تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

آمازون نفوذ به بستههای npm را به گروه Sapphire Sleet نسبت داد
آمازون نسبتدهی نفوذ سپتامبر 2025 به بستههای debug و chalk در npm را به گروهی که مایکروسافت آن را Sapphire Sleet مینامد اعلام کرد؛ اما خلأهایی در شواهد فنی باقی است.

OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)
گروه TA488 با سوءاستفاده از CVE-2026-42897 بدافزار OWAReaper را برای حفظ دسترسی بلندمدت در Outlook Web Access منتشر کرده است؛ چرخش رمز بهتنهایی کافی نیست.

Silver Fox ValleyRAT را با چارچوب BYOVD سهدرایوری در یک سازندهٔ ژاپنی مستقر کرد
Silver Fox با استفاده از یک زنجیره 3درایوری BYOVD، DLL sideloading و دو واچداگ مجزا، ValleyRAT را در یک شرکت تولیدی ژاپنی مستقر کرد؛ طراحی ماژولار و بازیابی دوگانه عملیات حذف را دشوار میکند.

حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کرهای آلوده شدند
حمله حکومتی کرهای از طریق آسیبپذیری روز صفر در AnySign4PC، ۷۲ سازمان را آلوده کرد. مهاجمان از ۱۵ سایت مشروع برای تزریق درپشتیهای SIGNBT و COPPERHEDGE بدون تعامل کاربر سوءاستفاده کردند.

گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بیفایل
این هفته هکرها از صفحات جعلی و اعتمادهای آشنا سوءاستفاده کردند: فیشینگ XWorm، رانسمور GenieLocker، لودرهای رمزارز و اجرای بیفایل WebDAV از جمله موارد برجسته بودند.

کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با بهروزرسانی جعلی و ردپای مرتبط با کره شمالی
پژوهشگران AllSecure کمپینی از تبلیغات مخرب macOS را شناسایی کردند که با نمایش یک بهروزرسانی جعلی و کپی فرمان به کلیپبورد، بدافزار دزد رمزارز و افزونه مخرب کروم را منتشر میکند.

نشت بزرگ دیتای جشنوارهٔ تریبکا؛ افشای اطلاعات تماس ستارگانِ هالیوود
نشت گستردهٔ اطلاعات جشنوارهٔ تریبکا، جزئیات تماس صدها بازیگر و فیلمساز برجسته را فاش کرد. در این گزارش، کشفِ رخداد، محتوای فایلهای فاششده و تحلیلِ فنیِ آسیبپذیریها بررسی شده است.

مهاجرت رباتنت Dysphoria به بلاکچین و بهرهگیری از دستگاههای قربانی بهعنوان واسط
این مقاله معماریِ مهاجرتیِ رباتنتِ Dysphoria به پروتکلهایِ نامگذاریِ مبتنیبرِ بلاکچین را پس از اختلالِ JackSkid بررسی میکند و توضیح میدهد چگونه دستگاههایِ قربانی بهعنوانِ واسطِ ترافیکی برای پنهانسازیِ فرماندهی و دشوارسازیِ روندِ تشخیص بهکار گرفته میشوند.

ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع
کد منبع بدافزار اندرویدی Flying Eagle در کانالهای تلگرامی جریان دارد و محققان ردپای زیرساختهای فرماندهی آن را روی 170 سرور کشف کردند. بررسی فنی نشان میدهد این چارچوب مخرب با پنهانسازی پیشرفته، هدف سرقت اطلاعات بانکی و کنترل کامل دستگاههای کاربر است.

حمله هکری ایران با چارچوب مخفی Cavern به زیرساختهای اسرائیل
کشف جدیدترین چارچوب فرماندهی و کنترل Cavern توسط گروههای هکری مرتبط با ایران و تکنیکهای پیچیده آن برای نفوذ به زیرساختهای فناوری اطلاعات اسرائیل.

حمله سایبری هدفمند به دانشگاهها با بهرهبرداری از راندکیوب
کشف یک کمپین تازه جاسوسی سایبری با گره چینی که از دو نقص بحرانی در وبمیل راندکیوب برای نفوذ به دانشگاههای آمریکا و کانادا استفاده میکند.

شناسه ویندوز به افبیآی در ردیابی هکر اسکترد اسپایدر یاری رساند
پرونده دادگاه آمریکا فاش کرد چگونه یک شناسه سختافزاری ویندوز و اشتباه در فرآیندهای پشتیبانی IT، ردپای هکر 19 ساله گروه اسکترد اسپایدر را برای افبیآی آشکار کرد.
