سوءاستفاده از Jenkins برای راه‌اندازی بات‌نت DDoS علیه سرورهای گیمینگ

بات‌نت DDoS

یک کمپین جدید حمله سایبری نشان می‌دهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شده‌اند زیرساختی برای ایجاد بات‌نت DDoS طراحی کنند و سرورهای بازی آنلاین را هدف قرار ‌دهند. بررسی‌های فنی نشان می‌دهد بات‌نت DDoS به‌طور خاص برای ایجاد اختلال در زیرساخت‌های گیمینگ توسعه داده شده

حمله زنجیره تأمین PyTorch Lightning؛ انتشار پکیج مخرب برای سرقت اعتبارنامه‌های توسعه‌دهندگان

حمله زنجیره تأمین PyTorch Lightning

حمله زنجیره تأمین PyTorch Lightning به‌عنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متن‌باز شناسایی شده است؛ رخدادی که طی آن نسخه‌های آلوده یک پکیج محبوب پایتون در مخزن PyPI منتشر شدند. در جریان حمله زنجیره تأمین PyTorch Lightning مهاجمان با انتشار نسخه‌های مخرب، توسعه‌دهندگان و محیط‌های CI/CD را هدف سرقت گسترده اعتبارنامه‌ها قرار دادند.

حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data

حمله زنجیره تأمین PyPI

در یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرم‌افزار را هدف قرار داده بود، نسخه‌ای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی یک infostealer پیشرفته بود که وظیفه سرقت اطلاعات حساس توسعه‌دهندگان و کیف‌پول‌های رمزارزی را برعهده داشت.

نقش ایموجی‌ها در حملات سایبری: روش‌های جدید مهاجمان برای فرار از شناسایی

در سال‌های اخیر، ایموجی‌ها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شده‌اند. آنچه که زمانی تنها یک نماد بصری ساده در پیام‌های مجازی بود، اکنون نقشی اساسی در پنهان‌سازی حملات سایبری و ارتباطات مخفیانه ایفا می‌کند.

بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامه‌ها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و به‌طور هدفمند برای سرقت اعتبارنامه‌ها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار می‌گیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روش‌های مختلفی برای استخراج رمزهای عبور ذخیره‌شده در مرورگرها و ثبت کلیدهای فشرده‌شده در لحظه استفاده می‌کند

Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix

ظهور Venom Stealer نشان می‌دهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار را به یک پلتفرم قدرتمند برای مهاجمان تبدیل کرده که می‌تواند بدون شناسایی، برای مدت طولانی در سیستم قربانی فعال باقی بماند.

هشدار مایکروسافت درباره بدافزار ناشی از پیوست‌های واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد می‌کند

مایکروسافت اخیراً هشدار داده است که پیوست‌های واتساپ (WhatsApp) به‌طور فزاینده‌ای حامل بدافزار هستند که می‌توانند بکدورهایی برای نفوذ و کنترل از راه دور سیستم‌های ویندوزی ایجاد کنند. این بدافزار که از طریق پیوست‌های واتساپ به صورت فایل‌های VBS ارسال می‌شود

افزونه جعلی ChatGPT Ad Blocker در حال جاسوسی از کاربران

با معرفی تبلیغات برای کاربران رایگان ChatGPT توسط OpenAI، تهدیدات سایبری جدیدی به‌سرعت در حال ظهور هستند. یکی از این تهدیدات، افزونه جعلی ChatGPT Ad Blocker است که تا تاریخ 10 فوریه 2026 در فروشگاه رسمی Google Chrome Web Store در دسترس بود

کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP

در تازه‌ترین گزارش‌های امنیت سایبری، کیت CTRL (CTRL Toolkit) به‌عنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایل‌های LNK مخرب توزیع می‌شود و برای هک و ربایش نشست‌های RDP مورد استفاده قرار می‌گیرد. این کیت CTRL پیشرفته با اجرای پیلود چندمرحله‌ای، تونل‌سازی معکوس FRP و معماری مبتنی بر Named Pipe طراحی شده

بیش از 260 هزار کاربر کروم قربانی افزونه‌های جعلی هوش مصنوعی شدند

افزونه جعلی AI کروم

بر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب می‌دهند. این افزونه‌ها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی می‌کنند، اما در واقع ایمیل‌ها، محتوای مرورگر و سایر داده‌های حساس کاربر را سرقت می‌کنند.