تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

DOUBLECUP؛ لودر روسی مبتنی بر استگانوگرافی PNG در کش مرورگر برای تحویل CountLoader و DeviceManager
DOUBLECUP، لودرِ روسی جدیدی که با قرار دادن PNGهای استگانوگرافیک در کش مرورگر، CountLoader و RAT جدید DeviceManager را منتشر میکند؛ امکانات پنل اپراتوری و زیرساختهای C2 تحلیل شد.

سرقت بیش از ۱۰۰ میلیون دلار بیتکوین از Coldcard؛ گالکسی ۱٬۵۹۶ بیتکوین را تایید کرد
گزارش جدید Galaxy Research میگوید 1,596 بیتکوین از کیفپول Coldcard در سه موج حمله سرقت شده و 90% داراییها هنوز جابجا نشدهاند؛ احتمال موج چهارم و افزایش خسارت تا 2,055 BTC وجود دارد.

بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد
Boltz بهدلیل موجی از تلاشهای هک احتمالا تقویتشده با هوش مصنوعی، خدمات تبادل اتمی را موقتاً متوقف کرد؛ وجوه کاربران در خطر نیست و API برای بازپرداختها باز خواهد ماند.

هوش مصنوعی قفل بایوس لپتاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد
کاربری در ردیت با استفاده از مدل Claude Code قفل بایوس HP 15-dw1036ne را شکست؛ امضای RSA-2048 دور زده شد و 55 تنظیم پنهان و تبهای پیشرفته فعال شدند.

نشت داده PNLD: افشای نامها، سازمانها و ایمیلهای کاری کارکنان پلیس و شرکای دولتی بریتانیا
PNLD تأیید کرد نامها و ایمیلهای کاری کارکنان پلیس، دولت و مشتریان در دارک وب منتشر شده؛ بررسیها مسیرهای احتمالی مرتبط با Microsoft Power Platform را نشان میدهد.

نفوذ به N-central: مهاجمان پس از پچ ناقص سرورها را تصاحب کردند
N-able تایید کرد پچ اولیه N-central ناکافی بود و مهاجمان با ثبت تونلهای Cloudflare روی نقاط پایانی دسترسی مداوم ایجاد کردهاند؛ همهٔ مشتریان باید به 2026.3.1.7 ارتقا دهند.

نقص پنجساله Coldcard؛ خلأ آزمون آنتروپی کیفپولهای سختافزاری و سرقت ۹۰ میلیون دلاری
نقص پنجساله در تولید عبارتبذر Coldcard باعث سرقت حدود 90,000,000 دلار بیتکوین شد و خلأی جدی در آزمون انتها-به-انتها کیفپولهای سختافزاری را نمایان کرد.

هوش مصنوعی نقصها را مییابد؛ بهرهبرداری اندک اما سریعتر
گزارش VulnCheck نشان میدهد از 1,061 آسیبپذیری کشفشده با کمک هوش مصنوعی در نیمهٔ اول 2026 تنها 14 مورد (1.3%) بهرهبرداری تأییدشده داشتهاند؛ اما سرعت بهرهبرداری رو به افزایش است.

دستکاری اسکریپت Adform؛ جایگزینی آدرس کیفپول رمزارزها هنگام کپیکردن
هکرها فایل trackpoint-async.js شرکت Adform را دستکاری کردند تا آدرسهای بیتکوین، اتریوم و ترون را در مرورگر بازنویسی کنند؛ Adform کد را حذف و مشتریان را مطلع کرد.

نسخه قاچاق «اسپایدرمن: Brand New Day» روی X میلیونها بازدید کسب کرد
نسخهای باکیفیت از «اسپایدرمن برند نیو دی» روی X منتشر شد و پیش از حذف رسمی بیش از 5.9 میلیون حساب آن را دیدند؛ در حالی که فیلم رکورد پیشنمایش را شکسته است.

n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیبپذیری با امتیاز CVSS 8.7
n8n وصلهای منتشر کرد که فرار از سندباکس را برطرف میکند؛ مهاجم با حساب ویرایش گردشکار میتوانست دستورات OS را با امتیاز فرایند n8n اجرا کند. مدیران باید فوراً بهروزرسانی و بررسی گردشکارها را انجام دهند.

Nimbus Manticore از بکدور NightLedger و تونلهای وبسوکت بهره برد
کسپرسکی از عملیات اخیر Nimbus Manticore خبر داد؛ این گروه از بکدور NightLedger و تونلسازهای وبسوکت BridgeHead و ArcBridge برای تبدیل ماشینهای قربانی به رله استفاده کردهاند.
