تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

Lumma Stealer در نسخههای جعلی The Odyssey: سرقت کیفپولهای کریپتو
فایلهای جعلی The Odyssey که بهعنوان ریپهای ویدیویی منتشر شدهاند، در حقیقت بدافزار Lumma Stealer نصب میکنند و کیفپولهای کریپتو و کوکیهای احراز هویت را میدزدند.

Mustang Panda روتکیت امضاشده msagent.sys را به CoolClient اضافه کرد
کسپرسکی میگوید Mustang Panda نسخهای از CoolClient را منتشر کرده که یک روتکیت کرنل امضاشده (msagent.sys) را نصب کرده و قابلیتهای مخفیسازی بدافزار را بهطور چشمگیری افزایش میدهد.

سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد
مهندس ارشد نانیا با پنهانکردن دوربین ۳۶۰ در تنقلات تلاش کرد فایلهای فرایند DRAM را کپی کند، اما نشت بلوتوث/وایفای او را لو داد و پرونده به دادگاه کشیده شد.

نشت دادههای مالیاتی فرانسه ریسک حملات هدفمند علیه دارندگان بیتکوین را افزایش داد
سوابق مالیاتی بیش از 678,000 نفر و کسبوکار فرانسوی بهصورت فایل فروشی منتشر شده و اطلاعات درآمد و تماس میتواند موج جدیدی از فیشینگ و حملات هدفمند علیه دارندگان بیتکوین را تشدید کند.

تریلر فراتر از اسپایدر-ورس بهصورت غیرمجاز در X لو رفت
تریلر سومین فیلم «مرد عنکبوتی: فراتر از اسپایدر-ورس» روی X لو رفت و همنویسنده کریس میلر از انتشار تصاویر ناتمام انتقاد کرد؛ فیلم برای 18 ژوئن 2027 برنامهریزی شده است.

اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد
یک اکسپلویت جدید نشان میدهد با یک دستور ساده روی پردازندههای AMD نسل 2011–2015 میتوان به PSP، SMM و میکروکد دسترسی یافت؛ تنها تراشههای خانوادهٔ 15h و 16h در معرضاند.

حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور
حملهسازهای عصبانی فقط ۵ روز پس از انتشار وصله، آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter را بهکار گرفتند تا روی ۳۶۱ سرور در ۴۷ کشور (شامل ایران) کنترل پایدار برقرار کنند. QUIRSO جزئیات زنجیره حمله و استفاده از reverse_ssh را فاش کرد.

افشای دادههای ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk
ShipMonk، شریک ارسال ترزور، نفوذی را تأیید کرد که جزئیات 13,689 مشتری از جمله نام، تلفن، ایمیل و آدرس پستی را افشا کرده؛ ترزور اعلام کرده کلیدهای خصوصی در خطر نیستند.

گجتی سکهای که از طریق پورت سرویس میتواند بوئینگ 737 را گمراه کند
گروهی از محققان یک گجت به اندازه سکه ساختهاند که با اتصال به پورت سرویس بوئینگ 737 میتواند پیامهای بین MCDU و FMC را جعل و عملکرد تیکآف را تحتتأثیر قرار دهد.

نشت ترابایتی اعتبارنامهها در حمله زنجیرهٔ تأمین به LiteLLM
حملۀ زنجیرهٔ تأمین به LiteLLM منجر به افشای ترابایتها اعتبارنامه شد؛ بیش از 2,500 سازمان و 434,000 خط لوله CI/CD در معرض نشت قرار گرفتند.

BTCPay پاداش تا 3 BTC برای بازپسگیری بیتکوینهای سرقتشده اعلام کرد
BTCPay Server برای بازپسگیری بیتکوینهای سرقتشده 10% تا سقف 3 BTC پاداش تعیین کرد؛ مهاجمان از macaroonهای LND استفاده کردهاند. کاربران باید فوری به نسخه 2.4.2 بهروزرسانی کنند.

باجافزار DeadLock: بهرهگیری از قراردادهای هوشمند Polygon برای پنهانسازی زیرساخت اخاذی
تحلیلها نشان میدهد DeadLock با استفاده از قراردادهای هوشمند Polygon و یک یادداشت HTML تعاملی، زیرساختهای تماس و افشای داده را غیرمتمرکز کرده و مقابله با اخلال را دشوارتر ساخته است.
