پژوهشگران دانشگاه و صنعت یک گونهٔ جدید از حملات Rowhammer را طراحی کردهاند که میتواند مکانیسمهای محافظتی جدید روی ماژولهای حافظهٔ DDR5 شرکت SK Hynix را ناکار کند. این روش…
حملات هدفمند
-
-
حملات هدفمند
سرقت ۳,۳۲۵ کلید و توکن در حمله زنجیره تأمین GhostAction به GitHub!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
حمله زنجیره تأمین به Drift؛ توقف موقت خدمات پس از سرقت توکن OAuth صدها سازمان!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Salesloft اعلام کرد که بهزودی سرویس Drift (چتبات مبتنی بر هوش مصنوعی) را بهطور موقت غیرفعال میکند. دلیل این اقدام، نقض امنیتی گستردهای است که منجر به سرقت انبوه…
-
حملات هدفمند
گسترش زرادخانهی بدافزاری گروه Lazarus با PondRAT،ThemeForestRAT و RemotePE!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه Lazarus که به کره شمالی نسبت داده میشود، اخیراً در یک کمپین مهندسی اجتماعی (Social Engineering) شناسایی شده که در آن سه نوع بدافزار چندسکویی (Cross-platform) با نامهای زیر…
-
حملات هدفمند
افزایش نقاط آسیبپذیر مرورگرها: بازنگری امنیت در برابر گروه Scattered Spider!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبا افزایش مهاجرت سازمانها به سمت سرویسهای مبتنی بر مرورگر، تیمهای امنیت سایبری با مجموعهای از چالشهای پیچیده جدید روبهرو شدهاند. طبق آمار، بیش از ۸۰٪ از حوادث امنیتی از…
-
حملات هدفمند
حملات Murky Panda: زنجیره اعتماد در فضای ابری به خطر افتاد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هکری تحت حمایت دولت چین، معروف به Murky Panda (یا Silk Typhoon و Hafnium)، از روابط قابل اعتماد در محیطهای ابری برای دسترسی اولیه به شبکهها و دادههای مشتریان…
-
حملات هدفمند
هکرهای APT36 از فایلهای .desktop لینوکس برای نصب بدافزار در حملات جدید سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه جاسوسی سایبری پاکستانی معروف به هکرهای APT36 از فایلهای .desktop لینوکس برای نصب بدافزار در حملات جدید علیه نهادهای دولتی و دفاعی هند استفاده میکند. این فعالیت، که در…
-
حملات هدفمند
امنیت بیشتر در PyPI: پایان سوءاستفاده از دامنههای منقضی برای تصاحب حسابها!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفهرست بستههای پایتون (PyPI) محافظتهای جدیدی اضافه کرده تا جلوی حملات «احیای دامنه» را بگیرد؛ حملاتی که از طریق ریست رمز عبور میتوانند حسابها را تصاحب کنند. PyPI چیست؟ PyPI…
-
حملات هدفمند
گوگل تأیید کرد: نقض داده باعث افشای اطلاعات کاربران بالقوه Google Ads شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل تأیید کرد که نقض دادهای اخیر در یکی از نمونههای Salesforce CRM این شرکت، اطلاعات مشتریان بالقوه Google Ads را تحت تأثیر قرار داده است. گوگل اعلام کرد که…