security news

SideCopy هدف‌گیری هند را به مؤسسات دانشگاهی گسترش داد: فیشینگ هدفمند با ReverseRAT

گروه تهدید SideCopy (با نام مستعار TAG-140) با استفاده از طعمه‌های فیشینگ هدفمند، مؤسسات دانشگاهی در هند را هدف قرار داده است و تمرکز استراتژیک خود را فراتر از نهادهای دولتی گسترش …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

خارج‌سازی داده از گوشی‌های آفلاین توسط بدافزار اندرویدی Manic، از طریق دستگاه‌های مجاور

بدافزار اندرویدی جدید تحت عنوان Manic، دارای یک مکانیزم جایگزین برای استخراج داده‌ها از طریق دستگاه‌های آلوده مجاور است و به‌طور فعال بانک‌ها، خدمات دولتی و هویتی اوکراین، مؤسسات مالی …

ادامه مطلب
security news

آسیب‌پذیری Cryptographic Context Injection در Grok (بدون CVE) – صفحات وب می‌توانند چت‌های شما را بدون هشدار سرقت کنند

شرکت امنیت هوش مصنوعی Adversa AI یک تکنیک حمله جدید به نام «Cryptographic Context Injection» را افشا کرده است که می‌تواند باعث شود چت‌بات Grok شرکت xAI، اطلاعاتی مانند نام کاربر، موقعیت مکانی تقریبی، …

ادامه مطلب
security news

حمله Akira Ransomware با راه‌اندازی مجدد سیستم در Safe Mode برای غیرفعال‌سازی EDR و سرقت داده

یک عضو وابسته به باج‌افزار Akira، با راه‌اندازی مجدد سیستم در حالت Safe Mode with Networking، موفق به غیرفعال‌سازی راه‌حل شناسایی و پاسخگویی به نقاط پایانی (EDR) روی یک سیستم …

ادامه مطلب
security news

هکرهای چینی با سوءاستفاده از قوانین Google Workspace، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

گروه جاسوسی مرتبط با چین بیش از یک سال در داخل شبکه‌های تحقیقاتی پزشکی، دانشگاهی و نظامی آمریکای شمالی پنهان شده و بی‌صدا ایمیل‌های حساس تحقیقاتی و دفاعی را سرقت …

ادامه مطلب