eitaa logo
سایبرنامه
3 دنبال‌کننده
76 عکس
0 ویدیو
0 فایل
مشاهده در ایتا
دانلود
حمله گسترده Password Spray علیه Azure CLI پژوهشگران Huntress از یک کمپین بزرگ خبر داده‌اند که طی آن مهاجمان با بیش از ۸۱ میلیون تلاش ورود موفق به نفوذ به ۷۸ حساب مایکروسافت در ۶۴ سازمان شدند. این حمله با سوءاستفاده از جریان احراز هویت قدمی ROPC و ضعف در پیکر بندی MFA و Conditional Access انجام شده است. کارشناسان توصیه می‌کنند MFA برای تمام کاربران و سرویس‌ها فعال شده، استفاده از ROPC متوقف و رمزهای عبور قدیمی فوراً تغییر داده شوند. https://cybernameh.com/
🔴پژوهشگران امنیتی سایبری از شناسایی Redwing، یک سرویس Malware _as_a_Service خبر داده‌اند که از طریق تلگرام به مجرمان سایبری اجاره داده می‌شود. این بدافزار با استفاده از صفحات جعلی بانکی، سوءاستفاده از مجوز Accessibility و سرقت کدهای یک بار مصرف(OTP) ، امکان کنترل دستگاه‌های اندرویدی و سرقت اطلاعات بانکی کاربران را فراهم می‌کند. به گفته محققان، Redwing بدون نیاز به سوءاستفاده از آسیب‌پذیری‌های اندروید فعالیت می‌کند و موفقیت آن به فریب کاربران برای نصب اپلیکیشن از منابع ناشناس و اعطای مجوزهای حساس وابسته است. از این رو، نصب برنامه‌ها تنها از فروشگاه‌های رسمی و خودداری از اعطای دسترسی‌های حساس به اپلیکیشن‌های ناشناس، مهم ترین راهکار مقابله با این تهدید است. https://cybernameh.com/
آژانس امنیت سایبری آمریکا (CISA) چهار آسیب پذیری بحرانی Adobe ColdFusion,Joomla و Lagflow را به فهرست آسیب‌پذیری‌های در حال سوءاستفاده(KEV) اضافه کرد. بررسی ها نشان می‌دهد مهاجمان هم اکنون از این ضعف‌ها برای اجرای کد از راه دور (RCE) ، بارگذاری فایل‌های مخرب، نصب وب‌شل ، ایجاد حساب‌های مدیریتی غیرمجاز و سرقت کلیدهای حساس از جمله کلیدهای AWS و سرویس های هوش مصنوعی استفاده می‌کنند. درپی این تهدیدها، CISA از تمامی سازمان‌ها خواسته است در اسرع وقت وصله‌های امنیتی منتشر شده را نصب و نسخه‌های آسیب‌پذیر محصولات خود را به روزرسانی کنند تا خطر نفوذ و اجرای کد مخرب به حداقل برسد. https://cybernameh.com/
🚨گسترش شبکه ORB توسط هکرهای وابسته به چین با بدافزار LONGLEASH گروه هکری UAT_7810 که به چین نسبت داده می‌شود. نسخه جدیدی از بدافزار LONGLEASH را برای توسعه شبکه Operational Relay Box (ORB) معرفی کرده است. این گروه با سوءاستفاده از آسیب‌پذیری های روترهای Ruckus و ASUS AiCloud ، تجهیزات متصل به اینترنت را آلوده کرده و آن ها را به بخشی از زیرساخت حملات سایبری تبدیل می‌کند. براساس گزارش محققان Cisco Talos ،بدافزار LONGLEASH قابلیت‌هایی مانند ایجاد تونل ارتباطی از طریق پروتکل های مختلف، ایفای نقش به عنوان سرور واسط فرماندهی و کنترل (C2) ، مدیریت ارتباطات شبکه و حذف ردپای بدافزار درصورت شناسایی را در اختیار مهاجمان قرار می‌دهد. این گروه همچنان در حال توسعه ابزارهای خود برای گسترش زیرساخت مورد استفاده سایر بازیگران تهدید وابسته به چین است. https://cybernameh.com/
🚨ظهور موج جدید Ghost Phishing کمپین جدید EvilTokens با استفاده از تکنیک Ghost Phishing ، محتوای صفحات فیشینگ را تا زمان اجرا در مرورگر قربانی پنهان نگه می‌دارد و بسیاری از سامانه های سنتی امنیت ایمیل را دور می‌زند. مهاجمان با سوءاستفاده از Microsoft Device Code Phishing می‌توانند بدون سرقت مستقیم رمز عبور، به حساب های Microsoft 365 دسترسی پیدا کنند. 🔍کارشناسان هشدار می‌دهد که برای مقابله با این تهدید، تنها بررسی ایمیل یا لینک کافی نیست و سازمان‌ها باید از ابزارهایی استفاده کنند که رفتار صفحات را در سطح مرورگر تحلیل کرده و حملات را پیش از گسترش شناسایی کنند‌. https://cybernameh.com/
