تنظیمات نمایش
@cybernameh
تحلیلگر امنیت سایبری و پژوهشگر بدافزار
۶۱ مقاله منتشر شده
هکرها با هک بیش از ۲۰ وبسایت دولتی برزیل و سوءاستفاده از ایمیلهای معتبر، کمپین پیشرفته PhantomEnigma را برای توزیع بدافزار و سرقت اطلاعات از بانکها و سازمانهای دولتی اجرا کردهاند.
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.
بدافزار OkoBot با تزریق کد به نرمافزارهای رسمی Ledger و Trezor، صفحات جعلی درخواست عبارت بازیابی (Seed Phrase) را نمایش داده و اطلاعات کیف پول کاربران را سرقت میکند.
موزیلا، گوگل، ادوبی و Broadcom با انتشار بهروزرسانیهای امنیتی، دهها آسیبپذیری از جمله چندین نقص بحرانی با قابلیت اجرای کد از راه دور، دور زدن احراز هویت و افزایش سطح دسترسی را در محصولات Firefox، Chrome، Adobe و VMware برطرف کردند.
گزارش جدید نشان میدهد معماریهای سنتی SASE دیگر توانایی نظارت بر تعاملات هوش مصنوعی و ابزارهای SaaS را ندارند و برای حفاظت از دادههای سازمانی باید کنترل امنیت به مرورگر و Endpoint منتقل شود.
آسیبپذیری بحرانی در Cursor به مهاجمان اجازه میدهد تنها با باز شدن یک مخزن آلوده در ویندوز، کد مخرب را بدون هیچگونه تعامل کاربر اجرا کرده و به اطلاعات حساس سیستم دسترسی پیدا کنند.
مایکروسافت در بزرگترین Patch Tuesday تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را وصله کرد و نسبت به ضرورت بهروزرسانی فوری SharePoint و AD FS هشدار داد.
پژوهشگران یک آسیبپذیری در افزونه Claude for Chrome کشف کردهاند که به افزونههای مخرب اجازه میدهد با سوءاستفاده از کلیکهای جعلی، وظایفی مانند دسترسی به Gmail، Google Docs و Google Calendar را بدون رضایت واقعی کاربر اجرا کنند.
بدافزار LabubaRAT با جعل هویت نرمافزارهای NVIDIA، از طریق کانالهای ارتباطی متعدد و قابلیتهای پیشرفته کنترل از راه دور، دسترسی پایدار به سیستمهای ویندوزی را برای مهاجمان فراهم میکند.
Pentera با ادغام قابلیتهای اعتبارسنجی امنیتی در گردشکارهای هوش مصنوعی، تصمیمگیری تیمهای امنیتی را از اولویتبندی مبتنی بر ریسک به شناسایی و اصلاح مسیرهای حملهای که واقعاً قابل بهرهبرداری هستند، ارتقا میدهد.
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر پنهان کرده و بسیاری از سامانههای سنتی امنیت ایمیل را دور میزند.
گروه هکری وابسته به چین UAT-7810 با توسعه بدافزار جدید LONGLEASH در حال گسترش شبکه ORB و آلودهسازی تجهیزات شبکه آسیبپذیر برای پشتیبانی از حملات سایبری است.