security news

 HM Surf آسیب‌پذیری macOS (CVE-2024-44133)، می‌تواند منجر به دسترسی غیرمجاز به داده‌ها شود

مایکروسافت جزئیاتی را درباره نقص امنیتی وصله شده چارچوب Transparency, Consent, Control (TCC) اپل در macOS فاش کرده است که احتمالاً برای دور زدن تنظیمات حریم خصوصی و دسترسی به …

ادامه مطلب
security news

ClickFix Deception: تاکتیک مهندسی اجتماعی برای استقرار بدافزار سرقت اطلاعات

کمپین جدید ClickFix کاربران را به صفحات Google Meet conference متقلبانه‌ای می‌کشاند که ضمن نشان دادن خطاهای اتصال جعلی، بدافزار سرقت اطلاعات را برای سیستم عامل‌های ویندوز و macOS ارائه می‌دهد. …

ادامه مطلب
security news

اکسپلویت روز صفر ویندوز (CVE-2024-38178) جهت انتشار بدافزار RokRAT

گروه هکری کره شمالی موسوم به ScarCruft (با نام مستعار APT37″ یا “RedEyes)، از روز صفر اینترنت اکسپلورر برای انتشار بدافزار RokRAT و استخراج داده‌ها سوء استفاده می‌کند. عامل تهدید کره شمالی معروف …

ادامه مطلب
security news

تهدید خاموش: مختل شدن راه‌حل‌های امنیتی نقطه پایانی و پنهان‌سازی فعالیت‌های مخرب با EDRSsilencer 

عوامل تهدید سعی دارند از ابزار منبع باز برای عملیات‌های تیم قرمز  به نام EDRSsilencer به عنوان بخشی از تلاش‌ها برای دستکاری راه‌حل‌های تشخیص و پاسخ نقطه پایانی (EDR) و …

ادامه مطلب
security news

هشدار آمریکا و متحدانش در مورد حملات سایبری ایران به زیرساخت‌های حیاتی

 آژانس‌های امنیت سایبری و اطلاعاتی  استرالیا، کانادا و ایالات متحده در مورد کمپین یک ساله عوامل سایبری ایرانی از طریق حملات brute force، برای نفوذ به سازمان‌های زیرساختی حیاتی هشدار داده‌اند. …

ادامه مطلب
SECURITY NEWS

 سوء استفاده از GitHub، ربات‌های تلگرام و ASCII QR Code در موج جدید حملات فیشینگ

یک کمپین بدافزار جدید با مضمون مالیاتی مشاهده شده است که بخش‌های بیمه و مالی را هدف قرار می‌دهد و از لینک‌های GitHub در پیام‌های ایمیل فیشینگ به عنوان روشی برای …

ادامه مطلب