security news

هکرهای روسی از فیشینگ کد دستگاه Microsoft 365 برای تصاحب حساب‌ها استفاده می‌کنند

چندین عامل تهدید، حساب‌های Microsoft 365 را در حملات فیشینگ که از مکانیسم احراز هویت کد دستگاه OAuth استفاده می‌کنند، برای انجام حملات تصاحب حساب به خطر می‌اندازند. این حملات …

ادامه مطلب
security news

Sonicwall آسیب‌پذیری روز صفر (CVE-2025-40602) تحت اکسپلویت فعال در دستگاه‌های SMA 100 را وصله کرد

SonicWall اصلاحیه‌هایی را برای رفع نقص امنیتی در دستگاه‌های سری 100 Secure Mobile Access (SMA) که تحت اکسپلویت فعال قرار گرفته، ارائه کرده است. این آسیب‌پذیری با شناسه‌ CVE-2025-40602 (امتیاز …

ادامه مطلب
security news

باج‌افزار VolkLocker گروه CyberVolk، توسط کلید اصلی کدگذاری شده و امکان رمزگشایی رایگان افشا شد

گروه هکری طرفدار روسیه موسوم به CyberVolk (ملقب به GLORIAMIST)، با ارائه باج‌افزار جدید به عنوان سرویس (RaaS) به نام VolkLocker دوباره ظاهر شد که به‌ دلیل نقص‌های پیاده‌سازی در نمونه‌های آزمایشی آن، به …

ادامه مطلب
security news

بدافزار Phantom Stealer از طریق ایمیل‌های فیشینگ ISO، بخش مالی روسیه را هدف قرار می‌دهد

جزئیات یک کمپین فیشینگ فعال فاش شده که با هدفگیری طیف وسیعی از بخش‌های روسیه با ایمیل‌های فیشینگ، بدافزار Phantom Stealer را از طریق تصاویر دیسک نوری ISO مخرب ارائه …

ادامه مطلب
security news

انتشار بدافزار PyStoreRAT توسط مخزن‌های جعلی OSINT و GPT در گیت‌هاب

محققان امنیت سایبری، اخیرا کمپین جدیدی مشاهده کرده‌اند که از مخازن پایتون میزبانی‌شده توسط گیت‌هاب برای توزیع تروجان دسترسی از راه دور (RAT) مبتنی بر جاوااسکریپت، به نام PyStoreRAT استفاده …

ادامه مطلب