security news

سوءاستفاده سه گروه تهدید از آسیب‌پذیری‌های Cisco FMC جهت استقرار Qilin ransomware و Cyclops Blink

شرکت Cisco Talos تأیید کرده است که سه گروه تهدید UAT-12197، UAT-11823 و UAT-11988، شامل گروه‌های مرتبط با باج‌افزاری و دولتی از دو آسیب‌پذیری وصله‌ شده در Cisco Secure Firewall Management Center (FMC) سوءاستفاده …

ادامه مطلب
security news

استفاده گروه باج‌افزاری Aurora از دستیار هوش مصنوعی Cursor برای برنامه‌ریزی حملات سایبری

گروه تهدید مرتبط با باج‌افزار Aurora (Aur0ra) از دستیار برنامه‌نویسی مبتنی بر هوش مصنوعی Cursor (توسعه‌یافته توسط شرکت SpaceX) جهت برنامه‌ریزی و اجرای حملات سایبری علیه حداقل ۱۰ هدف بین آوریل و می …

ادامه مطلب
security news

وب‌شل سفارشی باج‌افزار Clop در PTC Windchill، اعتبارنامه‌ها را رمزگشایی کرده و داده‌های مهندسی را می‌دزدد

یک وب‌شل JavaServer Pages (JSP) که پس از بهره‌برداری از نقص حیاتی در سرورهای PTC Windchill و FlexPLM (CVE-2026-12569، امتیاز CVSS ۹.۳) مستقر می‌شود، به طور خاص برای نرم‌افزار مدیریت …

ادامه مطلب
security news

حمله Akira Ransomware با راه‌اندازی مجدد سیستم در Safe Mode برای غیرفعال‌سازی EDR و سرقت داده

یک عضو وابسته به باج‌افزار Akira، با راه‌اندازی مجدد سیستم در حالت Safe Mode with Networking، موفق به غیرفعال‌سازی راه‌حل شناسایی و پاسخگویی به نقاط پایانی (EDR) روی یک سیستم …

ادامه مطلب
security news

عوامل Cl0p از آسیب‌پذیری CVE-2026-12569 برای سرقت داده‌های مهندسی و طراحی سوءاستفاده می‌کنند

عوامل تهدید مرتبط با کمپین باج‌افزاری Cl0p (که با نام‌های Chubby Scorpius، FIN11، Graceful Spider و Lace Tempest نیز شناخته می‌شود) از نقص‌های امنیتی در استقرارهای PTC Windchill و FlexPLM که در معرض اینترنت قرار دارند، …

ادامه مطلب
security news

باج‌افزار VECT 2.0 عملاً یک data wiper است – حتی پس از پرداخت باج، سه چهارم فایل‌های بزرگ قابل بازیابی نیستند

شکارچیان تهدید هشدار دادند که عملیات سایبری معروف به VECT 2.0 بیشتر شبیه یک پاک‌کن داده (wiper) عمل می‌کند تا باج‌افزار، به دلیل نقص حیاتی در پیاده‌سازی رمزگذاری آن در نسخه‌های ویندوز، …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب
security news

گروه Lazarus کره شمالی با حملات باج‌افزار Medusa به خاورمیانه و ایالات متحده مرتبط است

هکرهای تحت حمایت کره شمالی مرتبط با گروه تهدید Lazarus، سازمان‌های ایالات متحده را در حملات اخاذی با استفاده از باج‌افزار Medusa هدف قرار می‌دهند. عملیات باج‌افزار به عنوان سرویس …

ادامه مطلب
security news

بدافزار بانکی deVixor با افزودن قابلیت باج‌افزار، کاربران اندرویدی در ایران را هدف می‌گیرد

بدافزار بانکی اندروید فراتر از تهدیدات اولیه جمع‌آوری اعتبارنامه پیشرفت کرده و به ابزارهای دسترسی از راه دور پیشرفته‌ای تبدیل شده است که به عنوان عملیات مجرمانه مداوم و مبتنی …

ادامه مطلب