هکرهای DragonForce ترافیک فرماندهی و کنترل بدافزار Backdoor.Turn را در مایکروسافت تیمز پنهان می‌کنند

Backdoor.Turn

مهاجمان مرتبط با باج‌افزار DragonForce در یک کمپین نفوذ هدفمند از یک تروجان دسترسی از راه دور (RAT) سفارشی مبتنی بر Go با نام Backdoor.Turn برای پنهان‌سازی ترافیک فرماندهی و کنترل (C2) استفاده کرده‌اند

حمله باج‌افزاری فعالیت آسیاب‌های نیشکر دومین تولیدکننده بزرگ شکر استرالیا را متوقف کرد

حمله باج‌افزاری به Mackay Sugar

حمله باج‌افزاری به Mackay Sugar باعث ایجاد اختلال جدی در عملیات یکی از بزرگ‌ترین تولیدکنندگان شکر استرالیا شد و این شرکت را وادار کرد بخشی از تأسیسات تولیدی خود را به‌صورت موقت از چرخه عملیاتی خارج کند.

ابزارهای هوش مصنوعی در بازارهای باج‌افزار به کالایی پرفروش تبدیل شدند

ابزارهای هوش مصنوعی

ابزارهای هوش مصنوعی به یکی از داغ‌ترین کالاهای بازارهای زیرزمینی باج‌افزار تبدیل شده‌اند؛ بازاری که حالا بیش از هر زمان دیگری به یک اکوسیستم تجاری سازمان‌یافته شباهت دارد. رشد سریع عرضه این ابزارها نه‌تنها ورود مهاجمان کم‌تجربه به دنیای جرایم سایبری را آسان‌تر کرده

افشای اطلاعات گروه باج‌افزاری The Gentlemen؛ عملیات RaaS هک شد

گروه باج‌افزاری The Gentlemen

در یک رخداد کم‌سابقه در دنیای جرایم سایبری، گروه باج‌افزاری The Gentlemen، یکی از فعال‌ترین عملیات‌های Ransomware-as-a-Service (RaaS) در سال 2026، قربانی نفوذ سایبری شد. افشای بخشی از داده‌های داخلی نشان می‌دهد گروه باج‌افزاری The Gentlemen چگونه با ساختاری سازمان‌یافته، مدل درآمدی جذاب برای همکاران عملیاتی و بهره‌برداری گسترده از اکسپلویت‌ها و ابزارهای نفوذ، در مدت کوتاهی به یکی از عوامل اصلی اکوسیستم باج‌افزار تبدیل شده است

باج‌افزار VECT 2.0؛ وقتی پرداخت باج هم داده‌ها را نجات نمی‌دهد

باج‌افزار VECT 2.0

باج‌افزار VECT 2.0 یکی از نمونه‌های نگران‌کننده تهدیدات مدرن است که نه‌تنها فایل‌ها را رمزنگاری کرده، بلکه به‌دلیل خطاهای فنی جدی، داده‌ها را به‌صورت غیرقابل‌بازگشت و دائم حذف می‌کند. بررسی‌های منتشرشده توسط Check Point Research و Halcyon نشان می‌دهد باج‌افزار VECT 2.0 به‌جای یک فرآیند رمزنگاری استاندارد، عملاً به یک Wiper تبدیل شده و حتی پرداخت باج نیز هیچ کمکی به بازیابی داده‌ها نمی‌کند.

تکامل باج‌افزار چندگانه: تحلیل فنی تهدیدات پیشرفته باج‌افزاری

باج‌افزار چندگانه (Multi-Extortion Ransomware) به‌عنوان یکی از پیشرفته‌ترین و پیچیده‌ترین مدل‌های حملات سایبری، به تهدیدی جدی برای سازمان‌ها تبدیل شده است. در مدل باج‌افزار چندگانه، مهاجمان تنها به رمزگذاری داده‌ها اکتفا نمی‌کنند، بلکه با استخراج اطلاعات، تهدید به افشای آن‌ها و اعمال فشار چندلایه، سازمان‌ها را در موقعیت بحرانی قرار می‌دهند.

باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

محققان امنیت سایبری اخیراً یک باج‌افزار جدید به نام Reynolds را شناسایی کرده‌اند که در آن یک درایور آسیب‌پذیر به طور مستقیم در پیلود باج‌افزار جاسازی شده است. این حمله نمونه‌ای جدید از تکنیک BYOVD (Bring-Your-Own-Vulnerable-Driver) محسوب می‌شود