سوءاستفاده از Jenkins برای راهاندازی باتنت DDoS علیه سرورهای گیمینگ

یک کمپین جدید حمله سایبری نشان میدهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شدهاند زیرساختی برای ایجاد باتنت DDoS طراحی کنند و سرورهای بازی آنلاین را هدف قرار دهند. بررسیهای فنی نشان میدهد باتنت DDoS بهطور خاص برای ایجاد اختلال در زیرساختهای گیمینگ توسعه داده شده
حمله زنجیره تأمین PyTorch Lightning؛ انتشار پکیج مخرب برای سرقت اعتبارنامههای توسعهدهندگان

حمله زنجیره تأمین PyTorch Lightning بهعنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متنباز شناسایی شده است؛ رخدادی که طی آن نسخههای آلوده یک پکیج محبوب پایتون در مخزن PyPI منتشر شدند. در جریان حمله زنجیره تأمین PyTorch Lightning مهاجمان با انتشار نسخههای مخرب، توسعهدهندگان و محیطهای CI/CD را هدف سرقت گسترده اعتبارنامهها قرار دادند.
حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data

در یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرمافزار را هدف قرار داده بود، نسخهای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی یک infostealer پیشرفته بود که وظیفه سرقت اطلاعات حساس توسعهدهندگان و کیفپولهای رمزارزی را برعهده داشت.
نقش ایموجیها در حملات سایبری: روشهای جدید مهاجمان برای فرار از شناسایی

در سالهای اخیر، ایموجیها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شدهاند. آنچه که زمانی تنها یک نماد بصری ساده در پیامهای مجازی بود، اکنون نقشی اساسی در پنهانسازی حملات سایبری و ارتباطات مخفیانه ایفا میکند.
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها

بدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده قرار میگیرد. این بدافزار پس از نفوذ به سیستم قربانی، از روشهای مختلفی برای استخراج رمزهای عبور ذخیرهشده در مرورگرها و ثبت کلیدهای فشردهشده در لحظه استفاده میکند
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix

ظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار را به یک پلتفرم قدرتمند برای مهاجمان تبدیل کرده که میتواند بدون شناسایی، برای مدت طولانی در سیستم قربانی فعال باقی بماند.
هشدار مایکروسافت درباره بدافزار ناشی از پیوستهای واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد میکند

مایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار که از طریق پیوستهای واتساپ به صورت فایلهای VBS ارسال میشود
افزونه جعلی ChatGPT Ad Blocker در حال جاسوسی از کاربران

با معرفی تبلیغات برای کاربران رایگان ChatGPT توسط OpenAI، تهدیدات سایبری جدیدی بهسرعت در حال ظهور هستند. یکی از این تهدیدات، افزونه جعلی ChatGPT Ad Blocker است که تا تاریخ 10 فوریه 2026 در فروشگاه رسمی Google Chrome Web Store در دسترس بود
کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP

در تازهترین گزارشهای امنیت سایبری، کیت CTRL (CTRL Toolkit) بهعنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایلهای LNK مخرب توزیع میشود و برای هک و ربایش نشستهای RDP مورد استفاده قرار میگیرد. این کیت CTRL پیشرفته با اجرای پیلود چندمرحلهای، تونلسازی معکوس FRP و معماری مبتنی بر Named Pipe طراحی شده
بیش از 260 هزار کاربر کروم قربانی افزونههای جعلی هوش مصنوعی شدند

بر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب میدهند. این افزونهها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی میکنند، اما در واقع ایمیلها، محتوای مرورگر و سایر دادههای حساس کاربر را سرقت میکنند.
