مایکروسافت جزئیات یک کمپین گستردهی تبلیغات مخرب (Malvertising) را فاش کرده که تخمین زده میشود بیش از یک میلیون دستگاه را در سراسر جهان آلوده کرده باشد. این حمله که یک…
حملات هدفمند
-
-
حملات هدفمند
افشای جنجالی مایکروسافت: هکرهای LLMjacking در پس پرده سوءاستفاده از Azure AI!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت روز 27 فوریه هویت چهار فرد عضو کمپین هکرهای LLMjacking، را که در یک طرح سوءاستفاده از Azure AI نقش داشتهاند، افشا کرد. این افراد با دسترسی غیرمجاز به…
-
حملات هدفمند
سوءاستفاده هکرها از آسیبپذیری سرور Confluence برای استقرار باجافزار LockBit
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک حمله پیچیده باجافزاری، مهاجمان از یک آسیبپذیری حیاتی در سرورهای Atlassian Confluence با شناسه(CVE-2023-22527, CVSS 10.0) سوءاستفاده کردهاند. این نفوذ منجر به استقرار باجافزار LockBit Black در شبکههای…
-
حملات هدفمند
نفوذ گسترده جاسوس افزار Pegasus به صنایع خصوصی و بخش مالی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنرمافزار جاسوسی Pegasus (پگاسوس) که زمانی به عنوان ابزاری برای هدف قرار دادن روزنامهنگاران و فعالان شناخته میشد، اکنون علیه مدیران اجرایی در بخش خصوصی، از جمله بخشهای مالی، املاک…
-
حملات هدفمند
تشدید حملات باج افزار CL0P در آسیا و ایالات متحده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار CL0P حملات خود را علیه بخشهای زیرساخت حیاتی تشدید کرده است به طوری که سازمانهای مخابراتی و بهداشتی در سراسر جهان گزارشهایی از نفوذ گسترده این بلج…
-
حملات هدفمند
اپلیکیشن Eclipse Jarsigner برای انتشار بدافزار XLoader مورد سوء استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز اطلاعات امنیتی AhnLab (ASEC) به تازگی، توزیع بدافزار XLoader را توسط تکنیک بارگذاری جانبی DLL با سوءاستفاده از یک برنامهی قانونی مرتبط با بنیاد Eclipse شناسایی کرده است. مهاجم…
-
حملات هدفمند
RansomHub به فعالترین گروه باج افزار در سال ۲۰۲۴ تبدیل شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه RansomHub یک گروه باج افزار است که در سال ۲۰۲۴ به یکی از گروههای پیشرو در حملات سایبری تبدیل شد. این گروه از باج افزار به عنوان یک سرویس…
-
حملات هدفمند
تمرکز گروه روسی زبان Crazy Evil بر روی حوزه ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک روسی زبان به نام Crazy Evil با بیش از ۱۰ کلاهبرداری فعال در شبکههای اجتماعی مرتبط میباشد. این گروه از روشهای فریبنده متنوعی استفاده میکند تا قربانیان…
-
حملات هدفمند
سوء استفاده باج افزار WantToCry از آسیب پذیریهای سرویس SMB
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار WantToCry از آسیب پذیریهای SMB برای نفوذ به سیستمها و رمزگذاری درایوهای NAS (Network Attached Storage) از راه دور استفاده میکند. این حملات معمولاً شامل شناسایی سیستمهایی…
-
حملات هدفمند
تمرکز حملات باج افزاری بر روی میزبانهای VMware ESXi از طریق SSH Tunneling
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان در حملات باج افزاری اخیر، میزبانهای VMware ESXi را توسط SSH Tunneling مورد نفوذ قرار میدهند. آنها با سوء استفاده از سرویس SSH داخلی ESXi که بهطور معمول برای…