security news

گروه Lazarus کره شمالی با حملات باج‌افزار Medusa به خاورمیانه و ایالات متحده مرتبط است

هکرهای تحت حمایت کره شمالی مرتبط با گروه تهدید Lazarus، سازمان‌های ایالات متحده را در حملات اخاذی با استفاده از باج‌افزار Medusa هدف قرار می‌دهند. عملیات باج‌افزار به عنوان سرویس …

ادامه مطلب
security news

مخابرات آسیای مرکزی هدف UnsolicitedBooker با استفاده از درب‌‌پشتی‌های LuciDoor و MarsSnake

اخیرا فعالیت تهدید موسوم به UnsolicitedBooker، شرکت‌های مخابراتی در قرقیزستان و تاجیکستان را هدف قرار می‌دهد که این امر بیانگر تغییر نسبت به حملات قبلی علیه نهادهای عربستان سعودی است. …

ادامه مطلب
security news

استفاده از بدافزارهای GhostFetch، CHAR و HTTP_VIP در کمپین Olalampo گروه MuddyWater علیه خاورمیانه و شمال آفریقا

گروه هکری ایرانی معروف به MuddyWater (معروف به Earth Vetala، Mango Sandstorm و MUDDYCOAST) چندین سازمان و فرد را که عمدتاً در منطقه خاورمیانه و شمال آفریقا (MENA) واقع شده‌اند، در …

ادامه مطلب
security news

جاسوس‌افزار Predator با استفاده از SpringBoard در iOS، فعالیت میکروفون و دوربین را مخفی می‌کند

جاسوس‌افزار Predator شرکت Intellexa می‌تواند نشانگرهای ضبط iOS را پنهان کند و در عین حال مخفیانه فیدهای دوربین و میکروفون را به صورت مخفیانه برای اپراتورهایش ارسال کند. این بدافزار …

ادامه مطلب
security news

پلتفرم‌های AI می‌توانند برای ارتباطات مخفیانه بدافزارها سوءاستفاده شوند

دستیارهای هوش مصنوعی (AI) مانند Grok و Microsoft Copilot با قابلیت‌های مرور وب و دریافت URL می‌توانند برای فعالیت‌های فرماندهی و کنترل (C2) میانی مورد سوءاستفاده قرار گیرند. محققان شرکت …

ادامه مطلب
security news

استفاده از سرور Oura MCP تروجان‌شده برای اجرای حمله زنجیره تامین و StealC Infostealer در حمله SmartLoader

محققان امنیت سایبری جزئیات یک کمپین جدید SmartLoader را فاش کرده‌اند که شامل توزیع یک نسخه تروجان‌شده از یک سرور Model Context Protocol (MCP) مرتبط با Oura Health برای ارائه …

ادامه مطلب