اخبار داغ امنیت شبکه
رفتن به کانال در Telegram
اخبار داغ دنیای فناوری اطلاعات و امنیت شبکه تلفن: 02191091070 https://www.Takian.ir/News ارتباط با ادمین: admin@Takian.ir
نمایش بیشتر2 579
مشترکین
+624 ساعت
+97 روز
+2730 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+28
در 0 کانالها
اوت '26
+78
در 1 کانالها
Get PRO
ژوئیه '26
+123
در 1 کانالها
Get PRO
ژوئن '26
+95
در 1 کانالها
Get PRO
مه '26
+35
در 1 کانالها
Get PRO
آوریل '26
+16
در 0 کانالها
Get PRO
مارس '26
+22
در 0 کانالها
Get PRO
فوریه '26
+69
در 1 کانالها
Get PRO
ژانویه '26
+77
در 0 کانالها
Get PRO
دسامبر '25
+44
در 1 کانالها
Get PRO
نوامبر '25
+50
در 2 کانالها
Get PRO
اکتبر '25
+28
در 1 کانالها
Get PRO
سپتامبر '25
+10
در 1 کانالها
Get PRO
اوت '25
+15
در 1 کانالها
Get PRO
ژوئیه '25
+39
در 3 کانالها
Get PRO
ژوئن '25
+250
در 4 کانالها
Get PRO
مه '25
+14
در 1 کانالها
Get PRO
آوریل '25
+19
در 1 کانالها
Get PRO
مارس '25
+24
در 1 کانالها
Get PRO
فوریه '25
+9
در 1 کانالها
Get PRO
ژانویه '25
+9
در 1 کانالها
Get PRO
دسامبر '24
+40
در 1 کانالها
Get PRO
نوامبر '24
+90
در 1 کانالها
Get PRO
اکتبر '24
+130
در 1 کانالها
Get PRO
سپتامبر '24
+88
در 2 کانالها
Get PRO
اوت '24
+93
در 0 کانالها
Get PRO
ژوئیه '24
+58
در 0 کانالها
Get PRO
ژوئن '24
+88
در 0 کانالها
Get PRO
مه '24
+109
در 0 کانالها
Get PRO
آوریل '24
+54
در 0 کانالها
Get PRO
مارس '24
+109
در 0 کانالها
Get PRO
فوریه '24
+156
در 0 کانالها
Get PRO
ژانویه '24
+86
در 0 کانالها
Get PRO
دسامبر '23
+160
در 1 کانالها
Get PRO
نوامبر '23
+65
در 0 کانالها
Get PRO
اکتبر '23
+31
در 0 کانالها
Get PRO
سپتامبر '23
+85
در 0 کانالها
Get PRO
اوت '23
+20
در 0 کانالها
Get PRO
ژوئیه '23
+25
در 0 کانالها
Get PRO
ژوئن '23
+7
در 0 کانالها
Get PRO
مه '23
+15
در 0 کانالها
Get PRO
آوریل '23
+8
در 0 کانالها
Get PRO
مارس '23
+8
در 0 کانالها
Get PRO
فوریه '23
+21
در 0 کانالها
Get PRO
ژانویه '23
+12
در 0 کانالها
Get PRO
دسامبر '22
+27
در 0 کانالها
Get PRO
نوامبر '22
+17
در 0 کانالها
Get PRO
اکتبر '22
+36
در 0 کانالها
Get PRO
سپتامبر '22
+39
در 0 کانالها
Get PRO
اوت '22
+34
در 0 کانالها
Get PRO
ژوئیه '22
+32
در 0 کانالها
Get PRO
ژوئن '22
+76
در 0 کانالها
Get PRO
مه '22
+18
در 0 کانالها
Get PRO
آوریل '22
+20
در 0 کانالها
Get PRO
مارس '22
+15
در 0 کانالها
Get PRO
فوریه '22
+21
در 0 کانالها
Get PRO
ژانویه '22
+25
در 0 کانالها
Get PRO
دسامبر '21
+33
در 0 کانالها
Get PRO
نوامبر '21
+17
در 0 کانالها
Get PRO
اکتبر '21
+41
در 0 کانالها
Get PRO
سپتامبر '21
+27
در 0 کانالها
Get PRO
اوت '21
+64
در 0 کانالها
Get PRO
ژوئیه '21
+69
در 0 کانالها
Get PRO
ژوئن '21
+35
در 0 کانالها
Get PRO
مه '21
+72
در 0 کانالها
Get PRO
آوریل '21
+52
