محققان امنیت سایبری از شناسایی یک کمپین پیچیده جاسوسی خبر دادهاند که شرکتهای فعال در حوزه هوانوردی و اپراتورهای پهپاد را هدف قرار داده است. محور اصلی این عملیات سرقت …
APT
-
-
اخبار سایبریحملات هدفمند
آپدیتهای Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنسخههای جدید Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیتها در معرض بدافزار قرار دادند. در این حمله،…
-
بهترینها سال ۲۰۲۵، سال پیروزیهای چشمگیر نهادهای مجری قانون در سطح جهانی بود، که قدرت هماهنگی فرامرزی را نشان داد. از بازداشتهای پر سر و صدا تا مصادره بزرگ داراییها،…
-
اخبار بدافزار
گروه چینی Evasive Panda با دستکاری پاسخهای DNS بدافزار MgBot را توزیع می کند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید پیشرفته (APT) منتسب به چین به نام Evasive Panda، در قالب یک کارزار جاسوسی سایبری هدفمند، با دستکاری پاسخهای DNS اقدام به توزیع درِ پشتی اختصاصی خود…
-
حملات هدفمند
هکرهای وابسته به روسیه با سوءاستفاده از Device Code Authentication در Microsoft 365 حسابها را تصاحب میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه منتسب به روسیه با اجرای کمپین فیشینگ پیشرفتهای، از Device Code Authentication در Microsoft 365 برای سرقت دسترسی کاربران و Account Takeover استفاده میکند. این فعالیت که از…
-
اخبار عمومی
هکرهای Kimsuky از کره شمالی در پی افشای دادهها شناسایی شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه هکرهای تحت حمایت دولت کره شمالی، معروف به Kimsuky، بهدنبال نقض دادهای که توسط دو هکر با نامهای Saber و cyb0rg انجام شد، منجر افشای اطلاعات شده است. این…
-
حملات هدفمند
گروه سایبری Werewolf با ابزارهای قانونی به سازمانهای روسی نفوذ میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه تهدید پیشرفته پایدار (APT) موسوم به Rare Werewolf (پیشتر با نام Rare Wolf شناخته میشد) به مجموعهای از حملات سایبری علیه روسیه و کشورهای مشترکالمنافع (CIS) مرتبط شده است.…
-
اخبار بدافزار
هکرهای چینی با سوءاستفاده از IPv6 SLAAC و ابزار Spellbinder حملات AitM را اجرا میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید پیشرفته و پایدار (APT) وابسته به چین به نام TheWizards با ابزاری برای گسترش در شبکه به نام Spellbinder مرتبط شده است؛ ابزاری که میتواند حملات از…
-
حملات هدفمند
گروه Earth Kurma، جنوب شرق آسیا را با روتکیتها و ابزارهای مبتنی بر فضای ابری هدف قرار داده است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبخشهای دولتی و مخابراتی در جنوب شرق آسیا از ژوئن ۲۰۲۴ هدف کمپینی پیشرفته از سوی گروه تهدید پیشرفته (APT) به نام Earth Kurma قرار گرفتهاند. این گروه با بهرهگیری…
-
حملات هدفمند
هشدار روز صفر: پچ فوری گوگل برای دفع حملات جاسوسی به روسیه
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل یک بهروزرسانی اضطراری برای برطرف کردن یک آسیبپذیری با سطح بالا در مرورگر Chrome منتشر کرده است. این آسیبپذیری که بهطور فعال در حملات جاسوسی به روسیه و علیه…