تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

Lumma Stealer در نسخه‌های جعلی The Odyssey: سرقت کیف‌پول‌های کریپتو
بدافزارها و حملات سایبری

Lumma Stealer در نسخه‌های جعلی The Odyssey: سرقت کیف‌پول‌های کریپتو

فایل‌های جعلی The Odyssey که به‌عنوان ریپ‌های ویدیویی منتشر شده‌اند، در حقیقت بدافزار Lumma Stealer نصب می‌کنند و کیف‌پول‌های کریپتو و کوکی‌های احراز هویت را می‌دزدند.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
Mustang Panda روت‌کیت امضا‌شده msagent.sys را به CoolClient اضافه کرد
بدافزارها و حملات سایبری

Mustang Panda روت‌کیت امضا‌شده msagent.sys را به CoolClient اضافه کرد

کسپرسکی می‌گوید Mustang Panda نسخه‌ای از CoolClient را منتشر کرده که یک روت‌کیت کرنل امضا‌شده (msagent.sys) را نصب کرده و قابلیت‌های مخفی‌سازی بدافزار را به‌طور چشمگیری افزایش می‌دهد.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد
اخبار نفوذ و رخنه‌های اطلاعاتی

سرقت اسرار تجاری نانیا؛ مهندس شرکت با دوربین ۳۶۰ متهم شد

مهندس ارشد نانیا با پنهان‌کردن دوربین ۳۶۰ در تنقلات تلاش کرد فایل‌های فرایند DRAM را کپی کند، اما نشت بلوتوث/وای‌فای او را لو داد و پرونده به دادگاه کشیده شد.

محمد علی ذاکری۲۴ مرداد ۱۴۰۵
نشت داده‌های مالیاتی فرانسه ریسک حملات هدف‌مند علیه دارندگان بیت‌کوین را افزایش داد
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت داده‌های مالیاتی فرانسه ریسک حملات هدف‌مند علیه دارندگان بیت‌کوین را افزایش داد

سوابق مالیاتی بیش از 678,000 نفر و کسب‌وکار فرانسوی به‌صورت فایل فروشی منتشر شده و اطلاعات درآمد و تماس می‌تواند موج جدیدی از فیشینگ و حملات هدف‌مند علیه دارندگان بیت‌کوین را تشدید کند.

محمد علی ذاکری۲۴ مرداد ۱۴۰۵
تریلر فراتر از اسپایدر-ورس به‌صورت غیرمجاز در X لو رفت
اخبار نفوذ و رخنه‌های اطلاعاتی

تریلر فراتر از اسپایدر-ورس به‌صورت غیرمجاز در X لو رفت

تریلر سومین فیلم «مرد عنکبوتی: فراتر از اسپایدر-ورس» روی X لو رفت و هم‌نویسنده کریس میلر از انتشار تصاویر ناتمام انتقاد کرد؛ فیلم برای 18 ژوئن 2027 برنامه‌ریزی شده است.

دانیال لطفی۲۳ مرداد ۱۴۰۵
اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد
تهدیدات، هک و نفوذ

اکسپلویت AMD با یک دستور؛ دسترسی به حافظهٔ مخفی PSP، SMM و میکروکد

یک اکسپلویت جدید نشان می‌دهد با یک دستور ساده روی پردازنده‌های AMD نسل 2011–2015 می‌توان به PSP، SMM و میکروکد دسترسی یافت؛ تنها تراشه‌های خانوادهٔ 15h و 16h در معرض‌اند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور
تهدیدات، هک و نفوذ

حمله گسترده به VMware vCenter (CVE-2026-59310): ۳۶۱ قربانی در ۴۷ کشور

حمله‌سازهای عصبانی فقط ۵ روز پس از انتشار وصله، آسیب‌پذیری بحرانی CVE-2026-59310 در VMware vCenter را به‌کار گرفتند تا روی ۳۶۱ سرور در ۴۷ کشور (شامل ایران) کنترل پایدار برقرار کنند. QUIRSO جزئیات زنجیره حمله و استفاده از reverse_ssh را فاش کرد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
افشای داده‌های ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk
اخبار نفوذ و رخنه‌های اطلاعاتی

افشای داده‌های ۱۳٬۶۸۹ مشتری ترزور پس از نفوذ به شریک لجستیک ShipMonk

ShipMonk، شریک ارسال ترزور، نفوذی را تأیید کرد که جزئیات 13,689 مشتری از جمله نام، تلفن، ایمیل و آدرس پستی را افشا کرده؛ ترزور اعلام کرده کلیدهای خصوصی در خطر نیستند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
گجتی سکه‌ای که از طریق پورت سرویس می‌تواند بوئینگ 737 را گمراه کند
تهدیدات، هک و نفوذ

گجتی سکه‌ای که از طریق پورت سرویس می‌تواند بوئینگ 737 را گمراه کند

گروهی از محققان یک گجت به اندازه سکه ساخته‌اند که با اتصال به پورت سرویس بوئینگ 737 می‌تواند پیام‌های بین MCDU و FMC را جعل و عملکرد تیک‌آف را تحت‌تأثیر قرار دهد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
نشت ترابایتی اعتبارنامه‌ها در حمله زنجیرهٔ تأمین به LiteLLM
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت ترابایتی اعتبارنامه‌ها در حمله زنجیرهٔ تأمین به LiteLLM

حملۀ زنجیرهٔ تأمین به LiteLLM منجر به افشای ترابایت‌ها اعتبارنامه شد؛ بیش از 2,500 سازمان و 434,000 خط لوله CI/CD در معرض نشت قرار گرفتند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
BTCPay پاداش تا 3 BTC برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده اعلام کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

BTCPay پاداش تا 3 BTC برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده اعلام کرد

BTCPay Server برای بازپس‌گیری بیت‌کوین‌های سرقت‌شده 10% تا سقف 3 BTC پاداش تعیین کرد؛ مهاجمان از macaroonهای LND استفاده کرده‌اند. کاربران باید فوری به نسخه 2.4.2 به‌روزرسانی کنند.

سیاوش افراز۲۳ مرداد ۱۴۰۵
باج‌افزار DeadLock: بهره‌گیری از قراردادهای هوشمند Polygon برای پنهان‌سازی زیرساخت اخاذی
بدافزارها و حملات سایبری

باج‌افزار DeadLock: بهره‌گیری از قراردادهای هوشمند Polygon برای پنهان‌سازی زیرساخت اخاذی

تحلیل‌ها نشان می‌دهد DeadLock با استفاده از قراردادهای هوشمند Polygon و یک یادداشت HTML تعاملی، زیرساخت‌های تماس و افشای داده را غیرمتمرکز کرده و مقابله با اخلال را دشوارتر ساخته است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