تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

بدافزارهای هفته در نقاب ابزارهای کاربردی پنهان شدند
تهدیدات سایبری این هفته در نقاب ابزارهای مفید پنهان شدند؛ از بدافزار سرقتکننده در بسته npm تا افزونه جعلی VS Code و تزریق دستور مخفی در تصاویر هوش مصنوعی.

کشف عملیات JadeProx با لودر جدید TriBack در حملات سایبری
سرور افشاشده در Alibaba Cloud، عملیات گروه JadeProx با ارتباط چینی را برملا کرد که با استفاده از لودر جدید TriBack، نهادهای دولتی و درمانی در آسیا و آمریکای لاتین را هدف قرار داده است.

باجافزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
گروه باجافزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان میکند.

آسیبپذیری خطرناک SharedRoot در Claude Cowork باعث فرار هوش مصنوعی از سندباکس شد
پژوهشگران امنیت سایبری آسیبپذیری SharedRoot را در Claude Cowork کشف کردند که به عامل هوش مصنوعی اجازه میدهد از ماشین مجازی لینوکس فرار کرده و به تمام فایلهای مک دسترسی پیدا کند. نیممیلیون کاربر تحت تأثیر این آسیبپذیری قرار داشتند.

هک دیفای با هوش مصنوعی اغراق نیست بلکه در راه است
کارشناسان امنیتی هشدار میدهند که آرامش موقت در حملات مبتنی بر هوش مصنوعی علیه پروتکلهای دیفای فریبنده است و منحنی توانایی به سرعت در حال رسیدن به هیاهوهای رسانهای است.

سندیکاهای کلاهبرداری جنوب شرق آسیا ۱۱۴ میلیارد دلار غارت کردند
سازمان ملل در گزارش جدیدی هشدار داد که سندیکاهای مجرمانه جنوب شرق آسیا با تشکیل یک اقتصاد فناوریمحور و استفاده از ارزهای دیجیتال، در سال ۲۰۲۵ تا ۱۱۴ میلیارد دلار از مردم سراسر جهان غارت کردهاند.

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
مهاجمان با هک حساب توسعهدهندهای در گیتهاب و تزریق ۵۸۳ گردشکار مخرب GitHub Actions به مخازن او، زیرساخت توزیعشدهای برای اسکن و نفوذ به سرورهای آسیبپذیر cPanel و WHM ساختهاند.

پچ امنیتی چکپوینت برای باگ بحرانی SmartConsole پس از نفوذ هکرها
چکپوینت باگ بحرانی CVE-2026-16232 در SmartConsole را که امکان دسترسی کامل مدیریتی را فراهم میکرد، پچ کرد. این آسیبپذیری به صورت فعال در حملات واقعی مورد بهرهبرداری قرار گرفته است.

کاهش شدید پاداش باگیابی گیتهاب و راهاندازی لایه VIP
گیتهاب پرداختهای عمومی برنامه باگیابی خود را به شدت کاهش میدهد و جوایز بالای ۳۰ هزار دلار را به یک لایه خصوصی و دعوتمحور منتقل میکند تا حجم گزارشهای بیکیفیت را کنترل کند.

حفره امنیتی افزونه ادوبی آکروبات ۳۱۴ میلیون کاربر را در معرض نشت چتهای واتساپ قرار داد
پژوهشگران امنیت سایبری حفرهای خطرناک در افزونه ادوبی آکروبات با ۳۱۴ میلیون کاربر کشف کردهاند که به مهاجمان اجازه میداد با دور زدن سیاستهای امنیتی مرورگر، به چتها و دادههای واتساپ وب دسترسی پیدا کنند.

آسیبپذیری بحرانی snap-confine اوبونتو کنترل کامل سیستم را تهدید میکند
آسیبپذیری CVE-2026-8933 در snap-confine اوبونتو به کاربران محلی اجازه میدهد با استفاده از دو شرایط رقابتی همزمان و دور زدن AppArmor، دسترسی روت بهدست آورده و کنترل کامل سیستم را بهدست بگیرند.

تعطیلی سکوندفای پس از سرقت ۲.۶ میلیون دلاری توکن ADA
کیف پول مبتنی بر کاردانو، سکوندفای، پس از سرقت ۱۶.۱ میلیون توکن ADA به دلیل نقص رمزنگاری تعطیل میشود. ۳۷۴ کیف پول تحت تأثیر این حمله قرار دارند و کاربران همچنان منتظر ابزارهای بازیابی هستند.
