شرکت شبکهسازی تایوانی زایکسل بهروزرسانیهای امنیتی برای رفع یک آسیبپذیری بحرانی منتشر کرده است که بیش از یک دوجین مدل روتر را تحت تأثیر قرار میدهد و میتواند به مهاجمان احراز هویتنشده اجازه دهد تا اجرای دستور از راه دور را روی دستگاههای وصلهنشده به دست آورند.
مایکروسافت بهروزرسانی تجمعی اختیاری KB5077241 را برای ویندوز 11 منتشر کرده است که شامل ۲۹ تغییر میشود، از جمله بهبودهایی در بیتلاکر، یک ابزار جدید تست سرعت شبکه و قابلیت بومی System Monitor (Sysmon).
یک آسیبپذیری در GitHub Codespaces میتوانست توسط عوامل مخرب برای تصاحب کنترل مخازن از طریق تزریق دستورالعملهای مخرب Copilot در یک Issue گیتهاب مورد سوءاستفاده قرار گیرد. این آسیبپذیری مبتنی بر هوش مصنوعی توسط Orca Security با نام RoguePilot شناخته شده و پس از افشای مسئولانه توسط مایکروسافت وصله شده است.
یک عامل تهدید همراستا با روسیه در حال هدف قرار دادن یک موسسه مالی اروپایی در قالب یک حمله مهندسی اجتماعی مشاهده شده است که احتمالاً برای جمعآوری اطلاعات یا سرقت مالی طراحی شده و نشاندهنده گسترش احتمالی دامنه هدفگیری این عامل تهدید فراتر از اوکراین به سازمانهای حامی این کشور جنگزده است.
یک گروه تهدید با انگیزه مالی با نام "Diesel Vortex" در حال سرقت اطلاعات اعتباری از اپراتورهای حملونقل و لجستیک در آمریکا و اروپا از طریق حملات فیشینگ با استفاده از ۵۲ دامنه است.
گروه لازاروس مرتبط با کره شمالی (معروف به Diamond Sleet و Pompilus) در حملهای علیه یک نهاد ناشناس در خاورمیانه از باجافزار مدوسا استفاده کرده است. تیم Threat Hunter سیمانتک و Carbon Black همچنین یک حمله ناموفق این عوامل تهدید علیه بخش بهداشت و درمان را شناسایی کرده است.
وین ریزورتز تأیید کرد که یک هکر پس از درج نام این شرکت در سایت افشای دادههای باند اخاذی ShinyHunters، اطلاعات کارکنان را از سیستمهای آن به سرقت برده است.
یک سرویس جرایم سایبری تازه شناساییشده به نام 1Campaign به عوامل تهدید این امکان را میدهد که تبلیغات مخرب گوگل را برای مدت طولانی آنلاین نگه دارند و از دید محققان امنیتی پنهان بمانند.
خوشه فعالیت تهدیدی موسوم به UnsolicitedBooker در حال هدف قرار دادن شرکتهای مخابراتی در قرقیزستان و تاجیکستان مشاهده شده است که نشاندهنده تغییر رویکرد نسبت به حملات قبلی علیه نهادهای عربستان سعودی است. این حملات شامل استقرار دو درِ پشتی مجزا با نامهای رمز LuciDoor و MarsSnake میشود.
گروه اخاذی ShinyHunters اطلاعات شخصی بیش از ۱۲ میلیون رکورد را که ادعا میشود از CarGurus، یک پلتفرم دیجیتال خودرو مستقر در آمریکا، به سرقت رفته، منتشر کرده است.
