security news

جنوب شرقی آسیا هدف بدافزار Earth Kurma با استفاده از روت‌کیت‌ها و سارقان اطلاعات مبتنی بر ابر

بخش‌های دولتی و مخابراتی در جنوب شرقی آسیا به ویژه فیلیپین، ویتنام، تایلند و مالزی از ژوئن ۲۰۲۴ هدف یک کمپین پیچیده توسط گروه APT جدید Earth Kurma قرار گرفته‌اند. بنابر گفته …

ادامه مطلب
security news

کاربران WooCommerce، هدف کمپین فیشینگ “Patch جعلی“ با استقرار درب‌پشتی

محققان امنیت سایبری در مورد یک کمپین فیشینگ در مقیاس بزرگ هشدار دادند که کاربران WooCommerce را با هشدار امنیتی جعلی هدف قرار می‌دهد. ایمیل‌های فیشینگ از کاربران خواسته می‌شود …

ادامه مطلب
security news

توزیع بدافزار از طریق شرکت‌های جعلی ارز دیجیتال و فریب‌های مصاحبه شغلی

عوامل تهدید وابسته به کره شمالی که در پس کمپین Contagious Interview قرار دارند، با ایجاد شرکت‌های صوری، اقدام به توزیع بدافزارهایی در جریان فرآیند جعلی استخدام می‌کنند. شرکت امنیت …

ادامه مطلب
security news

SAP، آسیب‌پذیری روز صفر NetWeaver که در حملات اکسپلویت می‌شد را برطرف کرد

عاملان تهدید از یک آسیب‌پذیری روز صفر جدید در SAP NetWeaver با شناسه CVE-2025-31324 (امتیاز: 10.0)  برای بارگذاری وب‌شل‌های JSP با هدف تسهیل بارگذاری غیرمجاز فایل و اجرای کد سوءاستفاده می‌کنند. …

ادامه مطلب
security news

کمپین مهندسی اجتماعی نفوذگران UNC2428 با بدافزار MURKYTOUR، اسرائیل را هدف قرار می‌دهند

 عامل تهدید ایرانی معروف به UNC2428، در کمپین مهندسی اجتماعی با موضوع استخدام که اسرائیل را در اکتبر ۲۰۲۴ هدف قرار داده است، درب‌پشتی MURKYTOUR را ارائه می‌دهد. شرکت Mandiant …

ادامه مطلب
SECURITY NEWS

جاسوس‌افزار اندرویدی در قالب اپلیکیشن Alpine Quest، نظامیان روس را هدف قرار می‌دهد

محققان امنیت سایبری فاش کردند که پرسنل نظامی روسیه هدف کمپین مخرب جدیدی هستند که نرم‌افزارهای جاسوسی اندروید را تحت پوشش نرم‌افزار نقشه‌برداری Alpine Quest توزیع می‌کنند. Doctor Web در …

ادامه مطلب