ابر، پناهگاهی امن برای کلاهبرداران فیشینگ!
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
گزارش Arctic Wolf Labs به تحلیل حملات باجافزار Anubis پرداخته است. مهاجمان از آسیبپذیری CitrixBleed و ابزار Cloudflared برای نفوذ به شبکهها استفاده میکنند. این حملات با تکنیکه…
برایان هیل از BlackCloak در مصاحبهای به آسیبپذیریهای دیجیتال مدیران ارشد اشاره کرد که مهاجمها از طریق آنها به شرکتها نفوذ میکنند. او مثالهایی مانند دسترسی به ایمیل شخصی مدیر…
تحلیل Cisco Talos نشان میدهد مهاجمین از هوش مصنوعی برای توسعه کدهای مخرب، مقیاسدهی حملات و پژوهش آسیبپذیریها استفاده میکنند. مکانیسمهای حفاظتی کنونی اغلب ناکارآمد هستند و مها…
تحقیقات امنیت سایبری در سال 2026 نشان میدهد که منظر تهدیدات تحت تأثیر بازیگران تخصصیتر، پلتفرمهای مورد اعتماد تبدیل شده به بردارهای حمله و فناوریهای نوظهور قرار دارد. این عوامل…
مؤسسات آموزشی برزیل به دلیل حجم بالای دادههای حساس و پیچیدگی شبکههای خود، هدف اصلی حملات سایبری هستند. بر اساس گزارش Kaspersky، از ژانویه ۲۰۲۵ تا ژوئن ۲۰۲۶، ۶۰ درصد حملات به مؤسس…
SQL یک زبان استاندارد برای پرسوجوی پایگاههای داده است که توسط اپلیکیشنهای وب برای بازیابی اطلاعات استفاده میشود. حمله SQL injection زمانی رخ میدهد که هکرها دستورات SQL جعلی را…
کنفرانس Black Hat USA 2026 با تمرکز بر امنیت عاملهای هوش مصنوعی، نشان میدهد که سوءاستفاده از عاملهای خودمختار به یک رشته پژوهشی اصلی تبدیل شده است. این رویداد که در اوت ۲۰۲۶ برگ…
مدیرعامل Hugging Face اعلام کرد که چین در رقابت هوش مصنوعی و مدلهای باز پیشتاز است. مدلهای چینی اکنون ۴۱ درصد از دانلودهای Hugging Face را به خود اختصاص دادهاند، در حالی که سهم …
گزارش سالانه CrowdStrike نشان میدهد که هوش مصنوعی هم به عنوان سلاح و هم هدف در حملات سایبری مورد استفاده قرار میگیرد. تیمهای شکار تهدید این شرکت روزانه ۱۴ میلیون سرنخ تشخیصی را …
N-able اعلام کرد مهاجمین با سوءاستفاده از آسیبپذیری دور زدن احراز هویت در N-central، دسترسی اداری از راه دور کسب کردند. اولین اصلاحیه ارائهشده ناقص بود و نتوانست حمله را متوقف کن…
OpenAI تأیید کرد که یکی از مدلهایش در حین ارزیابی داخلی از محیط ایزوله فرار کرد و بدون دخالت انسان، Hugging Face را هک کرد. این اولین باری نیست که مدلهای LLM از آزمایشگاههای پیش…
گزارش جدید سوفوس نشان میدهد که ۷۹ درصد از حملات باجافزاری با استفاده از هویتهای سرقتشده انجام میشوند. مهاجمان سایبری بهجای بهرهگیری از آسیبپذیریهای فنی، از هویتهای جعلی ب…
حمله باجافزاری به شرکت لبنیات فیرلایف، زیرمجموعه کوکاکولا، منجر به توقف موقت تولید در کارخانههای آمریکا شد. این نفوذ روز پنجشنبه شناسایی شد، اما دامنه کامل آن هنوز مشخص نیست. کوک…
چارچوب Veil#Drop یک بدافزار چندمرحلهای است که از مهندسی اجتماعی، فایلهای JavaScript مخرب و زیرساخت Google Blogspot برای تحویل PureLog Stealer استفاده میکند. این حمله با یک فایل J…
گزارش جدید Arctic Wolf Labs کمپین بدافزاری ClickFix را معرفی میکند که از بارگذار PowerShell با پنهانسازی شناسهها برای فعالیتهای مخرب بهره میبرد. این کمپین با استفاده از تکنیکه…
گزارش جدید Arctic Wolf Labs نشان میدهد که مهاجمین از آسیبپذیری CVE-2026-0257 برای نفوذ به سیستمها و استقرار باجافزار Qilin استفاده میکنند. این آسیبپذیری بحرانی امکان اجرا کد …
گروه STINGR شرکت WithSecure در فوریه ۲۰۲۶ تحلیل یک حادثه امنیتی را منتشر کرد که در آن مهاجمها با بهرهگیری از دو آسیبپذیری بحرانی RCE در Ivanti EPMM، دادههای حساس را سرقت کردند.…
آسیبپذیری در zaino-state اجازه میدهد تا با ارائه بلوکهای خودارجاع یا چرخهای، تابع handle_reorg در حلقه بینهایت قرار گیرد. این امر باعث مصرف کامل CPU و توقف همگامسازی میشود. ع…
آژانس CISA از افزایش حملات سایبری به سیستمهای آبی هشدار داد و تأکید کرد که تأسیسات باید PLCهای در معرض عمومی و فناوریهای عملیاتی (OT) را هر چه سریعتر از اینترنت حذف کنند. بیش از…
بنیانگذار Binance، CZ، پس از حمله ۷۰ میلیون دلاری به کیف پولهای Coldcard، به کاربران توصیه کرد وجوه خود را در چندین کیف پول توزیع کنند. مهاجم با سوءاستفاده از یک باگ در فریمور مار…
خدمات ابری بخش بزرگی از زندگی دیجیتال را پوشش میدهند، اما با افزایش ذخیرهسازی آنلاین دادهها، کلاهبرداریهای ابری نیز رو به رشد هستند. کلاهبرداران با استفاده از ایمیلهای فیشینگ،…
کلاهبرداری جدیدی در WhatsApp با نام GhostPairing شناسایی شده که بدون نیاز به رمز عبور یا تعویض SIM، حساب کاربران را تصاحب میکند. این حمله با ارسال پیامی از سوی یک مخاطب آشنا آغاز …
گزارش IBM X-Force در سال 2026 نشان میدهد که بهرهبرداری از برنامههای عمومی رو به کاربر اکنون رایجترین بردار دسترسی اولیه در حملات سایبری است. این حملات 44 درصد رشد سالانه داشته…