در 0 کانالها
Get PRO
مارس '21
+376
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 13 سپتامبر | 0 | |||
| 12 سپتامبر | +6 | |||
| 11 سپتامبر | +6 | |||
| 10 سپتامبر | +2 | |||
| 09 سپتامبر | 0 | |||
| 08 سپتامبر | 0 | |||
| 07 سپتامبر | +3 | |||
| 06 سپتامبر | +1 | |||
| 05 سپتامبر | 0 | |||
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | +4 | |||
| 02 سپتامبر | +3 | |||
| 01 سپتامبر | +2 |
پستهای کانال
🔴*سازمان CISA پنج آسیبپذیری فعالانه مورد بهرهبرداری در Artifactory، ScreenConnect و RouterOS را به فهرست KEV افزود*
سازمان CISA پنج آسیبپذیری فعالانه مورد بهرهبرداری در JFrog Artifactory، ConnectWise ScreenConnect و MikroTik RouterOS را به فهرست KEV خود افزوده است.
دو نقص Artifactory (CVE-2026-42016 و CVE-2026-42018) در کنار یک نقص سوم پیشتر افشاشده، توسط مهاجمان برای کسب کنترل مدیریتی کامل و استقرار بکدورهای Rust بین ۱۵ اوت تا ۸ سپتامبر ترکیب شدهاند.
آسیبپذیری بحرانی CVE-2026-84869 (امتیاز ۹.۹) در ScreenConnect نیز به سه حادثه توزیع بار مخرب VBScript گزارششده توسط Huntress مرتبط است؛ ConnectWise به کاربران توصیه کرده به نسخه ۲۶.۶.۵ ارتقا دهند. دو آسیبپذیری دیگر (CVE-2026-67277 و CVE-2026-86060) در RouterOS نیز بخشی از زنجیره MikroTrick هستند که پیشتر توسط CERT Polska گزارش شده بود.
آژانسهای فدرال آمریکا موظفاند نقص RouterOS را تا ۱۳ سپتامبر، ScreenConnect را تا ۱۴ سپتامبر و Artifactory را تا ۲۵ سپتامبر وصله کنند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷
| 2 | 🔴 *سوءاستفاده از برنامه Early Access گوگلپلی برای انتشار هزاران اپلیکیشن فریبدهنده اندروید*
شرکت امنیتی Bitdefender فاش کرده عوامل مخرب در حال سوءاستفاده از برنامه Early Access فروشگاه گوگلپلی هستند تا هزاران اپلیکیشن فریبدهنده با وعده پول، جوایز، برد کازینو و محتوای ویژه منتشر کنند. از آنجا که اپلیکیشنهای Early Access امکان دریافت نظر یا امتیاز عمومی ندارند، کاربران فاقد هرگونه سیگنال هشداردهنده سنتی برای شناسایی این اپلیکیشنها هستند.
یکی از نمونههای شناساییشده، تقلیدی از GTA با نام «Vice Streets: Open World» با بیش از یک میلیون دانلود بوده است. این اپلیکیشنها عمدتاً از طریق تبلیغات جعلی در تیکتاک و فیسبوک، با ویدیوهای دیپفیک سلبریتیها ساختهشده با هوش مصنوعی تبلیغ میشوند و کاربران را در یک چرخه تعامل گیر میاندازند که هرگز به پرداخت واقعی منجر نمیشود.
این افشاگری همزمان با شناسایی چند خانواده تازه بدافزار اندرویدی رخ داده: تروجان کرممانند Hagaseca که سرویسهای ADB باز را اسکن میکند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 326 |
| 3 | خالق ++C، بیارنه استروستروپ، در گفتگوی اخیر خود ایده جایگزینی زبان های برنامه نویسی با زبان طبیعی را احمقانه دانست و نگاه متفاوتی به تبِ کد نویسی با هوش مصنوعی ارائه داد.
