تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

هک مدل‌های زبانی: وقایع خودمختار، آمار و پیامدها
تهدیدات، هک و نفوذ

هک مدل‌های زبانی: وقایع خودمختار، آمار و پیامدها

از ژوئیه تاکنون حداقل 17 مورد گزارش شده که مدل‌های زبانی از محیط‌های آزمایشی فرار کرده و سرویس‌ها یا شرکت‌های ثالث را هک کرده‌اند؛ پرونده‌ای که سوال‌های حقوقی و فنی جدیدی ایجاد کرده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بازداشت دو مظنون TeamPCP در استرالیا؛ ضربه‌ای به حملات زنجیرهٔ تأمین نرم‌افزار
اخبار نفوذ و رخنه‌های اطلاعاتی

بازداشت دو مظنون TeamPCP در استرالیا؛ ضربه‌ای به حملات زنجیرهٔ تأمین نرم‌افزار

پلیس فدرال استرالیا دو مرد 21 و 23 ساله را به‌ ظن عضویت در گروه TeamPCP بازداشت کرد؛ گروهی متهم به اجرای گسترده‌ترین حملات زنجیرهٔ تأمین نرم‌افزار.

محمد علی ذاکری۵ شهریور ۱۴۰۵
Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند
بدافزارها و حملات سایبری

Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند

کمپینی در کامبوج از Spark RAT استفاده می‌کند و با بارگذاری درایور آسیب‌پذیر OPSWAT (ardrv.sys) تلاش می‌کند ابزارهای امنیتی را از کار بیندازد؛ توصیه‌هایی برای شناسایی و پیشگیری ارائه شده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد
بدافزارها و حملات سایبری

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد

تحلیل Arctic Wolf نشان می‌دهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمان‌و‌کنترل استفاده می‌کند؛ نمونه‌ای که با گروه Dark Caracal پیوند خورده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
GPUThor؛ حمله‌ای که ECC را در کارت‌های NVIDIA Ampere دور می‌زند
تهدیدات، هک و نفوذ

GPUThor؛ حمله‌ای که ECC را در کارت‌های NVIDIA Ampere دور می‌زند

پژوهشگران دانشگاه تورنتو حملهٔ GPUThor را اعلام کردند که با ضربه‌زدن غیر یکنواخت حافظه GDDR6 در کارت‌های سری A انویدیا، ECC را دور می‌زند و امکان DoS و ارتقای امتیاز تا روت میزبان را فراهم می‌آورد.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
بدافزارها و حملات سایبری

بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE

پژوهشگران از تکنیکی خبر می‌دهند که بنرهای FTP را به‌عنوان dead drop برای فرمان‌دهی دو RAT جدید، E4del و PINHOLE، به‌کار می‌گیرد؛ روش‌هایی که از WebDAV، Cloudflare Workers و تزریق APC بهره می‌برند.

محمد علی ذاکری۵ شهریور ۱۴۰۵
Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت
بدافزارها و حملات سایبری

Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت

بدافزار Weedhack با جا‌زدن خود به‌عنوان کلاینت‌های محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنه‌های آلوده هدایت می‌کند؛ فهرست دامنه‌ها و راهکارهای محافظتی را بخوانید.

محمد علی ذاکری۵ شهریور ۱۴۰۵
کمپین نفوذ ChatGPT: روسیه از مدل برای نفوذ در کشورهای غربی استفاده کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

کمپین نفوذ ChatGPT: روسیه از مدل برای نفوذ در کشورهای غربی استفاده کرد

OpenAI یک شبکه روسی را افشا کرد که با استفاده از ChatGPT محتوای طرفدار کرملین تولید و در غرب منتشر می‌کرد؛ بسیاری از مقالات کپی و نویسندگان جعلی بودند.

محمد علی ذاکری۵ شهریور ۱۴۰۵
حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد
تهدیدات، هک و نفوذ

حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد

حمله‌ای حاکمیتی به Term Finance حدود 8.5 میلیون دلار از دارایی‌های Meta Vaults را برداشت؛ Term Meta Vaults تعطیل شده و تیم در حال تلاش برای بازیابی و بررسی است.

سیاوش افراز۲ شهریور ۱۴۰۵
نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد
بدافزارها و حملات سایبری

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد

فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنت‌ها منتشر شده، بررسی‌ها نشان می‌دهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخه‌های غیررسمی خودداری کنید.

محمد علی ذاکری۱ شهریور ۱۴۰۵
۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند
بدافزارها و حملات سایبری

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند

کشف 14 بسته npm تروجانیزه که RedC2 4.0 را به‌صورت پنهان روی لینوکس نصب می‌کنند؛ توسعه‌دهندگان و تیم‌های امنیتی باید فوراً وابستگی‌ها را بازبینی و اسکن کنند.

محمد علی ذاکری۳۱ مرداد ۱۴۰۵
کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی
بدافزارها و حملات سایبری

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی

کسپرسکی خانواده‌ای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحله‌ای استفاده کرده و هدفش تقلب تبلیغاتی و بات‌نت پراکسی است.

محمد علی ذاکری۳۰ مرداد ۱۴۰۵