security news

استفاده از درب‌پشتی MarsSnake توسط نفوذگران چینی در حمله به عربستان

شکارچیان تهدید، تاکتیک‌های عامل تهدید چینی به نام UnsolicitedBooker را افشا کرده‌اند که یک سازمان بین‌المللی ناشناس در عربستان سعودی را با درب‌پشتی جدید MarsSnake هدف قرار داده است. ESET …

ادامه مطلب
security news

کمپین RedisRaider: سوءاستفاده از Redis با پیکربندی نادرست برای استقرار ماینر XMRig و Monero

محققان امنیت سایبری کمپین جدید سرقت رمز ارز لینوکس را مشاهده کرده‌اند که سرورهای Redis با دسترسی عمومی را هدف قرار می‌دهد. این فعالیت مخرب توسط آزمایشگاه‌های امنیتی Datadog تحت …

ادامه مطلب
security news

فایرفاکس دو آسیب‌پذیری روز صفر (CVE-2025-4918 و CVE-2025-4919) تحت اکسپلویت را وصله کرد

موزیلا به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی حیاتی در مرورگر فایرفاکس منتشر کرده است که می‌توانند به طور بالقوه جهت دسترسی به داده‌های حساس یا اجرای کد مورد …

ادامه مطلب
security news

استفاده فزاینده‌ باندهای باج‌افزاری از Skitnet برای سرقت مخفیانه‌ داده‌ها و دسترسی از راه دور

چندین عامل باج‌افزار از بدافزار جدیدی به نام Skitnet به عنوان بخشی از تلاش‌های پس از اکسپلویت برای سرقت داده‌های حساس و ایجاد کنترل از راه دور بر روی میزبان‌های آسیب‌دیده استفاده …

ادامه مطلب
security news

حملات مداوم گروه‌های باج‌افزار با اکسپلویت از آسیب‌پذیری‌های SAP NetWeaver 

 چندین عامل تهدید از جمله دو گروه هکری BianLian و RansomExx از آسیب‌پذیری تازه فاش‌ شده در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز 10.0) سواستفاده کردند. شرکت ReliaQuest، شواهدی کشف کرد که …

ادامه مطلب
security news

توزیع Remcos RAT از طریق فایل‌های LNK و MSHTA در حملات مبتنی بر پاورشل

به تازگی کمپین جدیدی از بدافزارها شناسایی شده‌اند که از لودر شل‌کد مبتنی بر پاورشل جهت استقرار Remcos RAT استفاده می‌کند. پژوهشگر امنیتی شرکت Qualys، تصریح کرد: عوامل تهدید، به جاسازی فایل‌های …

ادامه مطلب