یک گروه تهدید احتمالا وابسته به یک دولت (nation-state) با نام خوشهٔ تهدیدی CL-STA-1009 شناسایی شده است که بدافزار جدیدی بهنام Airstalk را توزیع میکند — بدافزاری که ظاهراً در…
حملات هدفمند
-
-
حملات هدفمند
هشدار سختافزاری: حملهٔ TEE.Fail با کمتر از $1,000 تجهیزات، کلیدهای امن Intel و AMD روی DDR5 را لو میدهد 🔓💥
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروهی از پژوهشگران دانشگاههای Georgia Tech، Purdue و پژوهشکدهٔ Synkhronix حملهای جانبی (side-channel) با نام TEE.Fail معرفی کردهاند که قادر است اسرارِ درون محیطهای اجرای مورد اعتماد (TEE — Trusted…
-
حملات هدفمند
🎯 افشای حمله جدید CoPhish: سرقت توکنهای OAuth از طریق عاملهای Copilot Studio!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در شرکت Datadog Security Labs یک تکنیک فیشینگ جدید با نام CoPhish را شناسایی کردهاند که از عاملهای (agents) سرویس Microsoft Copilot Studio برای ارسال درخواستهای جعلی تأیید…
-
حملات هدفمند
🇷🇺 شناسایی سه بدافزار جدید روسی ساختهشده توسط گروه هکری COLDRIVER!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔍 خلاصه خبر تیم تحلیل تهدیدات گوگل (GTIG) سه خانواده بدافزار جدید را شناسایی کرده که به گروه هکری COLDRIVER نسبت داده میشود.این بدافزارها با نامهای NOROBOT، YESROBOT و MAYBEROBOT…
-
حملات هدفمند
حملهٔ جدید Phoenix دفاعها در برابر Rowhammer روی حافظهٔ DDR5 را دور میزند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران دانشگاه و صنعت یک گونهٔ جدید از حملات Rowhammer را طراحی کردهاند که میتواند مکانیسمهای محافظتی جدید روی ماژولهای حافظهٔ DDR5 شرکت SK Hynix را ناکار کند. این روش…
-
حملات هدفمند
سرقت ۳,۳۲۵ کلید و توکن در حمله زنجیره تأمین GhostAction به GitHub!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک حمله جدید زنجیره تأمین به GitHub با نام GhostAction، بیش از ۳,۳۲۵ رمز و کلید امنیتی را به سرقت برده است. این کلیدها شامل توکنهای PyPI، npm، DockerHub، GitHub،…
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
حمله زنجیره تأمین به Drift؛ توقف موقت خدمات پس از سرقت توکن OAuth صدها سازمان!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Salesloft اعلام کرد که بهزودی سرویس Drift (چتبات مبتنی بر هوش مصنوعی) را بهطور موقت غیرفعال میکند. دلیل این اقدام، نقض امنیتی گستردهای است که منجر به سرقت انبوه…
-
حملات هدفمند
گسترش زرادخانهی بدافزاری گروه Lazarus با PondRAT،ThemeForestRAT و RemotePE!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه Lazarus که به کره شمالی نسبت داده میشود، اخیراً در یک کمپین مهندسی اجتماعی (Social Engineering) شناسایی شده که در آن سه نوع بدافزار چندسکویی (Cross-platform) با نامهای زیر…
-
حملات هدفمند
افزایش نقاط آسیبپذیر مرورگرها: بازنگری امنیت در برابر گروه Scattered Spider!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا افزایش مهاجرت سازمانها به سمت سرویسهای مبتنی بر مرورگر، تیمهای امنیت سایبری با مجموعهای از چالشهای پیچیده جدید روبهرو شدهاند. طبق آمار، بیش از ۸۰٪ از حوادث امنیتی از…