تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیوارههای امنیتی سازمانها را دور میزند.

اجاره بدافزار بانکی اندروید از پشت پرده تلگرام
افشای یک سرویس اجارهای جدید و پیچیده در تلگرام که به مجرمان اجازه میدهد با چند کلیک ساده، کنترل کامل گوشیهای اندرویدی را به دست گرفته و حسابهای بانکی را بدون نیاز به هوش فنی بالا تصاحب کنند.

بدافزار SCMBANKER با دامهای کلیکفاکس حسابهای بانکی مکزیک را هدف میگیرد
خوشه تهدیدی REF6045 با استقرار بدافزار SCMBANKER، اکوسیستم مالی مکزیک را نشانه گرفته است. بررسی فنی روشهای نفوذ از طریق دامهای کلیکفاکس، اسکریپتهای PowerShell ماژولار و مکانیزمهای فراری از تشخیص.

کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی
بررسی حملات جدید تیم تهاجمی مخرب Lurking Lizard که با دامنههای جعلی و بدافزارهای پراکسی، میلیونها کاربر را هدف قرار داده است.

فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب
محققان موسسه AI Now حملهای بنام آتش دوستانه را کشف کردند که مأمورهای کدنویسی هوش مصنوعی را فریب میدهد تا کدهای مخرب را بهجای اسکن، روی سیستم کاربران اجرا کنند.

باجافزار GodDamn با درایور PoisonX دیواری دفاعی را میشکند
گزارش امنیتی سیمانتک از حملات باجافزار God Damn نشان میدهد این بدافزار با درایور PoisonX موفق به غیرفعالسازی کامل آنتیویروسها و نفوذ به شبکههای سازمانی شده است.

هفتهنامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیبپذیریها
بررسی جامع تهدیدات جدید: عملیات First Light 2026، آسیبپذیری CVE-2026-9181، تزریق کد P³ و همپوشانی بدافزارهای باجآور.

کشف بکدور مخرب GigaWiper ویندوز و ابزارهای نابودی داده
بکدور جدید GigaWiper با ادغام سه ابزار مخرب قدیمی، ویندوزها را در برابر پاکسازی کامل دیسک، باجافزارهای جعلی و جاسوسی نامحسوس بیدفاع میگذارد و راهکارهای جدیدی را پیش روی متخصصان امنیتی قرار داده است.

حمله به کلید عبور مایکروسافت با روش فیشینگ صوتی
پیشرفت کمپین فیشینگ صوتی O-UNC-066 برای سرقت کلید عبور و تصاحب حسابهای Microsoft 365؛ بررسی دقیق مکانیزم حمله و راهکارهای دفاعی

کشف آسیبپذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک
بررسی فنی باگ XRING در کتابخانه XQUIC علیبابا که امکان کرش سرورهای HTTP/3 را با تنها 260 بایت ترافیک فراهم میکند؛ بدون هیچ وصله رسمی.

هشدار امنیتی: خاموشی اجباری کنترلکنندههای ذخیرهسازی ShareFile
هشدار فوری پراگرس به مشتریان ShareFile درباره تهدید امنیتی جدید و دستور خاموشی اجباری کنترلکنندههای ذخیرهسازی. اقدامات فوری و جزئیات فاش نشده.

جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت
افشای جزئیات کمپین جاسوسی سایبری علیه مراکز انتظامی Pakistan و بررسی استراتژیهای هکری همسو با چین و هند در نفوذ به زیرساختهای دیجیتال.
