تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

DOUBLECUP؛ لودر روسی مبتنی بر استگانوگرافی PNG در کش مرورگر برای تحویل CountLoader و DeviceManager
بدافزارها و حملات سایبری

DOUBLECUP؛ لودر روسی مبتنی بر استگانوگرافی PNG در کش مرورگر برای تحویل CountLoader و DeviceManager

DOUBLECUP، لودرِ روسی جدیدی که با قرار دادن PNGهای استگانوگرافیک در کش مرورگر، CountLoader و RAT جدید DeviceManager را منتشر می‌کند؛‌ امکانات پنل اپراتوری و زیرساخت‌های C2 تحلیل شد.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
سرقت بیش از ۱۰۰ میلیون دلار بیت‌کوین از Coldcard؛ گالکسی ۱٬۵۹۶ بیت‌کوین را تایید کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

سرقت بیش از ۱۰۰ میلیون دلار بیت‌کوین از Coldcard؛ گالکسی ۱٬۵۹۶ بیت‌کوین را تایید کرد

گزارش جدید Galaxy Research می‌گوید 1,596 بیت‌کوین از کیف‌پول Coldcard در سه موج حمله سرقت شده و 90% دارایی‌ها هنوز جابجا نشده‌اند؛ احتمال موج چهارم و افزایش خسارت تا 2,055 BTC وجود دارد.

سیاوش افراز۱۳ مرداد ۱۴۰۵
بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد
تهدیدات، هک و نفوذ

بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد

Boltz به‌دلیل موجی از تلاش‌های هک احتمالا تقویت‌شده با هوش مصنوعی، خدمات تبادل اتمی را موقتاً متوقف کرد؛ وجوه کاربران در خطر نیست و API برای بازپرداخت‌ها باز خواهد ماند.

سیاوش افراز۱۳ مرداد ۱۴۰۵
هوش مصنوعی قفل بایوس لپ‌تاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد
تهدیدات، هک و نفوذ

هوش مصنوعی قفل بایوس لپ‌تاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد

کاربری در ردیت با استفاده از مدل Claude Code قفل بایوس HP 15-dw1036ne را شکست؛ امضای RSA-2048 دور زده شد و 55 تنظیم پنهان و تب‌های پیشرفته فعال شدند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
نشت داده PNLD: افشای نام‌ها، سازمان‌ها و ایمیل‌های کاری کارکنان پلیس و شرکای دولتی بریتانیا
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت داده PNLD: افشای نام‌ها، سازمان‌ها و ایمیل‌های کاری کارکنان پلیس و شرکای دولتی بریتانیا

PNLD تأیید کرد نام‌ها و ایمیل‌های کاری کارکنان پلیس، دولت و مشتریان در دارک وب منتشر شده؛ بررسی‌ها مسیرهای احتمالی مرتبط با Microsoft Power Platform را نشان می‌دهد.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
نفوذ به N-central: مهاجمان پس از پچ ناقص سرورها را تصاحب کردند
اخبار نفوذ و رخنه‌های اطلاعاتی

نفوذ به N-central: مهاجمان پس از پچ ناقص سرورها را تصاحب کردند

N-able تایید کرد پچ اولیه N-central ناکافی بود و مهاجمان با ثبت تونل‌های Cloudflare روی نقاط پایانی دسترسی مداوم ایجاد کرده‌اند؛ همهٔ مشتریان باید به 2026.3.1.7 ارتقا دهند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
نقص پنج‌ساله Coldcard؛ خلأ آزمون آنتروپی کیف‌پول‌های سخت‌افزاری و سرقت ۹۰ میلیون دلاری
اخبار نفوذ و رخنه‌های اطلاعاتی

نقص پنج‌ساله Coldcard؛ خلأ آزمون آنتروپی کیف‌پول‌های سخت‌افزاری و سرقت ۹۰ میلیون دلاری

نقص پنج‌ساله در تولید عبارت‌بذر Coldcard باعث سرقت حدود 90,000,000 دلار بیت‌کوین شد و خلأی جدی در آزمون انتها-به-انتها کیف‌پول‌های سخت‌افزاری را نمایان کرد.

سیاوش افراز۱۲ مرداد ۱۴۰۵
هوش مصنوعی نقص‌ها را می‌یابد؛ بهره‌برداری اندک اما سریع‌تر
تحلیل آسیب‌پذیری‌ها و باگ‌ها

هوش مصنوعی نقص‌ها را می‌یابد؛ بهره‌برداری اندک اما سریع‌تر

گزارش VulnCheck نشان می‌دهد از 1,061 آسیب‌پذیری کشف‌شده با کمک هوش مصنوعی در نیمهٔ اول 2026 تنها 14 مورد (1.3%) بهره‌برداری تأییدشده داشته‌اند؛ اما سرعت بهره‌برداری رو به افزایش است.

محمد علی ذاکری۱۱ مرداد ۱۴۰۵
دستکاری اسکریپت Adform؛ جایگزینی آدرس کیف‌پول رمزارزها هنگام کپی‌کردن
اخبار نفوذ و رخنه‌های اطلاعاتی

دستکاری اسکریپت Adform؛ جایگزینی آدرس کیف‌پول رمزارزها هنگام کپی‌کردن

هکرها فایل trackpoint-async.js شرکت Adform را دستکاری کردند تا آدرس‌های بیت‌کوین، اتریوم و ترون را در مرورگر بازنویسی کنند؛ Adform کد را حذف و مشتریان را مطلع کرد.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
نسخه قاچاق «اسپایدرمن: Brand New Day» روی X میلیون‌ها بازدید کسب کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

نسخه قاچاق «اسپایدرمن: Brand New Day» روی X میلیون‌ها بازدید کسب کرد

نسخه‌ای باکیفیت از «اسپایدرمن برند نیو دی» روی X منتشر شد و پیش از حذف رسمی بیش از 5.9 میلیون حساب آن را دیدند؛ در حالی که فیلم رکورد پیش‌نمایش را شکسته است.

دانیال لطفی۱۰ مرداد ۱۴۰۵
n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیب‌پذیری با امتیاز CVSS 8.7
تحلیل آسیب‌پذیری‌ها و باگ‌ها

n8n فرار از سندباکس پرخطر را وصله کرد؛ آسیب‌پذیری با امتیاز CVSS 8.7

n8n وصله‌ای منتشر کرد که فرار از سندباکس را برطرف می‌کند؛ مهاجم با حساب ویرایش گردش‌کار می‌توانست دستورات OS را با امتیاز فرایند n8n اجرا کند. مدیران باید فوراً به‌روزرسانی و بررسی گردش‌کارها را انجام دهند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
Nimbus Manticore از بک‌دور NightLedger و تونل‌های وب‌سوکت بهره برد
بدافزارها و حملات سایبری

Nimbus Manticore از بک‌دور NightLedger و تونل‌های وب‌سوکت بهره برد

کسپرسکی از عملیات اخیر Nimbus Manticore خبر داد؛ این گروه از بک‌دور NightLedger و تونل‌سازهای وب‌سوکت BridgeHead و ArcBridge برای تبدیل ماشین‌های قربانی به رله استفاده کرده‌اند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