حمله گسترده Password Spray علیه Azure CLI
پژوهشگران Huntress از یک کمپین بزرگ خبر دادهاند که طی آن مهاجمان با بیش از ۸۱ میلیون تلاش ورود موفق به نفوذ به ۷۸ حساب مایکروسافت در ۶۴ سازمان شدند.
این حمله با سوءاستفاده از جریان احراز هویت قدمی ROPC و ضعف در پیکر بندی MFA و Conditional Access انجام شده است.
کارشناسان توصیه میکنند MFA برای تمام کاربران و سرویسها فعال شده، استفاده از ROPC متوقف و رمزهای عبور قدیمی فوراً تغییر داده شوند.
https://cybernameh.com/
🔴پژوهشگران امنیتی سایبری از شناسایی Redwing، یک سرویس Malware _as_a_Service خبر دادهاند که از طریق تلگرام به مجرمان سایبری اجاره داده میشود. این بدافزار با استفاده از صفحات جعلی بانکی، سوءاستفاده از مجوز Accessibility و سرقت کدهای یک بار مصرف(OTP) ، امکان کنترل دستگاههای اندرویدی و سرقت اطلاعات بانکی کاربران را فراهم میکند.
به گفته محققان، Redwing بدون نیاز به سوءاستفاده از آسیبپذیریهای اندروید فعالیت میکند و موفقیت آن به فریب کاربران برای نصب اپلیکیشن از منابع ناشناس و اعطای مجوزهای حساس وابسته است. از این رو، نصب برنامهها تنها از فروشگاههای رسمی و خودداری از اعطای دسترسیهای حساس به اپلیکیشنهای ناشناس، مهم ترین راهکار مقابله با این تهدید است.
https://cybernameh.com/
آژانس امنیت سایبری آمریکا (CISA) چهار آسیب پذیری بحرانی Adobe ColdFusion,Joomla و Lagflow را به فهرست آسیبپذیریهای در حال سوءاستفاده(KEV) اضافه کرد.
بررسی ها نشان میدهد مهاجمان هم اکنون از این ضعفها برای اجرای کد از راه دور (RCE) ، بارگذاری فایلهای مخرب، نصب وبشل ، ایجاد حسابهای مدیریتی غیرمجاز و سرقت کلیدهای حساس از جمله کلیدهای AWS و سرویس های هوش مصنوعی استفاده میکنند.
درپی این تهدیدها، CISA از تمامی سازمانها خواسته است در اسرع وقت وصلههای امنیتی منتشر شده را نصب و نسخههای آسیبپذیر محصولات خود را به روزرسانی کنند تا خطر نفوذ و اجرای کد مخرب به حداقل برسد.
https://cybernameh.com/
🚨گسترش شبکه ORB توسط هکرهای وابسته به چین با بدافزار LONGLEASH
گروه هکری UAT_7810 که به چین نسبت داده میشود. نسخه جدیدی از بدافزار LONGLEASH را برای توسعه شبکه Operational Relay Box (ORB) معرفی کرده است. این گروه با سوءاستفاده از آسیبپذیری های روترهای Ruckus و ASUS AiCloud ، تجهیزات متصل به اینترنت را آلوده کرده و آن ها را به بخشی از زیرساخت حملات سایبری تبدیل میکند.
براساس گزارش محققان Cisco Talos ،بدافزار LONGLEASH قابلیتهایی مانند ایجاد تونل ارتباطی از طریق پروتکل های مختلف، ایفای نقش به عنوان سرور واسط فرماندهی و کنترل (C2) ، مدیریت ارتباطات شبکه و حذف ردپای بدافزار درصورت شناسایی را در اختیار مهاجمان قرار میدهد. این گروه همچنان در حال توسعه ابزارهای خود برای گسترش زیرساخت مورد استفاده سایر بازیگران تهدید وابسته به چین است.
https://cybernameh.com/
🚨ظهور موج جدید Ghost Phishing
کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing ، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر قربانی پنهان نگه میدارد و بسیاری از سامانه های سنتی امنیت ایمیل را دور میزند. مهاجمان با سوءاستفاده از Microsoft Device Code Phishing میتوانند بدون سرقت مستقیم رمز عبور، به حساب های Microsoft 365 دسترسی پیدا کنند.
🔍کارشناسان هشدار میدهد که برای مقابله با این تهدید، تنها بررسی ایمیل یا لینک کافی نیست و سازمانها باید از ابزارهایی استفاده کنند که رفتار صفحات را در سطح مرورگر تحلیل کرده و حملات را پیش از گسترش شناسایی کنند.
https://cybernameh.com/
🚀همزمان با گسترش استفاده از عاملهای امنیتی مبتنی بر هوش مصنوعی، صرفا تحلیل و اولویت بندی آسیب پذیری ها دیگر کافی نیست. Pentera با معرفی سرور MCP(Model Context Protocol) ، داده های اعتبار سنجی حملات را مستقیما در اختیار دستیارهای هوش مصنوعی قرار میدهد تا به جای تکیه بر امتیازهای ریسک، بر اساس شواهد واقعی حمله تصمیم گیری کنند.
