تکامل باجافزار چندگانه: تحلیل فنی تهدیدات پیشرفته باجافزاری

باجافزار چندگانه (Multi-Extortion Ransomware) بهعنوان یکی از پیشرفتهترین و پیچیدهترین مدلهای حملات سایبری، به تهدیدی جدی برای سازمانها تبدیل شده است. در مدل باجافزار چندگانه، مهاجمان تنها به رمزگذاری دادهها اکتفا نمیکنند، بلکه با استخراج اطلاعات، تهدید به افشای آنها و اعمال فشار چندلایه، سازمانها را در موقعیت بحرانی قرار میدهند.
کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP

در تازهترین گزارشهای امنیت سایبری، کیت CTRL (CTRL Toolkit) بهعنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایلهای LNK مخرب توزیع میشود و برای هک و ربایش نشستهای RDP مورد استفاده قرار میگیرد. این کیت CTRL پیشرفته با اجرای پیلود چندمرحلهای، تونلسازی معکوس FRP و معماری مبتنی بر Named Pipe طراحی شده
نقش AI Agentها در امور مالی: دموکراتیکسازی سرمایهگذاری و بازتعریف ریسکهای امنیتی

در سالهای اخیر، AI Agentها در امور مالی بهعنوان یکی از مهمترین محرکهای تحول در اکوسیستم مالی دیجیتال ظاهر شدهاند. این سیستمها با خودکارسازی معاملات، اجرای پرداختها و مدیریت استراتژیهای پیچیده، نحوه جابهجایی سرمایه را بهطور اساسی تغییر دادهاند.
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد

کمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده از پاسخهای خودکار، محدودیتهای سنتی امنیت ایمیل را دور میزنند و روشهای خلاقانهتری برای نفوذ به سامانهها ایجاد میکنند.
13 روش کلیدی سوءاستفاده مهاجمان از هوش مصنوعی مولد برای نفوذ به زیرساختهای سازمانی

هوش مصنوعی صنعت فناوری را دگرگون کرده و این تحول، اکوسیستم جرایم سایبری را نیز بهطور مستقیم تحت تأثیر قرار داده است. اکنون مهاجمان با تکیه بر هوش مصنوعی مولد (Generative AI)، تاکتیکها، تکنیکها و متدهای عملیاتی خود (TTPs) را بهینهسازی میکنند
معماریهای نوظهور Chiplet و چالشهای امنیت سایبری در عصر هوش مصنوعی و خودروهای خودران

ظهور معماریهای Chiplet در حال بازتعریف طراحی تراشهها برای نسل بعدی دیتاسنترهای هوش مصنوعی (AI) و خودروهای خودران است. این معماری ماژولار و انعطافپذیر امکان استفاده مجدد و توسعه سریعتر را فراهم میکند.
بدافزار اندروید PromptSpy از Gemini AI برای تضمین پایداری خود استفاده میکند

پژوهشگران شرکت ESET یک بدافزار اندروید به نام PromptSpy را شناسایی کردهاند که به عنوان اولین نمونه، از هوش مصنوعی مولد (Generative AI) در زمان اجرا بهره میبرد.
مهاجمان با ابزار جدید ILovePoop به دنبال سوءاستفاده از آسیبپذیری React2Shell هستند

دادههای جدید نشان میدهد یک گروه تهدید پیشرفته و احتمالاً با حمایت دولتی، در حال زمینهسازی برای اجرای حملات گسترده علیه صنایع حیاتی است.
CTM360: سوءاستفاده کمپین بدافزاری Lumma Stealer و Ninja Browser از Google Groups

طبق گزارش شرکت اطلاعات تهدید CTM360، در یک کمپین فعال بدافزاری بیش از 4000 گروه مخرب در Google Groups و حدود 3500 URL میزبانیشده روی سرویسهای گوگل مورد سوءاستفاده قرار گرفتهاند.
مایکروسافت از یک حمله ClickFix مبتنی بر DNS پرده برداشت که در آن از ابزار Nslookup برای مرحلهسازی و آمادهسازی بدافزار استفاده شده است

شرکت مایکروسافت جزئیات یک نسخه جدید از تکنیک مهندسی اجتماعی ClickFix را منتشر کرده است که در آن مهاجمان کاربران را فریب میدهند
