تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

آمازون نفوذ به بسته‌های npm را به گروه Sapphire Sleet نسبت داد
اخبار نفوذ و رخنه‌های اطلاعاتی

آمازون نفوذ به بسته‌های npm را به گروه Sapphire Sleet نسبت داد

آمازون نسبت‌دهی نفوذ سپتامبر 2025 به بسته‌های debug و chalk در npm را به گروهی که مایکروسافت آن را Sapphire Sleet می‌نامد اعلام کرد؛ اما خلأهایی در شواهد فنی باقی است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)
بدافزارها و حملات سایبری

OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)

گروه TA488 با سوءاستفاده از CVE-2026-42897 بدافزار OWAReaper را برای حفظ دسترسی بلندمدت در Outlook Web Access منتشر کرده است؛ چرخش رمز به‌تنهایی کافی نیست.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
Silver Fox ValleyRAT را با چارچوب BYOVD سه‌درایوری در یک سازندهٔ ژاپنی مستقر کرد
بدافزارها و حملات سایبری

Silver Fox ValleyRAT را با چارچوب BYOVD سه‌درایوری در یک سازندهٔ ژاپنی مستقر کرد

Silver Fox با استفاده از یک زنجیره 3‌درایوری BYOVD، DLL sideloading و دو واچ‌داگ مجزا، ValleyRAT را در یک شرکت تولیدی ژاپنی مستقر کرد؛ طراحی ماژولار و بازیابی دوگانه عملیات حذف را دشوار می‌کند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کره‌ای آلوده شدند
بدافزارها و حملات سایبری

حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کره‌ای آلوده شدند

حمله حکومتی کره‌ای از طریق آسیب‌پذیری روز صفر در AnySign4PC، ۷۲ سازمان را آلوده کرد. مهاجمان از ۱۵ سایت مشروع برای تزریق درپشتی‌های SIGNBT و COPPERHEDGE بدون تعامل کاربر سوءاستفاده کردند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بی‌فایل
تهدیدات، هک و نفوذ

گزارش هفته تهدیدات: فیشینگ XWorm، GenieLocker و موج حملات بی‌فایل

این هفته هکرها از صفحات جعلی و اعتمادهای آشنا سوءاستفاده کردند: فیشینگ XWorm، رانسم‌ور GenieLocker، لودرهای رمزارز و اجرای بی‌فایل WebDAV از جمله موارد برجسته بودند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با به‌روزرسانی جعلی و ردپای مرتبط با کره شمالی
بدافزارها و حملات سایبری

کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با به‌روزرسانی جعلی و ردپای مرتبط با کره شمالی

پژوهشگران AllSecure کمپینی از تبلیغات مخرب macOS را شناسایی کردند که با نمایش یک به‌روزرسانی جعلی و کپی فرمان به کلیپ‌بورد، بدافزار دزد رمزارز و افزونه مخرب کروم را منتشر می‌کند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
نشت بزرگ دیتای جشنوارهٔ تریبکا؛ افشای اطلاعات تماس ستارگانِ هالیوود
اخبار نفوذ و رخنه‌های اطلاعاتی

نشت بزرگ دیتای جشنوارهٔ تریبکا؛ افشای اطلاعات تماس ستارگانِ هالیوود

نشت گستردهٔ اطلاعات جشنوارهٔ تریبکا، جزئیات تماس صدها بازیگر و فیلم‌ساز برجسته را فاش کرد. در این گزارش، کشفِ رخداد، محتوای فایل‌های فاش‌شده و تحلیلِ فنیِ آسیب‌پذیری‌ها بررسی شده است.

دانیال لطفی۸ مرداد ۱۴۰۵
مهاجرت ربات‌نت Dysphoria به بلاکچین و بهره‌گیری از دستگاه‌های قربانی به‌عنوان واسط
بدافزارها و حملات سایبری

مهاجرت ربات‌نت Dysphoria به بلاکچین و بهره‌گیری از دستگاه‌های قربانی به‌عنوان واسط

این مقاله معماریِ مهاجرتیِ ربات‌نتِ Dysphoria به پروتکل‌هایِ نام‌گذاریِ مبتنی‌برِ بلاکچین را پس از اختلالِ JackSkid بررسی می‌کند و توضیح می‌دهد چگونه دستگاه‌هایِ قربانی به‌عنوانِ واسطِ ترافیکی برای پنهان‌سازیِ فرماندهی و دشوارسازیِ روندِ تشخیص به‌کار گرفته می‌شوند.

محمد علی ذاکری۸ مرداد ۱۴۰۵
ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع
بدافزارها و حملات سایبری

ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع

کد منبع بدافزار اندرویدی Flying Eagle در کانال‌های تلگرامی جریان دارد و محققان ردپای زیرساخت‌های فرماندهی آن را روی 170 سرور کشف کردند. بررسی فنی نشان می‌دهد این چارچوب مخرب با پنهان‌سازی پیشرفته، هدف سرقت اطلاعات بانکی و کنترل کامل دستگاه‌های کاربر است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حمله هکری ایران با چارچوب مخفی Cavern به زیرساخت‌های اسرائیل
بدافزارها و حملات سایبری

حمله هکری ایران با چارچوب مخفی Cavern به زیرساخت‌های اسرائیل

کشف جدیدترین چارچوب فرماندهی و کنترل Cavern توسط گروه‌های هکری مرتبط با ایران و تکنیک‌های پیچیده آن برای نفوذ به زیرساخت‌های فناوری اطلاعات اسرائیل.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حمله سایبری هدفمند به دانشگاه‌ها با بهره‌برداری از راندکیوب
تهدیدات، هک و نفوذ

حمله سایبری هدفمند به دانشگاه‌ها با بهره‌برداری از راندکیوب

کشف یک کمپین تازه جاسوسی سایبری با گره چینی که از دو نقص بحرانی در وب‌میل راندکیوب برای نفوذ به دانشگاه‌های آمریکا و کانادا استفاده می‌کند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
شناسه ویندوز به اف‌بی‌آی در ردیابی هکر اسکترد اسپایدر یاری رساند
تهدیدات، هک و نفوذ

شناسه ویندوز به اف‌بی‌آی در ردیابی هکر اسکترد اسپایدر یاری رساند

پرونده دادگاه آمریکا فاش کرد چگونه یک شناسه سخت‌افزاری ویندوز و اشتباه در فرآیندهای پشتیبانی IT، ردپای هکر 19 ساله گروه اسکترد اسپایدر را برای اف‌بی‌آی آشکار کرد.

محمد علی ذاکری۷ مرداد ۱۴۰۵