محققان امنیت سایبری اخیراً دو افزونه مخرب Google Chrome با نام یکسان و منتشرشده توسط یک توسعهدهنده شناسایی کردهاند که قادر به ردگیری ترافیک و سرقت اطلاعات احراز هویت کاربران…
امنیت سایبری
-
-
اخبار عمومی
داکر چندین Docker Hardened Images متنباز و رایگان کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsDocker با متنباز و رایگانکردن بیش از ۱۰۰۰ Docker Hardened Image (DHI) تحت لایسنس Apache 2.0، عملاً یک استاندارد جدید در امنیت لایه کانتینر تعریف کرده است.این تصمیم، مستقیماً تامین…
-
حملات هدفمند
هکرهای گروه روسی RomCom با استفاده از SocGholish به شرکت های آمریکایی حمله سایبری کردند — Mythic Agent ارسال شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمرور کلی حادثه یک گروه تهدید وابسته به روسیه که با بدافزار RomCom شناخته میشود، یک شرکت مهندسی آمریکایی را با بهرهگیری از لودر جاوااسکریپتی SocGholish هدف قرار داد تا…
-
اخبار عمومی
اپل ویژگی حفاظت پیشرفته از دادههای iCloud را در بریتانیا حذف کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاپل بهتازگی اعلام کرده است که قابلیت حافظت پیشرفته از دادهها (Advanced Data Protection یا ADP) را برای کاربران بریتانیایی حذف میکند. این تصمیم در پی درخواست دولت بریتانیا برای…
-
تهدیدات حوزه هوش مصنوعی
BlackBastaGPT – ابزار مبتنی بر ChatGPT برای کشف تاکتیکهای گروه باج افزار Black Basta
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبه تازگی یک چت بات جدید مبتنی بر هوش مصنوعی به نام BlackBastaGPT منتشر گشته که بر اساس بیش از یک میلیون پیام داخلی فاش شده از گروه باج افزار…
-
بولتن های امنیتی
سوءاستفاده از ویژگی “آدرس جدید” در PayPal برای ارسال ایمیلهای فیشینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی اخیراً کشف کردهاند که هکرها از ویژگی “New Address” (آدرس جدید) در PayPal سوءاستفاده کرده و از طریق آن ایمیلهای فیشینگ ارسال میکنند. این حمله باعث شده است…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
CISA دو مشاوره جدید را در پی اکسپلویت آسیب پذیریهای سیستمهای ICS منتشر کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) اخیراً دو مشاوره امنیتی جدید مربوط به سیستمهای کنترل صنعتی (ICS) منتشر کرده است. این مشاورهها پس از شناسایی آسیب پذیریهای…
-
حملات هدفمند
نفوذ گسترده جاسوس افزار Pegasus به صنایع خصوصی و بخش مالی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنرمافزار جاسوسی Pegasus (پگاسوس) که زمانی به عنوان ابزاری برای هدف قرار دادن روزنامهنگاران و فعالان شناخته میشد، اکنون علیه مدیران اجرایی در بخش خصوصی، از جمله بخشهای مالی، املاک…
-
تهدیدات حوزه هوش مصنوعی
OpenAI حسابهای ChatGPT مرتبط با ابزارهای نظارتی و نفوذ سایبری را مسدود کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت OpenAI روز جمعه، بیست ویکم فوریه ۲۰۲۵ اعلام کرد که مجموعهای از حسابهای کاربری را که از ChatGPT برای توسعه یک ابزار نظارتی مبتنی بر هوش مصنوعی (AI) استفاده…
-
حملات هدفمند
تشدید حملات باج افزار CL0P در آسیا و ایالات متحده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار CL0P حملات خود را علیه بخشهای زیرساخت حیاتی تشدید کرده است به طوری که سازمانهای مخابراتی و بهداشتی در سراسر جهان گزارشهایی از نفوذ گسترده این بلج…