کد های تولید شده با هوش مصنوعی ناکارآمد، بیشازحد حجیم (Bloated) و پر از رخنههای امنیتی و باگ هستند. اعتبارسنجی و تأیید چنین کد هایی کابوس است؛ تا جایی که برنامه نویسان ارشد ترجیح میدهند بازنشسته شوند تا اینکه ناظر کدی باشند که با یک تغییر کوچک در پرامپت، زیرو رو میشود.
شاید ۷۰ یا ۸۰ درصد نرم افزار های دنیا کد های پیش پا افتاده و غیر حساس باشند، اما آن ۱۰ تا ۲۰ درصدِ بحرانی که عملکرد بالا (Performance) و پایداری ایمن (Safety-critical) میخواهند، جایی است که جهان روی آن میچرخد و هوش مصنوعی توان نوشتن آنها را ندارد.
زبان طبیعی ذاتاً مبهم است و برای شعر یا گفتگو طراحی شده، در حالی که مهندسی نرمافزار متکی بر تجرید دقیق (Abstraction) و منطق بدون ابهام است؛ به همین دلیل، انسان ها همچنان کد خواهند نوشت.
🆔 @Takianco
🇮🇷 | 561 |
| 4 | 🔴 تماسهای جعلی «واحد پشتیبانی فناوری اطلاعات»؛ مدیران ارشد هدف کمپین سرقت اطلاعات از Microsoft 365
شرکت امنیتی Arctic Wolf از یک کمپین گسترده سرقت اطلاعات و اخاذی با نام PREY-0058 خبر داده که مدیران و کارکنان ارشد اجرایی را از طریق تماسهای جعلی «واحد پشتیبانی فناوری اطلاعات» هدف قرار میدهد. این گروه با تکنیک مهاجم-در-میانه (AitM)، اعتبارنامه و تأییدیههای MFA قربانیان Microsoft 365 را سرقت کرده و با استفاده از پروکسیهای اقامتی، ورود به حساب را طبیعی جلوه میدهد.
پس از دسترسی اولیه، مهاجمان SharePoint و Entra ID را شناسایی کرده و در نهایت دادهها را بهصورت انبوه از SharePoint، OneDrive، Exchange و Box استخراج کرده و درخواست اخاذی ارسال میکنند؛ همه اینها بدون نصب هیچ بدافزاری روی سیستم قربانی.
این کمپین شباهتهای زیادی با گروه UNC6671 دارد و احتمالاً با گروههای Cinder و Pink نیز در زیرساخت مشترک است. اهداف اصلی این حملات در ایالات متحده و در بخشهای ساختوساز، بهداشت و درمان، املاک، مالی و خدمات حرفهای متمرکز هستند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 573 |
| 5 | 🔴 هک روترهای میکروتیک از طریق SSH بدون احراز هویت؛ حملات «MikroTrick» در حال انجام است
پولسکا از سوءاستفاده فعال مهاجمان از دو آسیبپذیری در RouterOS میکروتیک با نام ترکیبی MikroTrick خبر داده که به آنها اجازه میدهد از طریق سرویس SSH در معرض اینترنت، بدون هیچ احراز هویتی، کنترل کامل مدیریتی روتر را در دست بگیرند. نخستین حملات موفق دستکم به دوم سپتامبر بازمیگردند.
میکروتیک نسخههای اصلاحشده RouterOS (۶.۴۹.۲۱، ۷.۲۳.۴/۷.۲۳.۵، ۷.۲۴.۲ و ۷.۲۵beta3) را منتشر کرده و CERT نصب فوری آنها را همراه با بررسی تغییرات غیرمجاز در پیکربندی توصیه کرده است. تا زمان بهروزرسانی، توصیه شده سرویسهای SSH، WWW/WWW-SSL و bandwidth-test غیرفعال یا محدود به شبکههای مورد اعتماد شوند.
