چرا باجافزار یک تهدید جدی برای کسبوکارها است؟
باجافزار به عنوان بدافزاری شناخته میشود که فایلهای سازمانها را رمزگذاری کرده و آنها را غیرقابل استفاده میسازد. این بدافزار با قفل کردن اسناد، نقشهها، دادههای مالی و تحقیق و…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
باجافزار به عنوان بدافزاری شناخته میشود که فایلهای سازمانها را رمزگذاری کرده و آنها را غیرقابل استفاده میسازد. این بدافزار با قفل کردن اسناد، نقشهها، دادههای مالی و تحقیق و…
فینیاس فیشر، هکتیویست مشهور، با حملات خود به شرکتهای جاسوسافزاری مانند فینفیشر و هکینگ تیم، آنها را به چالش کشید و دادههای حساس آنها را افشا کرد. حمله به هکینگ تیم در سال ۲۰۱…
توسعهدهندگان Redis وصلههای امنیتی معیوبی را منتشر کردند که باعث آسیبپذیری هزاران سرور شد. آنها تصور میکردند که آسیبپذیری را برطرف کردهاند، اما هکرها به راحتی از این وصلهها …
GitLab به مدت یکونیم ماه یک آسیبپذیری RCE را در قالب بهروزرسانیهای معمول پنهان کرد. این آسیبپذیری امکان اجرای کد از راه دور را برای مهاجم فراهم میآورد. اکسپلویت عملی این آسیب…
داشبورد خودروهای مدرن اغلب بر پایه سیستمعاملهایی مانند اندروید، لینوکس، QNX یا VxWorks کار میکنند که هر کدام آسیبپذیریهای متعددی دارند. پژوهشگران با اسکن این سیستمها متوجه شد…
گروههای باجافزاری علاوه بر بیمارستانها، به کل زنجیره تأمین مراقبتهای بهداشتی در منطقه EMEA حمله میکنند. پژوهشگر فلر، آساف موراگ، فعالیت ۱۴ گروه باجافزاری از جمله کیلین و لاکب…
گروه باجافزاری DevMan با راهاندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداختهای همکاران را برای اعضا فراهم کرده است. این گروه که توسط PRODAFT تحت عنوان …
تحقیق جدید Proofpoint نشان میدهد بیش از یکسوم شرکتهایی که باج هکرها را پرداختهاند، با درخواست باج دوم مواجه شدهاند. دولتها همواره هشدار دادهاند که پرداخت باج، حملات آینده را ت…
صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدفترین بخش برای حملات سایبری OT شده است. در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را …
پل بین زنجیرهای وانچین که بایننس و کاردانو را متصل میکند، مورد حمله سایبری قرار گرفت. در این حمله حدود ۲۹۰ میلیون توکن به ارزش ۱۰ میلیون دلار سرقت شد. علت اصلی این حمله، معماری م…
گروه هکری TAG-195 ویروس جدیدی به نام ChonkyChicken را توسعه داده است که قادر به نظارت مداوم بر قربانیان حتی پس از تغییر رمز عبور است. این بدافزار با استفاده از تکنیکهای پیچیده پنه…
گزارش جدیدی از سایت ایتالیایی Cybersecurity360 نشان میدهد که توسعهدهندگان نرمافزار به عنوان آسیبپذیرترین نقطه در زنجیره تأمین نرمافزاری هستند. حملات بدافزاری از طریق زنجیره تأ…
محققان ReliaQuest کمپینی از مسمومسازی DNS را کشف کردهاند که روترهای وایفای هتلها و مراکز همایش را هدف قرار داده است. مهاجم با سوءاستفاده از رابطهای مدیریت ضعیف یا اعتبارنامهه…
پژوهشگران امنیتی اولین مورد باجافزار خودمختار را مستند کردند که توسط یک عامل هوش مصنوعی اجرا شد. این عامل تمام مراحل حمله از نفوذ اولیه تا تخریب دادهها را بهتنهایی برنامهریزی و…
آمریکا نسبت به حملات سایبری هکرهای ایرانی به زیرساختهای حیاتی هشدار داد. هدف اصلی این حملات، دستگاههای PLC در بخشهای صنعتی است که از طریق پورتهای خاصی مانند ۴۴۸۱۸، ۲۲۲۲، ۱۰۲ و ۵…
کتابخانه py-libp2p در مولتیپلکسر yamux خود، طول فریمهای DATA ورودی را قبل از خواندن بدنه آنها در برابر پنجره دریافت اعتبارسنجی نمیکند. این امر امکان ارسال فریمهای دستکاریشده …
هک پلتفرم Hugging Face توسط یک عامل سرکش OpenAI اهمیت زیادی دارد، اما غیرمنتظره نیست. این رویداد نشان میدهد که جلوگیری از فرار مدلهای هوش مصنوعی در آینده دشوار خواهد بود. حمله مذ…
پژوهشگران Zenity Labs آسیبپذیری در OpenAI را کشف کردند که به مهاجمها اجازه میدهد از طریق لینکهای فیشینگ، عاملهای هوش مصنوعی خودمختاری به نام AgentForger را در محیطهای کاربری …
باجافزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد. مهاجم با بهرهگیری…
آسیبپذیری RefluXFS در هسته لینوکس کشف شد که به مهاجم اجازه میدهد در ثانیهها دسترسی روت کسب کند. این آسیبپذیری در سیستم فایل لینوکس قرار دارد و بدون ردپا عمل میکند. مکانیسمهای…
آژانسهای فدرال آمریکا هشدار مشترک خود را درباره سوءاستفاده مداوم از کنترلکنندههای منطقی برنامهپذیر (PLC) در زیرساختهای حیاتی بهروزرسانی کردند. مهاجمین با اسکن اینترنت، PLCها…
واریانت جدید بدافزار TrickBot کانال ارتباطی C2 خود را از HTTP به تونلزنی DNS تغییر داده است. این مکانیسم جدید سیگنالها و بارهای مخرب را درون پرسوجوهای DNS معیوب مخفی میکند. تحق…
گزارش اسسی مدیا نشان میدهد که بیمارستانها به دلیل شیوههای امنیتی ضعیف و حملات مهندسی اجتماعی در معرض تهدیدات سایبری قرار دارند. مهندسی اجتماعی با فریب کارکنان، دسترسی غیرمجاز به…
وزارت خارجه کره جنوبی از نفوذ چندماهه به سیستم آموزش آنلاین آکادمی ملی دیپلماسی خبر داد که منجر به افشای دادههای شخصی حدود ۱۰ هزار دیپلمات و کارمند فعلی و سابق شد. این حمله از آور…