هشدار: باجافزار Spirals ظرف ۲۴ ساعت شبکهها را رمزگذاری میکند
باجافزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستمهای قربانیان را رمزگذاری میکند. این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایل…
آخرین اخبار، تحلیلها و تحولات مرتبط با حملات سایبری در Titr Tech.
باجافزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستمهای قربانیان را رمزگذاری میکند. این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایل…
کوکاکولا به دلیل شناسایی حمله باجافزاری، تولید محصولات Fairlife در آمریکا را متوقف کرد. هکرها به سیستمهای تولید این شرکت تابعه دسترسی پیدا کردند و کوکاکولا در حال بررسی ابعاد حاد…
مرکز ملی امنیت سایبری بریتانیا (NCSC) در گزارشی جدید به تهدیدات سایبری ناشی از شبکههای پنهان دستگاههای آلوده مرتبط با چین پرداخته است. این شبکهها که به عنوان باتنتهای پیشرفته …
مهاجمان سایبری با سوءاستفاده از ابزارهای دسترسی از راه دور قانونی مانند LogMeIn و ScreenConnect، کنترل دستگاههای کاربران را به دست میگیرند. این حملات اغلب از طریق ایمیلهای فیشین…
VoidProxy یک چارچوب فیشینگ بهعنوان سرویس (PhaaS) جدید و بسیار فرار است که توسط مهاجمان برای هدف قرار دادن حسابهای مایکروسافت و گوگل استفاده میشود. این سرویس با استفاده از تکنیک…
شرکت امنیتی Huntress گزارش داد که یک کارگزار دسترسی اولیه از آسیبپذیری CitrixBleed 2 در حملات سایبری علیه چندین سازمان در نیمه اول سال ۲۰۲۶ سوءاستفاده کرده است. مهاجمان پس از بهره…
فناوری ClickOnce به دلیل سهولت استقرار و نیاز به حداقل تعامل کاربر، به ابزاری جذاب برای مهاجمان تبدیل شده است. تیم CrowdStrike نوع جدیدی از سوءاستفاده از این فناوری را شناسایی کرده…
محققان امنیتی آسیبپذیری «PromptFiction» را در مدل هوش مصنوعی کلود شناسایی کردند که امکان ارسال خودکار پرامپتهای مخرب به عوامل هوش مصنوعی را فراهم میکرد. این آسیبپذیری که توسط ش…
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نسبت به سه آسیبپذیری حیاتی در پلتفرم SharePoint مایکروسافت هشدار داد که در حال حاضر بهطور فعال توسط مهاجمان سایبری مورد سوءاستفاده قرار…
هکری با نام «تریم» مدلهای پیشرفته هوش مصنوعی عمومی را تجزیه و با ابزارهای تهاجمی ادغام کرد. این اقدام میتواند به حملات سایبری پیچیدهتر و مخربتر منجر شود. کارشناسان هشدار میدهن…
مهاجمان در حال سوءاستفاده از آسیبپذیریهای تزریق دستور در FortiSandbox هستند. CISA این آسیبپذیریها را در لیست آسیبپذیریهای مورد سوءاستفاده قرار داده و دستور اصلاح فوری صادر کر…
موسسه SANS در گزارش جدید خود هشدار داد که با افزایش استفاده تیمهای امنیتی از هوش مصنوعی، شکاف حاکمیت این فناوری در حال گسترش است. بر اساس این گزارش، ۷۸ درصد از سازمانها اکنون از …
در ماه مه ۲۰۲۶، تونی آنسکامب از ESET به بررسی حملات سایبری به پنج تأسیسات آبرسانی لهستان پرداخت که از طریق گذرواژههای ضعیف و سیستمهای در معرض اینترنت انجام شد. این حملات مشابه حم…
گزارش F5 Labs روندهای حملات DDoS در سال ۲۰۲۴ را بررسی میکند و نشان میدهد که این حملات در سال ۲۰۲۳ با رشدی ۱۱۲ درصدی مواجه بودهاند. بزرگترین حمله ثبتشده در سال ۲۰۲۳ به اوج ۱ ترا…
آسیبپذیریهای جدید در وایفای ۶ گیگاهرتزی کشف شده است که سیستمهای هماهنگسازی فرکانسی خودکار (AFC) را هدف قرار میدهد. این سیستمها بهصورت پیشفرض به دادههای سمت کاربر اعتماد م…
دولتهای غربی به رهبری ایالات متحده و بریتانیا، سرویس امنیت فدرال روسیه (FSB) را متهم به حمله سایبری به زیرساختهای حیاتی کردند. این حملات بر سیستمهای انرژی، حملونقل و ارتباطات مت…
دولت آمریکا ۶۰۰ میلیون دلار برای ساخت زیرساخت هوش مصنوعی پیشرفته اختصاص داده است که ابررایانههای آزمایشگاههای ملی را در حوزههای مختلف علمی به هم متصل میکند. ۵۱ شرکت بزرگ از جمل…