📰 Synthetic identity fraud؛ کلاهبرداری هویتی بدون قربانی واقعی
بیشتر افراد دزدی هویت را سرقت اطلاعات حساس یک شخص واقعی و جعل هویت او میدانند. اما Synthetic identity fraud بسیار سختتر قابل شناسایی است. در این روش مهاجم به جای سرقت هویت واقعی، هویت جدیدی میسازد که ترکیبی از دادههای واقعی و ساختگی است و شخصی را ایجاد میکند که وجود خارجی ندارد. چون قربانی واقعی برای نظارت بر سوءاستفاده وجود ندارد، این نوع تقلب مدتها بدون شناسایی باقی میماند.
🔗 مطالعه کامل
Code Block
📰 آسیبپذیری Sandbox Escape در Claude Cowork فایلهای مک را در معرض خطر قرار داد
محققان امنیتی یک آسیبپذیری Sandbox Escape در ابزار Claude Cowork شرکت Anthropic کشف کردهاند. این نقص به عامل هوش مصنوعی اجازه میدهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایلهای سراسر سیستمعامل مک دسترسی پیدا کند. شرکت Accomplish AI که جزئیات این آسیبپذیری را پیش از انتشار به The Hacker News ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر macOS در معرض این خطر قرار دارند. این آسیبپذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن VM را میدهد.
🔗 مطالعه کامل
Code Block
📰 ادعای scrape شدن دادههای نئوبانک B9 با ۳۶ هزار رکورد
کاربر فرومی با نام riche ادعا کرده دادههای Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمعآوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخشهایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده میتواند برای سرقت هویت و کلاهبرداریهای مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است.
🔗 مطالعه کامل
Code Block
📰 تهدیدهای پنهان در AI agent: گزارش جدید ThreatsDay Bulletin
این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج دادهها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به spyware تبدیل شد و یک تصویر دستورات مخفی به AI agent ارسال کرد. سایر تهدیدها در سیستمهای باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ThreatsDay این تغییرات هفتگی را پوشش میدهد.
🔗 مطالعه کامل
Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص Zimbra به ایمیلها نفوذ کرد
یک گروه جاسوسی مورد حمایت دولت روسیه با بهرهبرداری از یک آسیبپذیری ناشناخته در Zimbra webmail client، ماهها به صندوقهای پستی سازمانهای غربی دسترسی داشت. این payload آخرین ۹۰ روز ایمیلها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیرهشده در مرورگر و کدهای بازیابی two-factor authentication را هدف قرار میداد. صرف باز کردن پیام برای فعالسازی آن کافی بود. آژانسهای NSA و CISA همراه با شرکای خود، اطلاعیهای درباره این حمله منتشر کردند.
🔗 مطالعه کامل
Code Block
📰 حمله جدید گروه DOUBLECUP با استفاده از ClickFix و بدافزارهای CountLoader و DeviceManager
گروه DOUBLECUP که یک سرویسدهنده بدافزار (LaaS) است، با استفاده از تکنیک ClickFix (فریب کاربر برای کلیک روی دکمههای جعلی) قربانیان را هدف قرار میدهد.
این مهاجمان تصاویر PNG حاوی کدهای مخفی را در حافظه پنهان (Cache) مرورگر ذخیره میکنند.
سپس بدافزار CountLoader (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (RAT) جدید به نام DeviceManager را اجرا میکنند.
این تروجان به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
🔗 مطالعه کامل
Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه !
⬅️لینک آموزش➡️
Code Block