security news

بدافزار بانکی جدید SCMBANKER با هوش مصنوعی، کاربران مکزیک را در معرض خطر قرار می‌دهد

یک عملیات کلاهبرداری بانکی جدید، مشتریان بانک‌ها، شرکت‌های فین‌تک، پردازشگران پرداخت و صرافی‌های رمز ارز در مکزیک را با استفاده از طعمه‌های ClickFix هدف قرار می‌دهد. گروه فعالیتی که توسط …

ادامه مطلب
security news

گروه‌های APT چینی با بدافزار جدید LONGLEASH از روترهای خانگی و تجاری جهت پنهان‌سازی حملات خود استفاده می‌کنند

گزارش منتشر شده از سوی Cisco Talos نشان‌دهنده سطح بسیار پیشرفته از عملیات زیرساختی توسط گروه‌های APT چینی است که “تولیدکننده زیرساخت برای حملات دیگر” هستند. این گروه (UAT-7810) مستقیماً …

ادامه مطلب
security news

کمپین UNK_MassTraction: سوءاستفاده از آسیب‌پذیری‌های زنجیره‌ای Roundcube در حملات علیه مراکز علمی

در یک کمپین هدفمند نهادهای دانشگاهی با استفاده از آسیب‌پذیری‌های نرم‌افزار ایمیل Roundcube با شناسه‌های CVE-2024-42009 و CVE-2025-49113 هدف قرار گرفتند. بر اساس گزارش Proofpoint، گروه تهدید سایبری موسوم به …

ادامه مطلب

نرم‌افزار حضور و غیاب رایگان، پوششی برای استخراج رمز ارز!

متخصصان امنیتی شرکت نرم‌افزاری امن‌پرداز: در پکیج نسخه آزمایشی نرم‌افزار حضور و غیاب یک شرکت ایرانی که به صورت رایگان عرضه می‌شود، فایل دانلودر ماینر (Miner Downloader) مشاهده گردید! این …

ادامه مطلب
security news

کارزار سرقت اطلاعات FortiBleed، مستقیماً با گروه‌های باج‌افزاری INC و Lynx مرتبط است

پژوهشگران امنیتی SOCRadar، کارزار گسترده سرقت اعتبارنامه با نام FortiBleed را مستقیماً به گروه‌های باج‌افزار-به‌عنوان-سرویس (RaaS) یعنی INC و Lynx مرتبط دانستند. شواهد نشان می‌دهد که هدف اصلی از سرقت انبوه …

ادامه مطلب