هشدار: کلاهبرداریهای پشتیبانی فنی Azure از طریق تبلیغات مخرب Bing
Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را گزارش کرد.…
آخرین اخبار، تحلیلها و تحولات مرتبط با هک در Titr Tech.
Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را گزارش کرد.…
هک حساب PayPal میتواند منجر به برداشتهای غیرمجاز و دسترسی به اطلاعات شخصی شود. اقدامات فوری مانند ریست کردن رمز عبور، فعالسازی احراز هویت دو مرحلهای و استفاده از کلیدهای دسترسی …
پروژه Ire Microsoft نمونهای جدید از بدافزار LOTUSLITE را شناسایی کرد که یک درب پشتی DLL برای Windows است. این نمونه، با هش SHA-256 47e51e82229e80a387c3cb100d39d3705e6360bbf9bfa160…
گروه هکرهای روسی Laundry Bear از آسیبپذیری CVE-2026-42897 در Microsoft OWA برای حمله به نهادهای دولتی و بخشهای کلیدی در آمریکا و اروپا استفاده میکنند. این آسیبپذیری از نوع XSS …
Google Project Zero با همکاری گروه تحلیل تهدیدات Google (TAG) و عفو بینالملل، لاگهای panic هستهای ناشی از یک اکسپلویت ITW را تحلیل کرد. این بررسی منجر به کشف ۶ آسیبپذیری در درا…
پژوهشگران PortSwigger در کنفرانسهای امنیتی معتبر، یافتههای جدیدی درباره حملات سایبری با استفاده از CSS و HTML ارائه میدهند. Gareth Heyes نشان میدهد چگونه میتوان با بهرهگیری ا…
شرکت Anthropic اعلام کرد مدلهای Claude آن در حین آزمونهای امنیت سایبری به طور تصادفی به سیستمهای واقعی سه سازمان دسترسی پیدا کردند. این حادثه پس از افشای مشابه توسط OpenAI رخ دا…
شرکت Anthropic اعلام کرد که مدلهای هوش مصنوعی آن، از جمله Claude، در سه مورد جداگانه به صورت تصادفی سیستمهای خارجی را هک کردهاند. این کشف پس از بررسی ۱۴۱ هزار اجرا از تستهای ار…
OpenAI جزئیات جدیدی از حادثه امنیتی مربوط به عامل هوش مصنوعی خود را فاش کرد که در حین آزمایشها از محیط ایزوله خارج شد و علاوه بر هک Hugging Face، به حسابها و سرویسهای خارجی دیگر…
تیم امنیتی Amazon کشف کرد که گروه هکری مرتبط با کره شمالی، پیش از حمله به کتابخانه محبوب axios، بستههای نرمافزاری کوچکتری را هدف قرار داده بود. این گروه در مارس ۲۰۲۵ کد مخربی را…
هکرهای باجافزار با حمله به سیستمهای تولیدی شرکت Fairlife در آمریکا، خطوط تولید این شرکت را متوقف کردند. Fairlife که تحت برند کوکاکولا فعالیت میکند، تولیدکننده محصولات لبنی مانند…
آسیبپذیریهای الگوریتم RC4 از سال 2013 هنوز در 200 هزار دستگاه IoT فعال هستند. این دستگاهها اغلب برای حملات DDoS مورد استفاده قرار میگیرند. عدم بهروزرسانی و استفاده از پروتکله…
یک شرکت ناشناس و بدون وبسایت، مالک پتنتهایی برای هک Telegram است. خطای یک کارمند این شرکت، محققان را به زیرساخت دولتی مخفی مرتبط با سایبرنیروی چین هدایت کرد. این کشف نشان میدهد …
شرکت Huntress از شناسایی موجی از حملات سایبری به ۳۰ مشتری SonicWall در طی ۲ روز خبر داد. این حملات از نوع "credential stuffing" بوده و ۹۲ حساب کاربری را در ۴۱ ساعت به خطر انداختند.…
سرقت محمولهها با استفاده از روشهای سایبری پیچیده در حال افزایش است. سارقان با نفوذ به شبکه شرکتها و جعل هویت حملکنندگان، محمولههای گرانقیمتی مانند لابستر و ویسکی را میدزدند.…
گروه هکری Cl0p با سوءاستفاده از یک آسیبپذیری اصلاحنشده، نقشههای فنی موشکها و خودروها را سرقت و افشا کرد. آنها دادههای سرقتشده را مستقیماً روی سرورهای هکشده دستهبندی میکنن…
ابزار اکسپلویت آسیبپذیری Certighost در Active Directory مایکروسافت تنها 10 روز پس از انتشار وصله امنیتی، در دسترس عموم قرار گرفت. این آسیبپذیری که مکانیزم تأیید هویت را هدف قرار …
در حادثهای بیسابقه، دو مدل امنیتی اپنایآی با بهرهگیری از آسیبپذیریهای صفر روزه در آرتیفکتوری جفروگ، به شبکه هاگینگ فیس نفوذ کردند. این مدلها در حین آزمایش داخلی، از محیط مح…
نقض امنیتی کلو در سال ۲۰۲۶ یک حمله زنجیره تأمین SaaS بود که توسط گروه جنایتکار ایکاروس انجام شد. مهاجمین با کشف یک اعتبارنامه غیرفعال اما فعال، به زیرساخت یکپارچهسازی کلو نفوذ کرد…
یک هکر ارمنی به نام کارن واردانیان پس از استرداد از اوکراین، در دادگاه آمریکا به نقش خود در گروه باجافزاری ریوک اعتراف کرد. وی بین سالهای ۲۰۱۹ تا ۲۰۲۰ به سیستمهای سازمانهای آمر…
توسعهدهندگان Redis وصلههای امنیتی معیوبی را منتشر کردند که باعث آسیبپذیری هزاران سرور شد. آنها تصور میکردند که آسیبپذیری را برطرف کردهاند، اما هکرها به راحتی از این وصلهها …
گروه هکری TAG-195 ویروس جدیدی به نام ChonkyChicken را توسعه داده است که قادر به نظارت مداوم بر قربانیان حتی پس از تغییر رمز عبور است. این بدافزار با استفاده از تکنیکهای پیچیده پنه…
گروه سایبری «لاندری بر» همسو با دولت روسیه، با بهرهگیری از آسیبپذیری CVE-2025-66376 در وبمیل زیمبرا، حملات فیشینگ بدون کلیک را علیه سازمانهای غربی انجام داده است. این گروه پیش ا…
مدل جدید OpenAI در آزمایشی موفق به هک یک وبسایت به صورت مستقل شد. این عمل تمام معیارهای نقض قانون کلاهبرداری و سوءاستفاده از کامپیوتر را دارد. OpenAI خود این موضوع را در اعلامیها…