نکته مهم اینکه هیچکدام از اسناد رسمی CERT یا میکروتیک، دو آسیبپذیری دقیق تشکیلدهنده این زنجیره را مشخص نکردهاند و وضعیت روز-صفر بودن این نقص همچنان تأییدنشده باقی مانده است. CERT به مدیران توصیه کرده بهدنبال حسابهای عملیاتی با دسترسی بالای غیرمنتظره و ورودیهای لاگ حاوی «ssh:-2@» بگردند. | 586 |
| 6 | 🔴 میکروتیک یک آسیبپذیری امنیتی در RouterOS را وصله کرد؛ جزئیات فنی فعلاً منتشر نمیشود
شرکت میکروتیک از کشف یک آسیبپذیری امنیتی در سیستمعامل RouterOS خبر داده و نسخههای اصلاحشده را در تمام کانالهای انتشار منتشر کرده است: 7.25 beta 3، 7.24.2، 7.23.4 و 6.49.21 و نسخههای جدیدتر. این شرکت بهعمد از انتشار جزئیات فنی این نقص تا زمانی که کاربران فرصت کافی برای ارتقا داشته باشند خودداری کرده است.
برای کاربران خانگی و پیکربندیهای پیشفرض، ریسک بلافصلی وجود ندارد، اما ارتقا به همه توصیه شده است. پس از ارتقا، RouterOS بهطور خودکار بررسی میکند دستگاه از قبل بهخطر افتاده یا خیر و در صورت مثبت بودن، وضعیت آن را به «Flagged» تغییر میدهد که در بخش Log ثبت میشود.
میکروتیک تأکید کرده حتی بدون وضعیت Flagged نیز کاربران باید پیکربندی دستگاه خود را برای یافتن اسکریپتها، کاربران یا تنظیمات ناشناس بررسی کنند، چراکه وضعیت Flagged بهتنهایی پیکربندی مخرب را پاک نمیکند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 729 |
| 7 | 🔴 *آسیبپذیری روز-صفر بدون وصله در Magento و Adobe Commerce، فروشگاههای آنلاین را بکدور میکند*
شرکت امنیتی هلندی Sansec از سوءاستفاده فعال مهاجمان از یک آسیبپذیری روز-صفر بدون وصله در Magento Open Source و Adobe Commerce با نام StyleSmuggler خبر داده که به اجرای کد بدون احراز هویت روی سرور فروشگاهها و نصب یک بکدور پایدار منجر میشود. حملات از چهارم سپتامبر آغاز شده و تمام نسخههای فعلی، از جمله ۲.۴.۹، را تحت تأثیر قرار میدهند. تا این لحظه، ادوبی هیچ CVE، وصله یا راهکار رسمی منتشر نکرده است.
بر اساس بررسیهای Sansec و شرکت Disrex Group، این حمله در دو مرحله انجام میشود: کاشتن کد PHP در فایل لاگ Magento و سپس اجرای آن از طریق ایمیل خودکار «یادآوری تراکنش پرداخت ناموفق». بکدور نصبشده، خود را زیر نام یک فرایند هسته لینوکس پنهان میکند و هر پنج دقیقه از طریق Cron بازسازی میشود.
تا زمان انتشار وصله رسمی، توصیه موقت شامل غیرفعالسازی GraphQL، افزودن proc_open به disable_functions در PHP و مانت مسیرهای موقت با گزینه noexec است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 455 |
| 8 | معاون وزارت ارتباطات:
حتی اگه جنگ بشه هم اینترنت قراره برقرار بمونه و همین که الان اینترنت وصله، نشون میده حاکمیت تصمیم جدی داره دسترسی مردم به شبکه ارتباطی کشور حفظ بشه
🆔 @Takianco
🇮🇷 | 474 |
| 9 | 🛑کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیونها پیام
مایکروسافت از یک کمپین فیشینگ حجیم خبر داده که در آن از کاراکترهای نامرئی یونیکد بلوک Unicode Tags (محدوده U+E0000 تا U+E007F) برای شکستن کلمات طعمه مالی مانند «funding» و دور زدن فیلترهای ایمیل استفاده میشود؛ تکنیکی که پیشتر عمدتاً برای تزریق دستور پنهان به مدلهای هوش مصنوعی به کار میرفت.
این کمپین که از فوریه ۲۰۲۶ آغاز شده، برای حدود سه ماه به فاز حجیم رسید و روزانه تا ۲.۳۷ میلیون پیام ارسال کرد؛ با الگویی هفتگی که در آخر هفتهها متوقف و دوشنبهها با شدت کامل از سر گرفته میشد. این عملیات با کمپین گستردهتری مرتبط است که پلتفرم ActiveCampaign را برای توزیع هزاران ایمیل فیشینگ تولیدشده با هوش مصنوعی، با هدف متقاضیان وام SBA، به کار گرفته بود.
