تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
اخبار نفوذ و رخنه‌های اطلاعاتی

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟

مدل‌های پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیب‌پذیری روز صفر، موفق به نفوذ به زیرساخت‌های هاگینگ فیس شدند.

محمد ابراهیمی فر۲ روز پیش
حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
بدافزارها و حملات سایبری

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال

گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیف‌های پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد می‌کند.

محمد علی ذاکری۲ روز پیش
اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت Certighost هویت کنترل‌کننده دامنه را هدف قرار داد

پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کرده‌اند که به کاربران عادی اکتیو دایرکتوری اجازه می‌دهد با سوءاستفاده از سرویس‌های AD CS، هویت کنترل‌کننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

محمد علی ذاکری۲ روز پیش
تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
تحلیل آسیب‌پذیری‌ها و باگ‌ها

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت

ارسال یک فایل SVG دست‌ساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیب‌پذیری بحرانی با نمره 9.8 کشف و رفع شد.

محمد علی ذاکری۲ روز پیش
بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
بدافزارها و حملات سایبری

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار

عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشته‌اند و با گذار به معماری ماژولار، دور زدن سیستم‌های دفاعی را آسان‌تر کرده‌اند.

محمد علی ذاکری۲ روز پیش
هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
اخبار نفوذ و رخنه‌های اطلاعاتی

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد

یک هکر با استفاده از عامل هوش مصنوعی متن‌باز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

محمد علی ذاکری۲ روز پیش
کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف روز-صفرهای ردیس توسط عامل‌های کیمی کی۳ و ساخت اکسپلویت RCE

عامل‌های هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاه‌داده ردیس و ساخت اکسپلویت‌های اجرای کد از راه دور (RCE) شدند. توسعه‌دهندگان هفت پچ امنیتی برای رفع این آسیب‌پذیری‌های خطرناک منتشر کردند.

محمد علی ذاکری۲ روز پیش
نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

نود‌بی‌بی هشت آسیب‌پذیری بحرانی کشف‌شده توسط هوش مصنوعی را برطرف کرد

عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیب‌پذیری امنیتی در نرم‌افزار انجمن‌ساز نود‌بی‌بی را در تنها شش ساعت کشف کردند. این آسیب‌پذیری‌ها دسترسی به پنل مدیریت و پیام‌های خصوصی را فراهم می‌کردند.

محمد علی ذاکری۲ روز پیش
حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
بدافزارها و حملات سایبری

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار

تیم پاسخگویی اضطراری رایانه‌ای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستم‌های ویندوزی را هدف قرار می‌دهد.

محمد علی ذاکری۲ روز پیش
اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد
تحلیل آسیب‌پذیری‌ها و باگ‌ها

اکسپلویت GitLost مخازن خصوصی گیت‌هاب را با تزریق پرامپت نشت داد

اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیت‌هاب را فریب داده و داده‌های محرمانه مخازن خصوصی را نشت می‌دهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظ‌های امنیتی استفاده شود.

محمد ابراهیمی فر۳ روز پیش
حساب ایکس مدیرعامل رابین‌هود در کلاهبرداری میم‌کوین جعلی هک شد
تهدیدات، هک و نفوذ

حساب ایکس مدیرعامل رابین‌هود در کلاهبرداری میم‌کوین جعلی هک شد

هکرها با هک حساب ایکس ولاد تِنو، مدیرعامل رابین‌هود، تلاش کردند میم‌کوین جعلی به نام VLAD را ترویج کنند که در کمتر از 20 دقیقه بیش از 175 هزار بازدید داشت.

سیاوش افراز۳ روز پیش
حمله AgentForger به چت‌جی‌پی‌تی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی
تهدیدات، هک و نفوذ

حمله AgentForger به چت‌جی‌پی‌تی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی

زنیتی لبز آسیب‌پذیری AgentForger را در عامل‌های فضای کاری اوپن‌ای‌آی کشف کرد که با یک لینک مخرب، عامل هوش مصنوعی مستقلی ایجاد می‌کرد و هر پنج دقیقه از مهاجم دستور می‌گرفت.

محمد علی ذاکری۳ روز پیش