تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA
تهدیدات، هک و نفوذ

سوءاستفاده ابزار DEBULL از جریان کد دستگاه مایکروسافت برای دور زدن MFA

گزارش جدید ZeroBEC از یک کمپین فیشینگ پرهزینه که با ابزار DEBULL و سوءاستفاده از OAuth ۲.۰ دیواره‌های امنیتی سازمان‌ها را دور می‌زند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
اجاره بدافزار بانکی اندروید از پشت پرده تلگرام
بدافزارها و حملات سایبری

اجاره بدافزار بانکی اندروید از پشت پرده تلگرام

افشای یک سرویس اجاره‌ای جدید و پیچیده در تلگرام که به مجرمان اجازه می‌دهد با چند کلیک ساده، کنترل کامل گوشی‌های اندرویدی را به دست گرفته و حساب‌های بانکی را بدون نیاز به هوش فنی بالا تصاحب کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
بدافزار SCMBANKER با دام‌های کلیک‌فاکس حساب‌های بانکی مکزیک را هدف می‌گیرد
بدافزارها و حملات سایبری

بدافزار SCMBANKER با دام‌های کلیک‌فاکس حساب‌های بانکی مکزیک را هدف می‌گیرد

خوشه تهدیدی REF6045 با استقرار بدافزار SCMBANKER، اکوسیستم مالی مکزیک را نشانه گرفته است. بررسی فنی روش‌های نفوذ از طریق دام‌های کلیک‌فاکس، اسکریپت‌های PowerShell ماژولار و مکانیزم‌های فراری از تشخیص.

محمد علی ذاکری۷ مرداد ۱۴۰۵
کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی
بدافزارها و حملات سایبری

کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی

بررسی حملات جدید تیم تهاجمی مخرب Lurking Lizard که با دامنه‌های جعلی و بدافزارهای پراکسی، میلیون‌ها کاربر را هدف قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب
تهدیدات، هک و نفوذ

فریب مأمورهای هوش مصنوعی برای اجرای کدهای مخرب

محققان موسسه AI Now حمله‌ای بنام آتش دوستانه را کشف کردند که مأمورهای کدنویسی هوش مصنوعی را فریب می‌دهد تا کدهای مخرب را به‌جای اسکن، روی سیستم کاربران اجرا کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
باج‌افزار GodDamn با درایور PoisonX دیواری دفاعی را می‌شکند
بدافزارها و حملات سایبری

باج‌افزار GodDamn با درایور PoisonX دیواری دفاعی را می‌شکند

گزارش امنیتی سیمانتک از حملات باج‌افزار God Damn نشان می‌دهد این بدافزار با درایور PoisonX موفق به غیرفعال‌سازی کامل آنتی‌ویروس‌ها و نفوذ به شبکه‌های سازمانی شده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
هفته‌نامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیب‌پذیری‌ها
تهدیدات، هک و نفوذ

هفته‌نامه تهدیدهای سایبری؛ از عملیات ضد کلاهبرداری تا آسیب‌پذیری‌ها

بررسی جامع تهدیدات جدید: عملیات First Light 2026، آسیب‌پذیری CVE-2026-9181، تزریق کد P³ و همپوشانی بدافزارهای باج‌آور.

محمد علی ذاکری۷ مرداد ۱۴۰۵
کشف بک‌دور مخرب GigaWiper ویندوز و ابزارهای نابودی داده
بدافزارها و حملات سایبری

کشف بک‌دور مخرب GigaWiper ویندوز و ابزارهای نابودی داده

بک‌دور جدید GigaWiper با ادغام سه ابزار مخرب قدیمی، ویندوزها را در برابر پاک‌سازی کامل دیسک، باج‌افزارهای جعلی و جاسوسی نامحسوس بی‌دفاع می‌گذارد و راهکارهای جدیدی را پیش روی متخصصان امنیتی قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حمله به کلید عبور مایکروسافت با روش فیشینگ صوتی
تهدیدات، هک و نفوذ

حمله به کلید عبور مایکروسافت با روش فیشینگ صوتی

پیشرفت کمپین فیشینگ صوتی O-UNC-066 برای سرقت کلید عبور و تصاحب حساب‌های Microsoft 365؛ بررسی دقیق مکانیزم حمله و راهکارهای دفاعی

محمد علی ذاکری۷ مرداد ۱۴۰۵
کشف آسیب‌پذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک
تحلیل آسیب‌پذیری‌ها و باگ‌ها

کشف آسیب‌پذیری XRING در XQUIC، سقوط سرورهای HTTP/3 با 260 بایت ترافیک

بررسی فنی باگ XRING در کتابخانه XQUIC علی‌بابا که امکان کرش سرورهای HTTP/3 را با تنها 260 بایت ترافیک فراهم می‌کند؛ بدون هیچ وصله رسمی.

محمد علی ذاکری۷ مرداد ۱۴۰۵
هشدار امنیتی: خاموشی اجباری کنترل‌کننده‌های ذخیره‌سازی ShareFile
تهدیدات، هک و نفوذ

هشدار امنیتی: خاموشی اجباری کنترل‌کننده‌های ذخیره‌سازی ShareFile

هشدار فوری پراگرس به مشتریان ShareFile درباره تهدید امنیتی جدید و دستور خاموشی اجباری کنترل‌کننده‌های ذخیره‌سازی. اقدامات فوری و جزئیات فاش نشده.

محمد علی ذاکری۷ مرداد ۱۴۰۵
جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت
بدافزارها و حملات سایبری

جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت

افشای جزئیات کمپین جاسوسی سایبری علیه مراکز انتظامی Pakistan و بررسی استراتژی‌های هکری همسو با چین و هند در نفوذ به زیرساخت‌های دیجیتال.

محمد علی ذاکری۷ مرداد ۱۴۰۵