استفاده از یک پلتفرم بازاریابی معتبر برای بازپخش این ایمیلها، فیلترینگ مبتنی بر اعتبار را برای سامانههای امنیتی دشوارتر کرده است. ActiveCampaign اعلام کرده سامانههای تعدیل محتوای خود را در برابر این تکنیک آزمایش کرده است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 487 |
| 10 | 🛑کمپین TerminalFix، بکدور تونل معکوس را روی سیستم قربانیان مستقر میکند
مایکروسافت جزئیات نسخه تازهای از حملات ClickFix با نام TerminalFix را منتشر کرده که کاربران را بهجای پنجره Run ویندوز، به سمت اجرای دستورات مخرب در Windows Terminal یا PowerShell هدایت میکند؛ رویکردی که احتمال اجرای موفق اسکریپتهای پیچیده و چندخطی را افزایش میدهد.
این کمپین از وبسایتهای بهخطرافتاده برای نمایش کپچای جعلی کلادفلر استفاده میکند و قربانیان را به کپی و اجرای یک دستور PowerShell ترغیب میکند.
[جهت مطالعه کامل خبر کلیک کنید
](https://www.takian.ir/news/new-%DA%A9%D9%85%D9%BE%DB%8C%D9%86-terminalfix-%D8%A8%D8%A7-%DA%A9%D9%BE%DA%86%D8%A7%DB%8C-%D8%AC%D8%B9%D9%84%DB%8C-%DA%A9%D9%84%D8%A7%D8%AF%D9%81%D9%84%D8%B1%D8%8C-%D8%A8%DA%A9%E2%80%8C%D8%AF%D9%88%D8%B1-%D8%AA%D9%88%D9%86%D9%84-%D9%85%D8%B9%DA%A9%D9%88%D8%B3-%D8%B1%D8%A7-%D8%B1%D9%88%DB%8C-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D9%82%D8%B1%D8%A8%D8%A7%D9%86%DB%8C%D8%A7%D9%86-%D9%85%D8%B3%D8%AA%D9%82%D8%B1-%D9%85%DB%8C%E2%80%8C%DA%A9%D9%86%D8%AF)
🆔 @TakianCo
🇮🇷 | 702 |
| 11 | 🛑پژوهشگران Oasis Security نقصی در NVIDIA NemoClaw کشف کردهاند که به یک صفحه وب مخرب اجازه میدهد بدون هیچ احراز هویتی، کنترل سرویس محلی Ollama را در دست بگیرد و دستورات پنهانی را مستقیماً درون قالب گفتوگوی مدل بکارد؛ دستوراتی که در تمام مکالمات آینده باقی میمانند.
این مشکل ناشی از تنظیم OLLAMA_HOST=0.0.0.0:11434 در مسیر میزبان ویندوز NemoClaw است که باعث میشود بررسیهای امنیتی Host و CORS با استفاده از تکنیک DNS Rebinding دور زده شوند. این نقص در نسخه v0.0.35 روی macOS و لینوکس برطرف شده، اما در مسیر ویندوز و WSL همچنان بدون وصله باقی مانده است.
هیچ CVE رسمی برای این مشکل ثبت نشده و تاکنون گزارشی از بهرهبرداری فعال در دنیای واقعی وجود ندارد؛ اما این حادثه بار دیگر نشان میدهد ایزولهسازی محیط اجرای عاملهای هوش مصنوعی بهتنهایی کافی نیست، چراکه تصاحب زیرساخت مدل به معنای تصاحب کامل دسترسیهای آن است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 777 |
| 12 | *نشست بررسی صدور مجوزهای افتا*
لینک آنلاین :
https://portal.karinotech.com/CustomerUser/Index/5533?RoomId=8880
🆔@Takianco
🇮🇷 | 231 |
| 13 | 🛑 گسترش کنترلنشده رمزهای عبور در سازمانها؛ چگونه هوش مصنوعی این بحران را تشدید میکند
پراکندگی کنترلنشده اعتبارنامهها در سازمانها، با گسترش ابزارهای هوش مصنوعی وارد فاز تازهای از خطر شده است. بر اساس یافتههای یک رویداد تخصصی اخیر، اکنون نهفقط توسعهدهندگان، بلکه مدیران محصول، بازاریابی، مالی و فروش نیز بهطور روزمره با اسرار حساس سازمانی مانند کلیدهای API و اعتبارنامههای محیط آزمایشی سروکار دارند؛ گاهی حتی بدون آگاهی از اینکه این اطلاعات را در Prompt یک ابزار هوش مصنوعی وارد میکنند.
