security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب
security news

آلوده‌سازی هزاران سایت در کمپین ClearFake با استفاده از reCAPTCHA جعلی و Turnstile

نفوذگران مرتبط با کمپین ClearFake از تأییدیه‌های جعلی reCAPTCHA و Cloudflare Turnstile برای فریب کاربران و دانلود بدافزارهایی مانند Lumma Stealer و Vidar Stealer استفاده می‌کنند. این کمپین از تکنیکی …

ادامه مطلب
security news

آسیب‌پذیری NAKIVO Backup & Replication تحت اکسپلویت فعال در حملات

CISA درباره‌ اکسپلویت از آسیب‌پذیری حیاتی با شناسه CVE-2024-48248 (امتیاز 8.6) در نرم‌افزار NAKIVO Backup & Replication هشدار داد که امکان خواندن فایل‌های دلخواه از دستگاه‌های آسیب‌پذیر را برای نفوذگران …

ادامه مطلب
security news

سواستفاده چند کشور از جاسوس‌افزار Paragon اسرائیل در هک برنامه‌ها و جمع‌آوری داده‌ها

واتساپ پس از گزارش‌های محققان امنیتی Citizen Lab، آسیب‌پذیری روز صفری را که برای نصب جاسوس‌افزار Graphite از شرکت Paragon مورد استفاده قرار می‌گرفت، برطرف کرد. این شرکت، بردار حمله …

ادامه مطلب