تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشستهای مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور میزد.

آسیبپذیری پنهان در MCP آژور دیوپس عوامل هوش مصنوعی را میرباید
یک کامنت پنهان HTML در درخواستهای ادغام آژور دیوپس میتواند عوامل هوش مصنوعی را فریب داده و با سوءاستفاده از دسترسی بازبین، اطلاعات محرمانه پروژههای دیگر را به سرقت ببرد.

تروجان مخفی در پکیج NuGet؛ حملهای هدفمند به پلتفرم شرطبندی دیجیتین
پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کردهاند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازیهای شرطبندی پلتفرم Digitain را دستکاری میکند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بیخطر به نظر میرسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

رونمایی گوگل از Gemini 3.5 Flash Cyber برای کشف باگهای نرمافزاری
گوگل مدل هوش مصنوعی تخصصی Gemini 3.5 Flash Cyber را برای کشف، اعتبارسنجی و رفع سریع آسیبپذیریهای نرمافزاری معرفی کرد.

بهرهبرداری فعال از آسیبپذیری بحرانی شیرپوینت پس از انتشار عمومی کد اثبات مفهوم
آسیبپذیری بحرانی CVE-2026-50522 با امتیاز CVSS 9.8 در سرور شیرپوینت، پس از انتشار عمومی کد اثبات مفهوم، در معرض بهرهبرداری فعال قرار گرفته و مهاجمان از آن برای سرقت کلیدهای ماشین و دسترسی دائمی استفاده میکنند.

باجافزار کیلین از آسیبپذیری PAN-OS برای نفوذ به شبکهها بهره میبرد
آزمایشگاه Arctic Wolf گزارش داد که باجافزار Qilin برای نفوذ به شبکههای سازمانی از یک آسیبپذیری پچشده در نرمافزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده میکند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه میپردازد.

سقوط زمان اکسپلویت به ساعت و پایان وصلهزنی سنتی
مدلهای هوش مصنوعی مانند کلود میتوانند در کمتر از یک ساعت از وصلههای امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شدهاند؟

متن نامرئی، عاملهای هوش مصنوعی موبایل را به اجرای کد مخرب وادار میکند
محققان نشان دادند متن نامرئی روی صفحه گوشی میتواند عاملهای هوش مصنوعی موبایل را فریب داده و کدهای مخرب را روی کامپیوتر میزبان اجرا کند. پنج چارچوب متنباز آسیبپذیر هستند.

حملهی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد
ترکیب دو آسیبپذیری بحرانی wp2shell در وردپرس امکان نفوذ بدون احراز هویت را فراهم کرده و اسکنهای گستردهای را به دنبال داشته است.

بهرهبرداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow
هکرها از یک آسیبپذیری بحرانی با امتیاز 9.5 در پلتفرم هوش مصنوعی ServiceNow برای اجرای کد از راه دور استفاده میکنند. اگر از نسخه خودمیزبان این سرویس استفاده میکنید، همین حالا وصله امنیتی را نصب کنید.

۷۶۰۰ مخزن جعلی گیتهاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیتهاب که با جعل مهارتهای هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر میکند. عاملهای هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شدهاند.

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار بهطور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالبهای فریب تا تستهای آسیبپذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش میکند.
