محققان امنیت سایبری نسبت به یک اکسپلویت زیرساختی در معماری اینترنت هشدار دادهاند که میتواند نزدیک به نیمی از وبسایتهای جهان را در معرض سوءاستفاده مهاجمان قرار دهد. بهگفته پژوهشگران، …
cyberattack
-
-
اخبار باج افزاراخبار سایبری
افشای اطلاعات گروه باجافزاری The Gentlemen؛ عملیات RaaS هک شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک رخداد کمسابقه در دنیای جرایم سایبری، گروه باجافزاری The Gentlemen، یکی از فعالترین عملیاتهای Ransomware-as-a-Service (RaaS) در سال 2026، قربانی نفوذ سایبری شد. افشای بخشی از دادههای داخلی …
-
اخبار سایبریتهدیدات صنعتی و حوزه اینترنت اشیاء
هک قطار سریعالسیر تایوان؛ زنگ خطر امنیت سایبری برای سیستمهای ریلی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهک قطار سریعالسیر تایوان بار دیگر ضعفهای امنیتی در زیرساختهای ارتباطی سامانههای حملونقل ریلی را آشکار کرده است. در این رخداد، یک دانشجوی 23 ساله با استفاده از Software‑Defined Radio …
-
اخبار سایبریاخبار عمومی
افزایش بیسابقه حملات سایبری به امارات؛ زیرساختهای حیاتی در معرض تهدید
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا ادامه تنشهای نظامی در خاورمیانه میان ایران، اسرائیل و ایالات متحده، حملات سایبری به امارات (UAE) به طور چشمگیری افزایش یافته است. گزارش نهادهای امنیتی نشان میدهد تنها چند …
-
اخبار سایبریحملات هدفمند
عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده میشود. بررسیها …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
۶ روش سوءاستفاده از سرویسهای هوش مصنوعی برای نفوذ به کسبوکارها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده …
-
اخبار سایبریاخبار فیشینگ
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده …
-
اخبار سایبریاخبار فیشینگ
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه…
-
حملات هدفمند
پکیجهای Rspack و Vant در رجیستری NPM به بدافزار آلوده شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها با ربودن توکنهای اکانت npm توسعه دهندگان تیمهای rspack و Vant توانستند سه پکیج محبوب @rspack/core، @rspack/cli و Vant را به بدافزار آلوده کنند. این پکیجهای npm آلوده، قادر…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از آسیب پذیری پچ شده FortiClient EMS برای استقرار ابزارهای دسترسی از راه دور!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…