بدافزار Lumma: تحلیل WithSecure Labs و توقیف زیرساختها
تیم WithSecure Labs یک نمونه از بدافزار Lumma را که بین فوریه و مارس ۲۰۲۵ در منابع باز مشاهده شد، تحلیل کرد. این بدافزار سارق اطلاعات، به زبان C++ نوشته شده و از طریق کانالهای Tel…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
تیم WithSecure Labs یک نمونه از بدافزار Lumma را که بین فوریه و مارس ۲۰۲۵ در منابع باز مشاهده شد، تحلیل کرد. این بدافزار سارق اطلاعات، به زبان C++ نوشته شده و از طریق کانالهای Tel…
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند. این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت ت…
WithSecure Labs گروه تهدید GREYVIBE را شناسایی کرد که از میانههای ۲۰۲۵ میلادی فعالیت میکند و نهادهای اوکراینی و اروپایی را هدف قرار میدهد. این گروه از هوش مصنوعی برای توسعه بداف…
بستههای npm در فضایهای نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شدهاند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می…
پژوهشگران Aditya K Sood و Rohit Bansal در مقالهای جدید، آسیبپذیری در پنل C&C باتنت Nexus Android را بررسی کردند. آنها از این آسیبپذیری برای جمعآوری اطلاعات تهدید استفاده نمود…
تیم اطلاعات کلاهبرداری پرداخت Recorded Future یک تاکتیک کلاهبرداری خرید را شناسایی کرده است که برای رویدادهای بزرگ ورزشی مانند جام جهانی طراحی شده است. این روش با به خطر انداختن سا…
CrowdStrike اعلام کرد که Falcon Exposure Management اکنون برای محیطهای شخص ثالث در دسترس است. این ابزار به سازمانها کمک میکند تا آسیبپذیریها را بر اساس قابلیت بهرهبرداری اولو…
وبلاگ CrowdStrike در مقالات اخیر خود به بررسی موضوعات کلیدی در حوزه امنیت سایبری پرداخته است. از جمله این موضوعات میتوان به ساخت SOC عاملمحور با استفاده از AI، ادغام Claude با پلت…
Google در رویداد Cloud Next ‘26 از پلتفرم Gemini Enterprise Agent Platform و جدیدترین پردازندههای TPU رونمایی کرد. این رویداد به بررسی بهروزرسانیهای مهم در حوزه ابر و هوش مصنوعی…
نشت Hugging Face توسط یک سیستم هوش مصنوعی خودمختار اجرا شد که توسط مدلهای OpenAI از جمله GPT-5.6 Sol هدایت میشد. این حمله زنجیرهای شامل سرقت رمزهای عبور، ارتقای دسترسی و بهرهبر…
اتحادیه اروپا تیم جدیدی را در بروکسل برای نظارت بر شرکتهای هوش مصنوعی راهاندازی کرد. این تیم با اجرای قانون هوش مصنوعی (AI Act) از روز یکشنبه، شرکتها را موظف میکند تا محتواهای تو…
Bitsight عملیات Fuyao را کشف کرد که در آن جعبههای Android TV ارزان قیمت با اپلیکیشنهایی عرضه میشوند که هویت سختافزاری آنها را برای تقلید گوشیهای برندهای معروف تغییر میدهند. …
گروه Insikt Recorded Future در گزارش جدید خود اعلام کرد که ۳۱ کشور جهان دارای ریسک نظارت دیجیتال دولتی «بالا» یا «بسیار بالا» هستند. در این کشورها، دولتها از زیرساختهای مخابراتی، …
کمپین FortiBleed منجر به افشای اطلاعات احراز هویت ۷۳٬۹۳۲ سیستم FortiGate شد. این دادهها توسط گروههای تهدید روسزبان در فرومها و کانالهای Telegram به فروش گذاشته میشوند. پژوهشگ…
گروه Insikt زیرساختهای جدیدی مرتبط با خوشه تهدید TAG-182 را شناسایی کرده است که برای انتشار بدافزار MarkiRAT در حمایت از عملیات نظارتی دولت ایران استفاده میشود. این گروه احتمالاً…
دولت آمریکا با اعمال کنترلهای صادراتی بر مدل Fable شرکت Anthropic، سیاستهای هوش مصنوعی خود را محدودتر کرد. Fable، نسخهای امن از Mythos Preview با قابلیتهای پیشرفته امنیت سایبری…
پژوهشگران PortSwigger به بررسی آسیبپذیری تزریق قالب پرداختهاند که در آن ورودی کاربر میتواند عبارتهای قالب را تعریف کند. این آسیبپذیری به دو نوع اصلی تقسیم میشود: تزریق قالب س…
PortSwigger Research ابزار جدیدی به نام URL Validation Bypass Cheat Sheet را معرفی کرد که برای مقابله با آسیبپذیریهای ناشی از دور زدن اعتبارسنجی URL طراحی شده است. این ابزار یک ب…
گروه باجافزاری 0APT با استفاده از هوش مصنوعی مولد، قربانیان و دادههای نشتیافته جعلی ایجاد کرده است. این گروه در ژانویه ۲۰۲۶ وبلاگی را راهاندازی کرد که ۶۱ قربانی ساختگی را فهرست…
مقامات اروپایی و پلیس نه کشور شبکه جنایی «The Com» را با حذف بیش از ۴۰۰۰ آدرس اینترنتی مختل کردند. این شبکه جوانان را در رسانههای اجتماعی هدف قرار میداد و محتواهای خطرناکی مانند …
کسبوکارها با تکیه بر هوش مصنوعی برای بهبود بهرهوری و تجربه مشتریان، تیمهای امنیتی را با چالشهای جدیدی مواجه کردهاند. مدلهای پیشرفته AI مانند Mythos کشف آسیبپذیریها را تسریع…
SSRF یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد سرور را وادار به ارسال درخواست به مقصدی غیرمجاز کند. این حمله میتواند منجر به دسترسی به سرویسهای داخلی، افشای دادههای ح…
پژوهشگران PortSwigger در کنفرانسهای امنیتی معتبر، یافتههای جدیدی درباره حملات سایبری با استفاده از CSS و HTML ارائه میدهند. Gareth Heyes نشان میدهد چگونه میتوان با بهرهگیری ا…
رد هت با همکاری NVIDIA از هوش مصنوعی عاملمحور برای بهبود مدیریت آسیبپذیریها استفاده میکند. ابزار Trusted Profile Analyzer این شرکت، با تحلیل در سطح تابع، هشدارهای کاذب را کاهش د…