security news

RomCom از حملات به‌روزرسانی جعلی SocGholish جهت ارائه بدافزار Mythic Agent استفاده می‌کند

عوامل تهدید مرتبط با خانواده بدافزار RomCom با استفاده از g,nv جاوا اسکریپت SocGholish، شرکت‌های ایالات متحده را هدف قرار دادند تا Mythic Agent را روی سیستم قربانی مستقر کنند. بر …

ادامه مطلب
security news

نفوذگران ایرانی از بدافزارهای DEEPROOT و TWOSTROKE در حملات هوافضا و دفاعی استفاده می‌کنند

عوامل تهدید مشکوک به جاسوسی از ایران، در حال استقرار درب‌پشتی‌های TWOSTROKE و DEEPROOT به عنوان بخشی از حملات مداوم علیه صنایع هوافضا، هوانوردی و دفاعی در خاورمیانه هستند. این …

ادامه مطلب
security news

جاسوس‌افزار جدید LandFall از طریق پیام‌های واتساپ از آسیب‌پذیری روز صفر سامسونگ سوءاستفاده کرد

نقص امنیتی با شناسه CVE-2025-21042 (امتیاز: 8.8) در کتابخانه پردازش تصویر دستگاه‌های اندروید سامسونگ به عنوان آسیب‌پذیری روز صفر جهت ارائه جاسوس‌افزار اندرویدی «LandFall» در حملات هدفمند به خاورمیانه با استفاده …

ادامه مطلب
security news

بخش‌های دفاعی هدف عملیات SkyCloak با استفاده از درب‌پشتی OpenSSH فعال‌شده توسط Tor

عوامل تهدید از پیوست‌های مخرب توزیع‌شده از طریق ایمیل‌های فیشینگ به منظور انتقال بدافزارهایی که بخش دفاعی روسیه و بلاروس را هدف قرار می‌دهند، استفاده می‌کنند. طبق گزارش‌های متعدد از …

ادامه مطلب
security news

حملات گسترده ToolShell: نفوذ به مخابرات خاورمیانه و سازمان‌های جهانی از طریق آسیب‌پذیری (CVE-2025-53770) مایکروسافت

عوامل تهدید مرتبط با چین از آسیب‌پذیری معروف به ToolShell با شناسه CVE-2025-53770 (امتیاز 9.8) در Microsoft SharePoint سوءاستفاده کردند. این نقص امنیتی دور زدن دو آسیب‌پذیری CVE-2025-49706 و CVE-2025-49704 است که …

ادامه مطلب