🚀همزمان با گسترش استفاده از عامل‌های امنیتی مبتنی بر هوش مصنوعی، صرفا تحلیل و اولویت بندی آسیب پذیری ها دیگر کافی نیست. Pentera با معرفی سرور MCP(Model Context Protocol) ، داده های اعتبار سنجی حملات را مستقیما در اختیار دستیارهای هوش مصنوعی قرار می‌دهد تا به جای تکیه بر امتیازهای ریسک، بر اساس شواهد واقعی حمله تصمیم گیری کنند. این راهکار با شبیه سازی ایمن حملات واقعی، مسیرهای حمله قابل بهره‌برداری ، حرکت جانبی،‌افزایش سطح دسترسی و اثربخشی کنترل های امنیتی را تایید می‌کند. در نتیجه، تیم های امنیتی می‌توانند آسیب پذیری‌های واقعا قابل سواستفاده را اولویت بندی کرده، فرآیند اصلاح را هدفمندتر انجام دهند و پس از اعمال اصلاحات نیز اثربخشی آن را مجددا اعتبار سنجی کنند. این رویکرد، هوش‌ مصنوعی را از یک ابزار تحلیل گر به یک دستیار تصمیم‌یار مبتنی بر شواهد واقعی تبدیل می‌کند و گامی مهم در آینده عملیات امنیت سایبری به شمار می‌رود. https://cybernameh.com/
🚨 بدافزار جدید LabubaRAT شناسایی شد 🔹پژوهشگران از کشف بدافزار LabubaRAT خبر داده‌اند؛ یک RAT مبتنی بر Rust که با جعل نرم‌افزارهای NVIDIA سیستم‌های ویندوزی را آلود می‌کند. ⚠️این بدافزار پس از نفوذ قادر است اطلاعات سیستم را جمع آوری کند، دستورات را اجرا کند، فایل ها را جابه جا کند، از صفحه نمایش اسکرین شات بگیرد و از طریق HTTPS,DNS Tunneling و WebView2 ارتباط خود را با سرور مهاجم را حفظ کند. 📌بررسی ها نشان می‌دهد LabubaRAT از معماری ماژولار بهره می‌برد و احتمالا به صورت Malware_as_a_service نیز در اختیار سایر مهاجمان قرار میگیرد؛ موضوعی که می‌تواند آن را به یکی از تهدیدات مهم علیه کاربران و سازمان‌ها تبدیل کند. https://cybernameh.com/
🚨 آسیب پذیری جدید در Cloude for Chrome پژوهشگران یک نقض امنیتی در افزونه Cloude for Chrome کشف کرده اند که می‌تواند به افزونه های مخرب اجازه دهد با سوءاستفاده از کلیک‌های جعلی، به قابلیت‌هایی مانند Gmail, Google Docs و Google Calendar دسترسی پیدا کنند. این آسیب پذیری در صورت فعال بودن حالت Act Without Asking بدون تایید کاربر نیز قابل سوءاستفاده است و تاکنون وصله امنیتی رسمی برای آن منتشر نشده است. https://cybernameh.com/
🔴 مایکروسافت بزرگ‌ترین Patch Tuesday تاریخ خود را منتشر کرد. مایکروسافت در به روزرسانی امنیتی جولای 2026 ، ۶۲۲ آسیب پذیری را برطرف کرد که در میان آن‌ها دو آسیب‌پذیری‌ Zero_Day در SharePoint و AD FS پیش از انتشار وصله ، به طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بودند. کارشناسان به سازمان‌ها توصیه می‌کنند بدون توجه صرف به امتیاز CVSS ، نصب این به روزرسانی‌ها را در اولویت قرار دهند؛ زیرا سرعت سوءاستفاده از آسیب‌پذیری‌های وصله شده بیش از هر زمان دیگری افزایش یافته است. https://cybernameh.com/
🚨 آسیب پذیری جدید در Cursor پژوهشگران امنیتی از یک آسیب پذیری خطرناک در ویرایشگر هوشمند Cursor پرده برداشته‌اند که می‌تواند تنها با باز کردن یک مخزن ( Repository ) آلوده در ویندوز، کد مخرب را بدون هیچ هشدار یا تعامل کاربر اجرا کند. این نقض به مهاجم امکان می‌دهد به داده های حساس مانند کد منبع، کلیدهای SSH و توکن‌های ابری دسترسی پیدا کند. با وجود گذشت بیش از هفت ماه از گزارش این آسیب‌پذیری‌، هنوز هیچ وصله امنیتی یا شناسه CVE برای آن منتشر نشده است و کارشناسان توصیه می‌کنند مخازن ناشناس را فقط در محیط های ایزوله مانند ماشین مجازی یا Windows Sandbox باز کنید. https://cybernameh.com/
🔹 نقطه کور SASE در برابر هوش‌ مصنوعی با گسترش استفاده از ابزارهای هوش‌ مصنوعی، کارشناسان هشدار می‌دهند که معماری‌های سنتی SASE دیگر دید کافی روی تعاملات کاربران با LLMها و سرویس‌های SaaS ندارند. از آنجا که بسیاری از داده‌های حساس مستقیما از طریق مرورگر و Endpoint با ابزارهای AI تبادل می‌شوند، بازرسی ترافیک شبکه به تنهایی دیگر کافی نیست. راهکارهای جدید به کنترل امنیت در سطح مرورگر و دستگاه کاربر تمرکز دارند تا علاوه بر حفظ کارایی، از نشت اطلاعات سازمانی نیز جلوگیری شود. https://cybernameh.com/
🔴 چندین به‌روزرسانی امنیتی مهم برای Firefox, chrome, Adobe و Wmware منتشر شد موزیلا، گوگل ، ادوبی و Broadcom ده ها آسیب پذیری امنیتی از جمله چندین نقص بحرانی را در محصولات خود برطرف کردند. این آسیب‌پذیری‌ها می‌توانستند به اجرای کد از راه دور(RCE) ، افزایش سطح دسترسی و دور زدن احراز هویت منجر شوند. اگرچه تاکنون سوءاستفاده فعالی از این نقض‌ها گزارش نشده، اما با انتشار عمومی برخی اکسپلویت‌ها ، نصب فوری این به‌روزرسانی‌ها به کاربران و سازمان‌ها توصیه میشود. https://cybernameh.com/