سال ۲۰۲۵ شاهد مجموعهای از تهدیدات بزرگ و تعیینکننده در حوزه امنیت سایبری در سال ۲۰۲۵ بود؛ از حملات گسترده و دولتی مانند Salt Typhoon گرفته تا آسیبپذیریهای بسیار خطرناکی…
Threat Intelligence
-
-
تهدیدات حوزه هوش مصنوعی
«PoCهای جعلی» و آشفتگی ایجاد شده توسط هوش مصنوعی؛ وقتی مدافعان زمینگیر میشوند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماجرای آسیبپذیری React2Shell، نمونههای PoCهای جعلی یا ناقص، غیرعملیاتی یا کاملاً سطحی، باعث سردرگمی گسترده و حتی ایجاد یک حس امنیت کاذب شدند. این سؤال حالا جدیتر از همیشه…
-
اخبار عمومی
الگوهای مرجع امنیتی سنتی، سازمانها را در برابر بٌردارهای حمله اختصاصی مبتنی بر هوش مصنوعی آسیبپذیر گذاشتهاند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دسامبر ۲۰۲۴، کتابخانه محبوب هوش مصنوعی Ultralytics دچار نفوذ شد و کدی مخرب در آن قرار گرفت که منابع سیستم را برای استخراج رمزارز در اختیار مهاجم میگذاشت. در…
-
اخبار بدافزار
گروه چینی Evasive Panda با دستکاری پاسخهای DNS بدافزار MgBot را توزیع می کند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید پیشرفته (APT) منتسب به چین به نام Evasive Panda، در قالب یک کارزار جاسوسی سایبری هدفمند، با دستکاری پاسخهای DNS اقدام به توزیع درِ پشتی اختصاصی خود…
-
اخبار بدافزار
ارتقای نگرانکننده باج افزار RansomHouse: رمزگذاری چندلایه برای فشار حداکثری روی قربانیان!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار RansomHouse که بهعنوان یک سرویس باجافزاری (RaaS) فعالیت میکند، اخیراً رمزگذار خود را بهطور قابل توجهی ارتقا داده و از یک مدل ساده و خطی به یک…
-
آسیب پذیری و وصلههای امنیتی
مایکروسافت در آخرین Patch Tuesday سال ۲۰۲۵ برای ۵۶ آسیبپذیری – شامل یک مورد Exploit فعال و دو Zero-Day – پچ امنیتی منتشر کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت آخرین بهروزرسانی امنیتی سال ۲۰۲۵ را با رفع ۵۶ آسیبپذیری در محصولات مختلف ویندوز منتشر کرد؛ یکی از این آسیبپذیریها در حال سوءاستفاده فعال بوده است. از این ۵۶…
-
آسیب پذیری و وصلههای امنیتی
افزایش اسکنهای شبکه روی دستگاههای Cisco ASA؛ هشدار درباره احتمال کشف آسیبپذیری جدید!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر روزهای اخیر، موج گستردهای از اسکنهای شبکه دستگاههای Cisco ASA ثبت شده که باعث نگرانی پژوهشگران امنیت سایبری شده است. این فعالیتها میتواند نشانهای از احتمال کشف یا افشای…
-
حملات هدفمند
نفوذ گروه سایبری Transparent Tribe به بخش های دولتی، دفاعی و هوافضای هند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبلک بری[1]، یک گروه سایبری مرتبط با پاکستان به نام Transparent Tribe را شناسایی کرده است که بخشهای دولتی، دفاعی و هوافضای هند را مورد هدف قرار داده است. فعالیت…
-
حملات هدفمند
استقرار دو بکدور LunarWeb و LunarMail توسط گروه Turla
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان ESET، اخیرا دو بکدور جدید به نامهای LunarWeb و LunarMail را کشف کردهاند. این بکدورها توسط گروه جاسوسی سایبری روسی Turla (تورلا) برای نفوذ به وزارت امور خارجه و…
-
تحلیل بدافزار
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی،…