📰 آسیبپذیری Sandbox Escape در Claude Cowork فایلهای مک را در معرض خطر قرار داد
محققان امنیتی یک آسیبپذیری Sandbox Escape در ابزار Claude Cowork شرکت Anthropic کشف کردهاند. این نقص به عامل هوش مصنوعی اجازه میدهد از محیط محدود ماشین مجازی لینوکس خارج شود و به فایلهای سراسر سیستمعامل مک دسترسی پیدا کند. شرکت Accomplish AI که جزئیات این آسیبپذیری را پیش از انتشار به The Hacker News ارائه کرده، اعلام کرده حدود ۵۰۰٬۰۰۰ کاربر macOS در معرض این خطر قرار دارند. این آسیبپذیری به مهاجم امکان خواندن یا نوشتن فایل در خارج از محیط امن VM را میدهد.
🔗 مطالعه کامل
Code Block
📰 ادعای scrape شدن دادههای نئوبانک B9 با ۳۶ هزار رکورد
کاربر فرومی با نام riche ادعا کرده دادههای Bnine.com متعلق به نئوبانک B9 در آمریکا را از طریق scraping جمعآوری کرده است. حدود ۳۶ هزار رکورد شامل نام کامل، تاریخ تولد، بخشهایی از شماره تأمین اجتماعی (SSN)، آدرس، شماره تلفن و ایمیل به همراه وضعیت حساب و حد اعتبار نقدی منتشر شده است. این ادعا تأیید نشده و riche آن را نتیجه scraping رابط کاربری دانسته نه نفوذ به پایگاه داده. ترکیب اطلاعات منتشرشده میتواند برای سرقت هویت و کلاهبرداریهای مالی مورد سوءاستفاده قرار گیرد. B9 هنوز واکنشی نشان نداده و ادعا بدون مدرک مستقل باقی مانده است.
🔗 مطالعه کامل
Code Block
📰 تهدیدهای پنهان در AI agent: گزارش جدید ThreatsDay Bulletin
این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج دادهها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به spyware تبدیل شد و یک تصویر دستورات مخفی به AI agent ارسال کرد. سایر تهدیدها در سیستمهای باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ThreatsDay این تغییرات هفتگی را پوشش میدهد.
🔗 مطالعه کامل
Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص Zimbra به ایمیلها نفوذ کرد
یک گروه جاسوسی مورد حمایت دولت روسیه با بهرهبرداری از یک آسیبپذیری ناشناخته در Zimbra webmail client، ماهها به صندوقهای پستی سازمانهای غربی دسترسی داشت. این payload آخرین ۹۰ روز ایمیلها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیرهشده در مرورگر و کدهای بازیابی two-factor authentication را هدف قرار میداد. صرف باز کردن پیام برای فعالسازی آن کافی بود. آژانسهای NSA و CISA همراه با شرکای خود، اطلاعیهای درباره این حمله منتشر کردند.
🔗 مطالعه کامل
Code Block
📰 حمله جدید گروه DOUBLECUP با استفاده از ClickFix و بدافزارهای CountLoader و DeviceManager
گروه DOUBLECUP که یک سرویسدهنده بدافزار (LaaS) است، با استفاده از تکنیک ClickFix (فریب کاربر برای کلیک روی دکمههای جعلی) قربانیان را هدف قرار میدهد.
این مهاجمان تصاویر PNG حاوی کدهای مخفی را در حافظه پنهان (Cache) مرورگر ذخیره میکنند.
سپس بدافزار CountLoader (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (RAT) جدید به نام DeviceManager را اجرا میکنند.
این تروجان به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
🔗 مطالعه کامل
Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه !
⬅️لینک آموزش➡️
Code Block
📰 ظهور Vibe Hacking: چگونه هوش مصنوعی، هکرهای تازهکار را توانمند میکند؟
صنعت امنیت سایبری دههها تصور میکرد قدرت تهاجمی با تخصص فنی رابطه مستقیم دارد، اما این تصور در حال تغییر است.
تکنیک Vibe Hacking (استفاده از هوش مصنوعی برای ترغیب سیستمها به رفتار غیرمتعارف) به مهاجمان تازهکار اجازه میدهد بدون دانش عمیق، حملات پیچیدهای انجام دهند.
پیش از این، ریسکسنجی بر اساس میزان پیچیدگی مهاجم (از دولتها تا Script Kiddies یا همان هکرهای آماتور) تعیین میشد.
اکنون هوش مصنوعی شکاف میان مهارت فنی و قدرت تخریب را پر کرده و به مهاجمان کمتجربه ابزاری برای موفقیت ارائه میدهد.
🔗 مطالعه کامل
Code Block
📰 کرم مخرب npm با نام Keyv و آلودگی صدها بسته نرمافزاری
یک کرم (Worm) یا بدافزار خودتکثیر، با نفوذ به بسته نرمافزاری Keyv، صدها کتابخانه را در مخزن npm آلوده کرده است. این مهاجمان با هدف سرقت اطلاعات حساس (Credential)، کدهای مخرب خود را در پکیجهای مختلف توزیع کردهاند.
این حمله با استفاده از Hooks (کدهای کمکی که در رویدادهای خاص اجرا میشوند) برای Claude Code و VS Code، دسترسیهای غیرمجاز ایجاد میکند. ابزارهای امنیتی تاکنون وجود بیش از ۸۶۸ بسته آلوده را تأیید کردهاند.
🔗 مطالعه کامل
Code Block
📰 افزایش قدرت ابزار PhaaS با قابلیت جدید Device Code Phishing
سرویس مخرب Greatness که در دسته PhaaS (فیشینگ به عنوان سرویس) قرار دارد، اکنون از تکنیک Device Code Phishing پشتیبانی میکند. این روش با سوءاستفاده از پروتکل OAuth 2.0 Device Authorization Grant، احراز هویت چندعاملی (MFA) را دور میزند.
در این حمله، مهاجمان از طریق AiTM (حمله مرد-میانی برای سرقت نشستهای فعال) و با فریب کاربر برای تایید کد دستگاه، توکنهای دسترسی را سرقت کرده و کنترل حسابها را به دست میگیرند.
🔗 مطالعه کامل
Code Block
📰 ادعای فروش پایگاه داده مشتریان Branch Furniture در دارک وب
فروشندهای با نام dreamss پایگاه داده مشتریان Branch Furniture را برای فروش گذاشته است. این پایگاه شامل ۴۸۰۲۷۶ رکورد با نام، آدرس، شماره تلفن، ایمیل و سال و ماه تولد است و قیمت درخواستی ۲۰۰ دلار اعلام شده. فایل ادعا شده ۳۶.۴ مگابایت حجم دارد و مربوط به تیر ۱۴۰۵ است. ادعا هنوز تأیید نشده و Branch Furniture هیچ اظهارنظری نکرده است. ترکیب اطلاعات میتواند برای کلاهبرداری از مشتریان مسن مورد استفاده قرار گیرد.
🔗 مطالعه کامل
Code Block