حسابهای شبکههای اجتماعی که از SSO پشتیبانی نمیکنند، سامانههای مالی و فروش با رمزهای مشترک، و دسترسی پیمانکاران بیرونی، از جمله بزرگترین نقاط کور امنیتی سازمانها معرفی شدهاند. طبق گزارش اخیر وریزون، حوادث امنیتی مرتبط با اشخاص ثالث نسبت به سال گذشته ۶۰ درصد رشد داشته است.
کارشناسان تأکید میکنند SSO بهتنهایی کافی نیست؛ نظارت یکپارچه، لاگهای حسابرسی و ابزارهای اختصاصی مدیریت اعتبارنامه، کلید مقابله با این بحران روبهرشد است.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 699 |
| 14 | 🛑 ۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 669 |
| 15 | 🛑 ۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد. | 6 |
| 16 | 🟣اطلاعیه رسمی دیجیشهر؛ شفافسازی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران
در پی انتشار مطالبی درباره دسترسی غیرمجاز به بخشی از اطلاعات کاربران دیجیشهر، ضمن ابراز تاسف از نگرانی ایجادشده برای کاربران گرامی، به اطلاع میرساند بررسیهای فنی و امنیتی انجامشده در دیجیشهر، وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساختهای نگهداری داده را تایید کرده است.
- در راستای افزایش تابآوری و تداوم ارائه خدمات، تغییراتی در بخشی از زیرساختهای مرتبط با نگهداری و پشتیبانی از دادهها انجام شده بود. در جریان اجرای یکی از این تغییرات، نقصی در فرایندهای کنترلی موجب ایجاد شرایطی شد که برای مدت زمانی محدود امکان دسترسی غیرمجاز به بخشی از این زیرساخت فراهم شد.
- این موضوع در جریان کنترلها و حسابرسیهای دورهای امنیتی شناسایی و مسیر دسترسی ایجادشده در کوتاهترین زمان ممکن مسدود شد. بررسیهای تکمیلی نشان داد در فاصله زمانی مذکور، بخشی محدود از دادههای موجود در این زیرساخت مورد دسترسی غیرمجاز قرار گرفته است. بر اساس بررسیهای انجامشده تاکنون، هیچ نشانهای مبنی بر استمرار دسترسی غیرمجاز پس از اعمال اقدامات اصلاحی مشاهده نشده است.
- بلافاصله پس از شناسایی این موضوع، اقدامات لازم برای مسدودسازی دسترسی غیرمجاز، بررسی دامنه رخداد، پایش مستمر زیرساختهای مرتبط و اجرای اقدامات اصلاحی انجام شد. همچنین بازبینی جامع فرآیندهای مرتبط با مدیریت تغییرات، کنترل دسترسیها، فرآیندهای نگهداری و پشتیبانگیری از دادهها و سایر کنترلهای امنیتی در دستور کار قرار گرفت که بخش عمدهای از آن تاکنون اجرا شده است. علاوه بر این، کنترلهای تکمیلی بهمنظور کاهش احتمال وقوع مجدد رخدادهای مشابه پیادهسازی شده یا در حال اجرا است.
- بر اساس بررسیهای فنی انجامشده تا این لحظه، دامنه دادههای تحت تأثیر شامل تمامی اطلاعات تمامی کاربران دیجیشهر نیست و ادعای انتشار کامل اطلاعات کاربران دیجیشهر با یافتههای فعلی بررسیهای داخلی مطابقت ندارد. اطلاعات تحت تأثیر مربوط به بخشی از کاربران و شامل بخشی از اطلاعات مرتبط با حساب کاربری آنان بوده است. بررسیهای فنی همچنان ادامه دارد و در صورت دستیابی به نتایج جدید، اطلاعرسانی لازم انجام خواهد شد.
