یک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
حملات هدفمند
-
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
حمله زنجیره تأمین به Drift؛ توقف موقت خدمات پس از سرقت توکن OAuth صدها سازمان!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت Salesloft اعلام کرد که بهزودی سرویس Drift (چتبات مبتنی بر هوش مصنوعی) را بهطور موقت غیرفعال میکند. دلیل این اقدام، نقض امنیتی گستردهای است که منجر به سرقت انبوه…
-
حملات هدفمند
گسترش زرادخانهی بدافزاری گروه Lazarus با PondRAT،ThemeForestRAT و RemotePE!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه Lazarus که به کره شمالی نسبت داده میشود، اخیراً در یک کمپین مهندسی اجتماعی (Social Engineering) شناسایی شده که در آن سه نوع بدافزار چندسکویی (Cross-platform) با نامهای زیر…
-
حملات هدفمند
افزایش نقاط آسیبپذیر مرورگرها: بازنگری امنیت در برابر گروه Scattered Spider!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبا افزایش مهاجرت سازمانها به سمت سرویسهای مبتنی بر مرورگر، تیمهای امنیت سایبری با مجموعهای از چالشهای پیچیده جدید روبهرو شدهاند. طبق آمار، بیش از ۸۰٪ از حوادث امنیتی از…
-
حملات هدفمند
حملات Murky Panda: زنجیره اعتماد در فضای ابری به خطر افتاد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هکری تحت حمایت دولت چین، معروف به Murky Panda (یا Silk Typhoon و Hafnium)، از روابط قابل اعتماد در محیطهای ابری برای دسترسی اولیه به شبکهها و دادههای مشتریان…
-
حملات هدفمند
هکرهای APT36 از فایلهای .desktop لینوکس برای نصب بدافزار در حملات جدید سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه جاسوسی سایبری پاکستانی معروف به هکرهای APT36 از فایلهای .desktop لینوکس برای نصب بدافزار در حملات جدید علیه نهادهای دولتی و دفاعی هند استفاده میکند. این فعالیت، که در…
-
حملات هدفمند
امنیت بیشتر در PyPI: پایان سوءاستفاده از دامنههای منقضی برای تصاحب حسابها!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsفهرست بستههای پایتون (PyPI) محافظتهای جدیدی اضافه کرده تا جلوی حملات «احیای دامنه» را بگیرد؛ حملاتی که از طریق ریست رمز عبور میتوانند حسابها را تصاحب کنند. PyPI چیست؟ PyPI…
-
حملات هدفمند
گوگل تأیید کرد: نقض داده باعث افشای اطلاعات کاربران بالقوه Google Ads شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل تأیید کرد که نقض دادهای اخیر در یکی از نمونههای Salesforce CRM این شرکت، اطلاعات مشتریان بالقوه Google Ads را تحت تأثیر قرار داده است. گوگل اعلام کرد که…
-
حملات هدفمند
حمله سایبری به غول مخابراتی فرانسه، Orange تأیید شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت مخابراتی فرانسوی Orange، یکی از بزرگترین اپراتورهای مخابراتی جهان، اعلام کرد که روز 25 ژوئیه یک سیستم آلودهشده در شبکه خود را شناسایی کرده است. Orange خدمات ارتباطی مصرفی…