security news

سو استفاده Turla از سرورهای Storm-0156 جهت حمله به نهادهای افغانستان و هند

گروه جاسوسی سایبری APT روسی به نام Turla، با کمپین جدیدی مرتبط است که شامل نفوذ به زیرساخت‌های (سرورهای فرماندهی و کنترل (C2)) گروه پاکستانی Storm-0156 می‌شود. بر اساس گزارش …

ادامه مطلب
security news

بیش از 1.5 میلیارد کاربر اندروید، تحت تأثیر آسیب‌پذیری‌های حیاتی چیپست بلوتوث MediaTek

مجموعه‌ای از آسیب‌پذیری‌ها در چیپست‌های  MediaTek از جمله MT6580، MT6761، MT6765، MT6768 و … شناسایی شده‌اند که بر چندین نسخه اندروید و سایر پلتفرم‌های نرم‌افزاری مرتبط تاثیر می‌گذارند. یکی از …

ادامه مطلب
security news

حملات بدافزار SmokeLoader به شرکت‌های تایوانی

نهادهای تایوانی از جمله شرکت‌های تولیدی، مراقبت‌های بهداشتی، فناوری اطلاعات و سایر بخش‌ها، هدف کمپین جدید توزیع بدافزار SmokeLoader شده‌اند. آزمایشگاه‌های Fortinet در گزارشی گفت: «SmokeLoader به دلیل تطبیق‌پذیری و …

ادامه مطلب
security news

استقرار بدافزار BootKitty UEFI در سیستم‌های لینوکس با سوء استفاده از LogoFAIL (CVE-2023-40238) 

بوت‌کیت UEFI لینوکس ‘Bootkitty‘ که به تازگی کشف شده است، از نقص LogoFAIL با شناسه CVE-2023-40238 (امتیاز 5.5)، به منظور هدف قرار دادن رایانه‌هایی با سیستم عامل آسیب‌پذیر سوء استفاده می‌کند. …

ادامه مطلب
SECURITY NEWS

سرویس فیشینگ جدید “Rockstar 2FA” کاربران مایکروسافت 365 را با حملات AiTM هدف قرار می دهد

محققان امنیت سایبری در مورد کمپین‌های ایمیل مخربی هشدار دادند که از ابزار فیشینگ به عنوان یک سرویس (PhaaS) به نام Rockstar 2FA با هدف سرقت اعتبارنامه حساب مایکروسافت 365 استفاده …

ادامه مطلب