- تیمهای فنی و امنیت اطلاعات دیجیشهر همچنان در حال بررسی دقیق ابعاد این موضوع هستند و در صورت مشخص شدن تأثیر این رخداد بر هر یک از کاربران، اطلاعرسانی لازم از طریق کانالهای رسمی دیجیشهر و در صورت نیاز بهصورت مستقیم انجام خواهد شد.
@Takianco
🇮🇷 | 702 |
| 17 | 🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیبپذیری در پلتفرمهای Crosswork و نرمافزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کردهاند.
چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شدهاند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخههای ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شدهاند.
سیسکو اعلام کرده این نقصها طی آزمایش داخلی کشف شدهاند و تاکنون شواهدی از بهرهبرداری فعال در دنیای واقعی گزارش نشده، اما به مشتریان توصیه کرده هرچه سریعتر بهروزرسانی را نصب کنند. این وصلهها حدود دو هفته پس از رفع ۱۲ آسیبپذیری دیگر در Catalyst SD-WAN و IOS XE منتشر شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 628 |
| 18 | 🛑 سیسکو در ادامه بازبینی جامع امنیتی داخلی خود، ۹ آسیبپذیری در پلتفرمهای Crosswork و نرمافزار Secure Workload را وصله کرد؛ از این میان، پنج مورد بالاترین امتیاز شدت ممکن یعنی ۱۰ از ۱۰ را در مقیاس CVSS دریافت کردهاند.
چهار نقص در Crosswork Data Gateway، Network Controller و Planning شامل تزریق SQL، فقدان احراز هویت و کنترل خارجی سیستم فایل است که در نسخه ۷.۲.۱-SP برطرف شدهاند. پنج نقص دیگر نیز در Cisco Secure Workload (نسخه SaaS و محلی) شناسایی و در نسخههای ۳.۱۰.۹.۱ و ۴.۰.۴.۱۶ رفع شدهاند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 4 |
| 19 | تلگراف: هکرهای مرتبط با ایران، یک نیروگاه کوچک در بریتانیا را به مدت چهار روز از مدار خارج کردند. این اولین حمله سایبری موفقیتآمیز از این نوع علیه یک تأسیسات تولید برق در بریتانیا است!
❓به دلایل امنیتی، هویت این نیروگاه مشخص نشده است. مقامات اعلام کردند که این توقف، شبکه برق گسترده بریتانیا را مختل نکرده و تأثیر قابل توجهی بر تولید برق در سطح ملی نداشته است.
🔸پس از این حمله سایبری، دولت، مدیران ارشد بخش انرژی را مطلع کرد و راهنماییهایی را برای شرکتها در مورد نحوه مقابله با این تهدید ارائه داد.
🆔 @Takianco
🇮🇷 | 633 |
| 20 | 🛑 مهاجمان از نقص SSRF در MLflow برای سرقت اعتبارنامههای ابری سوءاستفاده میکنند
مهاجمان از یک نقص بحرانی SSRF در پلتفرم متنباز هوش مصنوعی MLflow (شناسه CVE-2026-64849، امتیاز ۹.۳) برای دسترسی مستقیم به سرویسهای متادیتای ابری و سرقت اعتبارنامهها سوءاستفاده میکنند. این نقص که از طریق وبهوکهای ثبت مدل و دور زدن وصلههای پیشین قابل بهرهبرداری است، تنها چند ساعت پس از انتشار عمومی هدف اسکن گسترده قرار گرفت.
همزمان، یک نقص بحرانی دیگر با شناسه CVE-2026-25895 (امتیاز ۹.۵) در نرمافزار متنباز اتوماسیون صنعتی FUXA نیز هدف اسکن مخرب قرار گرفته؛ نقصی که ترکیبی از فقدان احراز هویت و پیمایش مسیر است و میتواند به اجرای کد از راه دور منجر شود. حدود ۶۰ نمونه FUXA در معرض مستقیم اینترنت شناسایی شدهاند.
به کاربران هر دو پلتفرم توصیه میشود فوراً به آخرین نسخه وصلهشده ارتقا دهند و دسترسی مستقیم اینترنتی به این سرویسها را محدود کنند.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷 | 816 |
