و نشانهها از نفوذ به یک شرکت اعتبارسنجی هویت حکایت دارد.

نقص Lenovo ID در دراپباکس: دسترسی غیرمجاز به نزدیک به ۵۰۰۰ حساب
دراپباکس میگوید حدود 5,000 حساب بین 4 تا 21 اوت از طریق نقص در ثبت Lenovo ID هدف دسترسی غیرمجاز قرار گرفتند؛ شرکت کاربران را به فعالسازی 2FA و بازبینی نشستها فراخواند.

Breeze Comet: اجرای صدها تراکنش تقلبی در سامانههای پرداخت برزیل
گروه Breeze Comet از 2024 با ترکیب مهندسی اجتماعی و ابزارهای سفارشی صدها تراکنش تقلبی در سامانههای پرداخت برزیل اجرا کرده و هدف بعدی خود را گسترش بینالمللی قرار داده است.

بهرهبرداری مهاجمان از نقص بحرانی JFrog Artifactory (CVE-2026-82329) برای صدور توکن ادمین
بازیگران تهدید ظرف چند روز پس از افشای CVE-2026-82329 در JFrog Artifactory شروع به صدور توکنهای ادمین کردند؛ سازمانها باید فوراً پچ کنند و لاگها را بررسی نمایند.

لازاروس و Hyperliquid: انتقال ۳۰ میلیون دلار از طریق صرافی غیرمتمرکز
آدرسهای مرتبط با گروه لازاروس 30,000,000 دلار را از طریق Hyperliquid منتقل کردند؛ تبدیل BTC به ETH/SOL و پلزنی به شبکههای ترون و اتریوم؛ مقولهای که پرسشهای نظارتی تازهای مطرح میکند.

Take-Two احضاریه محرمانه دیسکورد را درخواست کرد
Take-Two احضاریهای محرمانه علیه دیسکورد خواستار شد تا اطلاعات هدفمندتری دربارهٔ نشتهای GTA 6 بهدست آورد؛ قاضی هنوز درخواست مهر و موم را تایید نکرده است.

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل میشوند
مایکروسافت TerminalFix را شناسایی کرد؛ حملهای که با کپچاهای جعلی Cloudflare کاربران را فریب میدهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

نفوذ Cadence JetBrains: سرور جتبرینز قربانی عدم وصلهسازی شد
جتبرینز افشا کرد که مهاجمان از نقص بحرانی TeamCity برای نفوذ به سرور Cadence استفاده کردند؛ کاربران باید فوراً کلیدها را تعویض و خروجیهای اجرا شده را غیرقابلاعتماد بدانند.

CyberLeek نزدیک به 200,000 پوند از میمکوین مرتبط با افشای GTA 6 برداشت کرد
CyberLeek حدود 270,000 دلار از میمکوین مرتبط با افشای GTA 6 برداشت کرد؛ تحلیلها نشان میدهد برداشتها به چند کیفپول رفته و احتمالاً چند نفر در این طرح دخیل بودند.

Vercel وصلههای فوری Next.js را برای رفع دو RCE بحرانی منتشر کرد
Vercel دو وصلهٔ امنیتی برای Next.js منتشر کرد که نقصهای بحرانی AVIF و مسیر traversal ویندوز را برطرف میکنند؛ سرورهای ویندوز باید فوراً بهروزرسانی شوند.