این راهکار با شبیه سازی ایمن حملات واقعی، مسیرهای حمله قابل بهرهبرداری ، حرکت جانبی،افزایش سطح دسترسی و اثربخشی کنترل های امنیتی را تایید میکند. در نتیجه، تیم های امنیتی میتوانند آسیب پذیریهای واقعا قابل سواستفاده را اولویت بندی کرده، فرآیند اصلاح را هدفمندتر انجام دهند و پس از اعمال اصلاحات نیز اثربخشی آن را مجددا اعتبار سنجی کنند.
این رویکرد، هوش مصنوعی را از یک ابزار تحلیل گر به یک دستیار تصمیمیار مبتنی بر شواهد واقعی تبدیل میکند و گامی مهم در آینده عملیات امنیت سایبری به شمار میرود.
https://cybernameh.com/
🚨 بدافزار جدید LabubaRAT شناسایی شد
🔹پژوهشگران از کشف بدافزار LabubaRAT خبر دادهاند؛ یک RAT مبتنی بر Rust که با جعل نرمافزارهای NVIDIA سیستمهای ویندوزی را آلود میکند.
⚠️این بدافزار پس از نفوذ قادر است اطلاعات سیستم را جمع آوری کند، دستورات را اجرا کند، فایل ها را جابه جا کند، از صفحه نمایش اسکرین شات بگیرد و از طریق HTTPS,DNS Tunneling و WebView2 ارتباط خود را با سرور مهاجم را حفظ کند.
📌بررسی ها نشان میدهد LabubaRAT از معماری ماژولار بهره میبرد و احتمالا به صورت Malware_as_a_service نیز در اختیار سایر مهاجمان قرار میگیرد؛ موضوعی که میتواند آن را به یکی از تهدیدات مهم علیه کاربران و سازمانها تبدیل کند.
https://cybernameh.com/
🚨 آسیب پذیری جدید در Cloude for Chrome
پژوهشگران یک نقض امنیتی در افزونه Cloude for Chrome کشف کرده اند که میتواند به افزونه های مخرب اجازه دهد با سوءاستفاده از کلیکهای جعلی، به قابلیتهایی مانند Gmail, Google Docs و Google Calendar دسترسی پیدا کنند.
این آسیب پذیری در صورت فعال بودن حالت Act Without Asking بدون تایید کاربر نیز قابل سوءاستفاده است و تاکنون وصله امنیتی رسمی برای آن منتشر نشده است.
https://cybernameh.com/
🔴 مایکروسافت بزرگترین Patch Tuesday تاریخ خود را منتشر کرد.
مایکروسافت در به روزرسانی امنیتی جولای 2026 ، ۶۲۲ آسیب پذیری را برطرف کرد که در میان آنها دو آسیبپذیری Zero_Day در SharePoint و AD FS پیش از انتشار وصله ، به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند.
کارشناسان به سازمانها توصیه میکنند بدون توجه صرف به امتیاز CVSS ، نصب این به روزرسانیها را در اولویت قرار دهند؛ زیرا سرعت سوءاستفاده از آسیبپذیریهای وصله شده بیش از هر زمان دیگری افزایش یافته است.
https://cybernameh.com/
🚨 آسیب پذیری جدید در Cursor
پژوهشگران امنیتی از یک آسیب پذیری خطرناک در ویرایشگر هوشمند Cursor پرده برداشتهاند که میتواند تنها با باز کردن یک مخزن ( Repository ) آلوده در ویندوز، کد مخرب را بدون هیچ هشدار یا تعامل کاربر اجرا کند.
این نقض به مهاجم امکان میدهد به داده های حساس مانند کد منبع، کلیدهای SSH و توکنهای ابری دسترسی پیدا کند. با وجود گذشت بیش از هفت ماه از گزارش این آسیبپذیری، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است و کارشناسان توصیه میکنند مخازن ناشناس را فقط در محیط های ایزوله مانند ماشین مجازی یا Windows Sandbox باز کنید.
https://cybernameh.com/
🔹 نقطه کور SASE در برابر هوش مصنوعی
با گسترش استفاده از ابزارهای هوش مصنوعی، کارشناسان هشدار میدهند که معماریهای سنتی SASE دیگر دید کافی روی تعاملات کاربران با LLMها و سرویسهای SaaS ندارند.
از آنجا که بسیاری از دادههای حساس مستقیما از طریق مرورگر و Endpoint با ابزارهای AI تبادل میشوند، بازرسی ترافیک شبکه به تنهایی دیگر کافی نیست.
راهکارهای جدید به کنترل امنیت در سطح مرورگر و دستگاه کاربر تمرکز دارند تا علاوه بر حفظ کارایی، از نشت اطلاعات سازمانی نیز جلوگیری شود.
https://cybernameh.com/
🔴 چندین بهروزرسانی امنیتی مهم برای Firefox, chrome, Adobe و Wmware منتشر شد
موزیلا، گوگل ، ادوبی و Broadcom ده ها آسیب پذیری امنیتی از جمله چندین نقص بحرانی را در محصولات خود برطرف کردند.
این آسیبپذیریها میتوانستند به اجرای کد از راه دور(RCE) ، افزایش سطح دسترسی و دور زدن احراز هویت منجر شوند.
اگرچه تاکنون سوءاستفاده فعالی از این نقضها گزارش نشده، اما با انتشار عمومی برخی اکسپلویتها ، نصب فوری این بهروزرسانیها به کاربران و سازمانها توصیه میشود.
https://cybernameh.com/