تهدیدات سایبری جدید در صنعت نفت و گاز: چه باید کرد؟
گزارش دراگوس برای سال 2026 نشان میدهد که گروههای تهدید سایبری مانند VOLTZITE و AZURITE از ویژگیهای زیرساختی نفت و گاز برای نفوذ و جمعآوری اطلاعات استفاده میکنند. VOLTZITE با ن…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
گزارش دراگوس برای سال 2026 نشان میدهد که گروههای تهدید سایبری مانند VOLTZITE و AZURITE از ویژگیهای زیرساختی نفت و گاز برای نفوذ و جمعآوری اطلاعات استفاده میکنند. VOLTZITE با ن…
یک اکسپلویت جدید برای vBulletin منتشر شده که امکان حمله RCE را بدون نیاز به مجوز فراهم میکند. این آسیبپذیری به دلیل استفاده از تابع eval() در کدهای vBulletin ایجاد شده است. سروره…
آسیبپذیری جدید دور زدن احراز هویت در محصولات چکپوینت توسط مهاجمین مورد سوءاستفاده قرار گرفته است. این آسیبپذیری به لیست آسیبپذیریهای شناختهشده و مورد بهرهبرداری فعال (KEV) آ…
مهاجمها دیگر به سرقت رمزهای عبور اکتفا نمیکنند و به سرقت جلسات و توکنها روی آوردهاند تا کنترلهای احراز هویت چندمرحلهای را دور بزنند. این تغییر استراتژی نشان میدهد که امنیت و…
آسیبپذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را میدهد. این تابع که برای اعتبارسنجی آدرسهای URL …
در آگوست ۲۰۲۵، نسخههای آلوده بسته Nx در npm منتشر شد که حاوی هوک مخرب پس از نصب بود. این هوک به جای استفاده از اسکنر خود، از عاملهای کدنویسی هوش مصنوعی نصب شده برای جستجوی رازها …
شرکت Bi.Zone اعلام کرد که هکتیویستها بهویژه گروه Insolent Hyena با سایر گروههای مجرمان سایبری همکاری میکنند تا حملات خود را اجرا کنند. آنها با دریافت دسترسی به زیرساخت قربانیا…
دو حمله واقعی به محیطهای ابر در کمتر از ده دقیقه به نتایج مخربی منجر شدند. در حمله اول، مهاجمان با استفاده از اعتبارنامههای AWS به خطر افتاده، زیرساخت استخراج ارز دیجیتال را بر ر…
گزارش شاخص آمادگی سایبری SMB ایست ۲۰۲۶ نشان میدهد که ۴۵ درصد از کسبوکارهای کوچک و متوسط در سال گذشته حداقل یک حادثه سایبری را تجربه کردهاند. اعتماد به نفس این کسبوکارها پس از ح…
شرکت پروگرس سوفتور از تهدید امنیتی خارجی به سرویس ShareFile خود خبر داد. این تهدید کنترلکنندههای Storage Zone را هدف گرفته است، اما تاکنون شواهدی از دسترسی غیرمجاز به دادهها یا …
شرکت حقوقی ویلمرهل به دلیل حمله سایبری اخیر با دعوای جمعی مواجه شد. این حمله منجر به افشای اطلاعات حساس مشتریان و کارکنان شده است. شاکیان مدعی هستند که شرکت در حفاظت از دادهها کوت…
گیتهاب با تحلیل بیش از ۱۴ هزار مخزن، مالکیت را به عنوان پایه امنیت قرار داد و در کمتر از ۴۵ روز مالک تأییدشدهای به هر مخزن فعال اختصاص داد. این شرکت همچنین بیش از ۲۰ هزار هشدار اس…
محققان آسیبپذیری در محیط توسعه Cursor را در دسامبر گزارش کردند، اما این مشکل هنوز حل نشده است. این آسیبپذیری به مهاجم اجازه میدهد تا کد مخرب را از طریق مخازن مسموم به صورت خودکا…
اکوسیستم ClickFix در حال رشد سریع است و بردار حمله آن به صورت گسترده برای اجاره ارائه میشود. این حمله قادر به دور زدن سیستمهای ضدویروس و EDR است و تحلیل YARA را به عنوان بهترین ر…
مایکروسافت با معرفی مدل امنیتی جدید MAI-Cyber-1-Flash، به هشدارهای مربوط به حملات سایبری هوش مصنوعی پاسخ داد. مصطفی سلیمان، مدیر هوش مصنوعی مایکروسافت، حمله اخیر یک مدل OpenAI به H…
کتابخانه blaze در پارسر Java خود با پنج آسیبپذیری مرتبط با عدم انطباق با استانداردهای HTTP/1.1 مواجه است. این آسیبپذیریها باعث اختلاف در مرزهای درخواست با واسطههای سختگیرتر می…
بدافزار MedusaHVNC یک تروجان دسترسی از راه دور (RAT) است که بهعنوان سرویس بدافزاری (MaaS) عرضه میشود. این بدافزار با ایجاد دسکتاپهای مخفی در ویندوز، مرورگرهای قانونی را روی آنه…
علیبابا در اجلاس آنلاین خود شش توانمندی امنیتی لبه شبکه سیدیان را رونمایی کرد تا دیجیتالیسازی دولتها و کسبوکارها را شتاب بخشد. این توانمندیها شامل امنیت لایه کاربرد (WAF)، امن…
گزارش هوش تهدیدات چک پوینت برای هفته ۲۵ مه منتشر شد. زنجیره ۷-ایلوین نقض دادهها را پس از دسترسی غیرمجاز به سیستمهای اسناد نمایندگیها تایید کرد. گروه ShinyHunters مسئولیت حمله را…
گزارش هوش تهدیدات چک پوینت ریسرچ برای هفته ۸ ژوئن منتشر شد. در این گزارش، نقض داده در شرکت دنتاکوئست، ارائهدهنده خدمات بیمه دندانپزشکی در آمریکا، مورد توجه قرار گرفته است. گروه شا…
مدیرعامل هاگینگ فیس، کلیم دلانگ، پس از حمله یکی از مدلهای خودمختار اپنایآی به زیرساختهای این شرکت، خواستار شفافیت رادیکال شد. او از اپنایآی خواست تا ردپاهای عوامل درگیر را من…
گزارش IBM در سال ۲۰۲۵ نشان داد که ۱۶ درصد از نقضهای امنیتی شامل استفاده از هوش مصنوعی بودهاند، به ویژه در حملات فیشینگ و دیپفیک. میز خدمات به دلیل نقش حیاتی در تأیید هویت، هدف ا…
دانشگاه مونت رویال در کالگری کانادا حمله سایبری را تأیید کرد که در آن هکرها دادههای ذخیرهشده در درایوهای دانشگاه را سرقت و حذف کردند. این حادثه در ۱۷ ژوئن رخ داد و خدمات آنلاین و…
دو حمله سایبری به پلهای ارز دیجیتال در کمتر از هفت ساعت منجر به سرقت ۳۱.۶ میلیون دلار شد. این حملات نشاندهنده آسیبپذیریهای جدی در زیرساختهای دیفای است. در هفتههای گذشته، حواد…