عامل تهدید مرتبط با چین که اخیراً از یک نقص امنیتی بحرانی در SAP NetWeaver سوءاستفاده کرده، به مجموعه گستردهتری از حملات علیه سازمانها در برزیل، هند و آسیای جنوب شرقی از سال ۲۰۲۳ نسبت داده شده است.
عامل تهدید مرتبط با چین که اخیراً از یک نقص امنیتی بحرانی در SAP NetWeaver سوءاستفاده کرده، به مجموعه گستردهتری از حملات علیه سازمانها در برزیل، هند و آسیای جنوب شرقی از سال ۲۰۲۳ نسبت داده شده است.
نصبکنندههای جعلی ابزارهای محبوب هوش مصنوعی مانند ChatGPT و InVideo AI برای انتشار تهدیدات مختلف از جمله باجافزارهای CyberLock و Lucky_Gh0$t و بدافزار جدیدی به نام Numero استفاده میشوند.
نصبکنندههای جعلی ابزارهای محبوب هوش مصنوعی مانند ChatGPT و InVideo AI برای انتشار تهدیدات مختلف از جمله باجافزارهای CyberLock و Lucky_Gh0$t و بدافزار جدیدی به نام Numero استفاده میشوند.
بدافزار سارق دیگر فقط رمزهای عبور را نمیدزدد. در سال ۲۰۲۵، جلسات زنده را میدزدد و مهاجمان سریعتر و کارآمدتر از همیشه حرکت میکنند.
بدافزار سارق دیگر فقط رمزهای عبور را نمیدزدد. در سال ۲۰۲۵، جلسات زنده را میدزدد و مهاجمان سریعتر و کارآمدتر از همیشه حرکت میکنند.
آیا انتظار دارید کاربر نهایی به رایانه مجرم سایبری وارد شود، مرورگر آن را باز کند و نام کاربری و رمز عبور خود را تایپ کند!؟ امیدواریم که نه! اما اساساً همین اتفاق میافتد اگر قربانی حمله مرورگر در میانه (BitM) شوند. مانند حملات مرد میانی (MitM)، BiTM مجرمان را به دنبال کنترل جریان داده بین رایانه قربانی و سرویس هدف میبیند
آیا انتظار دارید کاربر نهایی به رایانه مجرم سایبری وارد شود، مرورگر آن را باز کند و نام کاربری و رمز عبور خود را تایپ کند!؟ امیدواریم که نه! اما اساساً همین اتفاق میافتد اگر قربانی حمله مرورگر در میانه (BitM) شوند. مانند حملات مرد میانی (MitM)، BiTM مجرمان را به دنبال کنترل جریان داده بین رایانه قربانی و سرویس هدف میبیند
محققان امنیت سایبری جزئیات فعالیت اسکن هماهنگ مبتنی بر ابر را که ۷۵ "نقطه در معرض خطر" متمایز را در اوایل این ماه هدف قرار داده بود، فاش کردند
محققان امنیت سایبری جزئیات فعالیت اسکن هماهنگ مبتنی بر ابر را که ۷۵ "نقطه در معرض خطر" متمایز را در اوایل این ماه هدف قرار داده بود، فاش کردند
جمهوری چک میگوید گروه هکری APT31 با حمایت چین مسئول حملات سایبری علیه وزارت امور خارجه این کشور و سازمانهای زیرساخت حیاتی بوده است.
جمهوری چک میگوید گروه هکری APT31 با حمایت چین مسئول حملات سایبری علیه وزارت امور خارجه این کشور و سازمانهای زیرساخت حیاتی بوده است.
نمونههای API داکر با پیکربندی نادرست هدف کمپین بدافزار جدیدی شدهاند که آنها را به شبکه بات استخراج ارز دیجیتال تبدیل میکند. این حملات که برای استخراج ارز Dero طراحی شدهاند، به دلیل قابلیتهای کرممانند خود برای انتشار بدافزار به سایر نمونههای Docker در معرض قابل توجه هستند.
نمونههای API داکر با پیکربندی نادرست هدف کمپین بدافزار جدیدی شدهاند که آنها را به شبکه بات استخراج ارز دیجیتال تبدیل میکند. این حملات که برای استخراج ارز Dero طراحی شدهاند، به دلیل قابلیتهای کرممانند خود برای انتشار بدافزار به سایر نمونههای Docker در معرض قابل توجه هستند.
نمونههای API داکر با پیکربندی نادرست هدف کمپین بدافزار جدیدی شدهاند که آنها را به شبکه بات استخراج ارز دیجیتال تبدیل میکند. این حملات که برای استخراج ارز Dero طراحی شدهاند، به دلیل قابلیتهای کرممانند خود برای انتشار بدافزار به سایر نمونههای Docker در معرض قابل توجه هستند.
نمونههای API داکر با پیکربندی نادرست هدف کمپین بدافزار جدیدی شدهاند که آنها را به شبکه بات استخراج ارز دیجیتال تبدیل میکند. این حملات که برای استخراج ارز Dero طراحی شدهاند، به دلیل قابلیتهای کرممانند خود برای انتشار بدافزار به سایر نمونههای Docker در معرض قابل توجه هستند.
بازیگر تهدید همسو با روسیه به نام TAG-110 در حال انجام کمپین نیزهفیشینگ علیه تاجیکستان با استفاده از قالبهای Word فعالشده با ماکرو به عنوان بار اولیه مشاهده شده است.
بازیگر تهدید همسو با روسیه به نام TAG-110 در حال انجام کمپین نیزهفیشینگ علیه تاجیکستان با استفاده از قالبهای Word فعالشده با ماکرو به عنوان بار اولیه مشاهده شده است.
سازمانهای روسی هدف کمپین فیشینگی قرار گرفتهاند که بدافزاری به نام PureRAT را توزیع میکند. این کمپین از مارس ۲۰۲۳ آغاز شده اما در یک سوم اول سال ۲۰۲۵ تعداد حملات نسبت به همین دوره در سال ۲۰۲۴ چهار برابر شده است.
سازمانهای روسی هدف کمپین فیشینگی قرار گرفتهاند که بدافزاری به نام PureRAT را توزیع میکند. این کمپین از مارس ۲۰۲۳ آغاز شده اما در یک سوم اول سال ۲۰۲۵ تعداد حملات نسبت به همین دوره در سال ۲۰۲۴ چهار برابر شده است.