security news

عملیات QUICSILVER: کمپین جاسوسی با هدف دولت میانمار – تحویل درب‌پشتی QUICAgent از طریق دعوت‌نامه‌های مراسم فارغ‌التحصیلی

یک کمپین جاسوسی سایبری با نام Operation QUICSILVER از آوریل ۲۰۲۶، دولت و بخش فناوری اطلاعات میانمار را هدف قرار داده است. این کمپین که با اطمینان متوسط به یک عامل …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

گروه APT چینی Jewelbug، با نفوذ به وب‌میل دولتی و تزریق اسکریپت، در پی جاسوسی دولت‌های خاورمیانه و آسیا و کلاهبرداری رمزارز

گروه تهدید پیشرفته و مداوم (APT) Jewelbug (معروف به Earth Alux و REF7707)، عملیات جاسوسی سایبری در مقیاس بزرگ را علیه دولت‌ها و ارتش‌های خاورمیانه، جنوب و جنوب شرق آسیا، …

ادامه مطلب
security news

خودکارسازی فیشینگ و توسعه بدافزار توسط گروه جاسوسی Kimsuky کره شمالی با راه‌اندازی AI Stack آفلاین

هکرهای Kimsuky کره شمالی دیگر به تایپ پرامپت در چت‌بات‌های عمومی اکتفا نمی‌کنند. یکی از اصلی‌ترین گروه‌های جاسوسی این کشور، اجرای هوش مصنوعی (AI) را به‌صورت آفلاین روی سرورهای خود …

ادامه مطلب
security news

گروه Mirage Kitten (Nimbus Manticore) با بدافزارهای جدید به دنبال جاسوسی در خاورمیانه و آفریقا

Mirage Kitten (همان UNC1549، Nimbus Manticore و Smoke Sandstorm) یک گروه APT وابسته به ایران است که عملیات جاسوسی سایبری خود را علیه بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه …

ادامه مطلب
security news

از WinRAR تا ++Notepad: تکامل تاکتیک‌های UAC-0099 – سوءاستفاده از پلاگین‌های جعلی برای تحویل BURNYBEAR و LUNCHPOKE

تیم واکنش سریع رایانه‌ای اوکراین (CERT-UA) نسبت به کمپین جدیدی هشدار داده است که در آن از یک برنامه مخرب استفاده می‌شود که خود را به عنوان یک پلاگین Notepad++ …

ادامه مطلب
security news

 استقرار PlugX، ShadowPad، Cobalt Strike و Remcos RAT توسط نفوذگران چینی و هندی در کمپین جاسوسی علیه پلیس پاکستان

محققان امنیت سایبری جزئیات فعالیت جاسوسی سایبری پایدار علیه چندین سازمان اجرای قانون در پاکستان را فاش کرده‌اند که توسط عوامل تهدید مشکوک به همسویی با چین و هند، بین …

ادامه مطلب
security news

نفوذگران Armored Likho با بدافزار BusySnake Stealer و ابزار Go2Tunnel سازمان‌های دولتی و بخش برق را هدف گرفتند

عامل تهدید قبلاً مستند نشده موسوم به Armored Likho به حملات سایبری علیه سازمان‌های دولتی و بخش نیروی برق در روسیه، برزیل و قزاقستان نسبت داده شده است. کسپرسکی در تحلیل …

ادامه مطلب