تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

هک مدلهای زبانی: وقایع خودمختار، آمار و پیامدها
از ژوئیه تاکنون حداقل 17 مورد گزارش شده که مدلهای زبانی از محیطهای آزمایشی فرار کرده و سرویسها یا شرکتهای ثالث را هک کردهاند؛ پروندهای که سوالهای حقوقی و فنی جدیدی ایجاد کرده است.

بازداشت دو مظنون TeamPCP در استرالیا؛ ضربهای به حملات زنجیرهٔ تأمین نرمافزار
پلیس فدرال استرالیا دو مرد 21 و 23 ساله را به ظن عضویت در گروه TeamPCP بازداشت کرد؛ گروهی متهم به اجرای گستردهترین حملات زنجیرهٔ تأمین نرمافزار.

Spark RAT با سوءاستفاده از درایور آسیبپذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال میکند
کمپینی در کامبوج از Spark RAT استفاده میکند و با بارگذاری درایور آسیبپذیر OPSWAT (ardrv.sys) تلاش میکند ابزارهای امنیتی را از کار بیندازد؛ توصیههایی برای شناسایی و پیشگیری ارائه شده است.

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر میدهد
تحلیل Arctic Wolf نشان میدهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمانوکنترل استفاده میکند؛ نمونهای که با گروه Dark Caracal پیوند خورده است.

GPUThor؛ حملهای که ECC را در کارتهای NVIDIA Ampere دور میزند
پژوهشگران دانشگاه تورنتو حملهٔ GPUThor را اعلام کردند که با ضربهزدن غیر یکنواخت حافظه GDDR6 در کارتهای سری A انویدیا، ECC را دور میزند و امکان DoS و ارتقای امتیاز تا روت میزبان را فراهم میآورد.

بنر FTP بهعنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
پژوهشگران از تکنیکی خبر میدهند که بنرهای FTP را بهعنوان dead drop برای فرماندهی دو RAT جدید، E4del و PINHOLE، بهکار میگیرد؛ روشهایی که از WebDAV، Cloudflare Workers و تزریق APC بهره میبرند.

Weedhack کاربران Minecraft را با کلاینتهای جعلی هدف قرار میدهد — دامنههای توزیع و راههای محافظت
بدافزار Weedhack با جازدن خود بهعنوان کلاینتهای محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنههای آلوده هدایت میکند؛ فهرست دامنهها و راهکارهای محافظتی را بخوانید.

کمپین نفوذ ChatGPT: روسیه از مدل برای نفوذ در کشورهای غربی استفاده کرد
OpenAI یک شبکه روسی را افشا کرد که با استفاده از ChatGPT محتوای طرفدار کرملین تولید و در غرب منتشر میکرد؛ بسیاری از مقالات کپی و نویسندگان جعلی بودند.

حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد
حملهای حاکمیتی به Term Finance حدود 8.5 میلیون دلار از داراییهای Meta Vaults را برداشت؛ Term Meta Vaults تعطیل شده و تیم در حال تلاش برای بازیابی و بررسی است.

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنتها منتشر شد
فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنتها منتشر شده، بررسیها نشان میدهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخههای غیررسمی خودداری کنید.

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را بهصورت مخفی روی لینوکس نصب میکردند شناسایی شدند
کشف 14 بسته npm تروجانیزه که RedC2 4.0 را بهصورت پنهان روی لینوکس نصب میکنند؛ توسعهدهندگان و تیمهای امنیتی باید فوراً وابستگیها را بازبینی و اسکن کنند.

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و باتنت پراکسی
کسپرسکی خانوادهای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحلهای استفاده کرده و هدفش تقلب تبلیغاتی و باتنت پراکسی است.
