security news

سوءاستفاده گسترده از مدل هوش مصنوعی Claude؛ از استخراج اسرار ۱.۸ میلیون اپلیکیشن اندرویدی تا جاسوسی سایبری دولتی

چندین گروه تهدید از جمله گروه‌های با انگیزه مالی و جاسوسی دولتی مرتبط با روسیه و چین، از مدل هوش مصنوعی Claude برای اهداف مخرب سوءاستفاده کرده‌اند. بر اساس گزارش اطلاعات …

ادامه مطلب
security news

سوءاستفاده سه گروه تهدید از آسیب‌پذیری‌های Cisco FMC جهت استقرار Qilin ransomware و Cyclops Blink

شرکت Cisco Talos تأیید کرده است که سه گروه تهدید UAT-12197، UAT-11823 و UAT-11988، شامل گروه‌های مرتبط با باج‌افزاری و دولتی از دو آسیب‌پذیری وصله‌ شده در Cisco Secure Firewall Management Center (FMC) سوءاستفاده …

ادامه مطلب
security news

چهار گروه‌ جاسوسی چینی از کیت اکسپلویت BlueMoon، برای هدف قرار دادن NGOs و صنایع دفاعی استفاده می‌کنند

یک کیت اکسپلویت (Exploit Kit) جدید با نام BlueMoon شناسایی شده که سه آسیب‌پذیری روزصفر (Zero-Day) را در مرورگرهای مبتنی بر کرومیوم و سیستم عامل ویندوز زنجیره‌سازی می‌کند. بر اساس گزارش محققان …

ادامه مطلب
security news

گروه Toy Ghouls با دو درب‌پشتی جدید مبتنی بر HiveMQ و Element، سازمان‌های روسی را هدف قرار داد

گروه تهدید با انگیزه مالی Toy Ghouls (معروف به Bearlyfy، Laboo.boo و Feral Wolf) با دو درب‌پشتی اختصاصی ویندوز به نام‌های mqtt-bird-agent و matrix-bird-agent، سازمان‌های روسی را هدف قرار داده است. این بدافزارها …

ادامه مطلب
security news

گروه جاسوسی Mirage Kitten با بدافزارهای جدید NodeRabbit و PollCat، هوانوردی و فین‌تک خاورمیانه را هدف قرار داد

گروه هکری ایرانی Nimbus Manticore (که با نام Iranian Dream Job نیز شناخته می‌شود) با استفاده از ترفندهای جذب نیروی جعلی در لینکدین، دو خانواده بدافزار ناشناخته موسوم به NodeRabbit و PollCat را توزیع می‌کند. این …

ادامه مطلب
security news

گروه Silver Fox با درب پشتی ValleyRAT کاربران چین و هند را هدف قرار داد

گروه تهدید Silver Fox، درب‌پشتی ValleyRAT (معروف به Winos 4.0) را با استفاده از یک نصب‌کننده مخرب توزیع می‌کند که خود را به‌عنوان تبلیغ‌افزار (Adware) و ابزارهای قانونی مانند نرم‌افزار دسکتاپ QN Wallpaper …

ادامه مطلب
security news

عملیات سایبری گروه جاسوسی چینی Fire Ant از VMware به روترهای Cisco IOS XR و سرورهای TACACS گسترش یافت

گروه تهدید سایبری مرتبط با چین با نام Fire Ant (که با گروه UNC3886 نیز همپوشانی دارد)، عملیات جاسوسی طولانی‌مدت خود را فراتر از هایپروایزرهای VMware گسترش داده و اکنون روترهای Cisco …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

گروه APT28 با درب‌پشتی جدید HOOKEDGE، سازمان‌های دولتی و دیپلماتیک اروپا را هدف می‌گیرد

گروه هکری روسی APT28 (با نام‌های Fancy Bear و Forest Blizzard) با استفاده از یک درب پشتی جدید به نام HOOKEDGE، سازمان‌های دولتی و دیپلماتیک در رومانی، اسپانیا و ترکیه را بین سپتامبر ۲۰۲۵ و …

ادامه مطلب
security news

گروه APT ایرانی Nimbus Manticore با درب‌پشتی TWOSTROKE و تونل‌زن SSH، اروپا و خاورمیانه را هدف می‌گیرد

گروه هکری تحت حمایت ایران Nimbus Manticore، با کشف زیرساخت‌های جدید و بدافزارهای قبلاً مستند نشده، فعالیت خود را گسترش داده است. شرکت Group-IB دو ابزار جدید را شناسایی کرده است: …

ادامه مطلب