هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

بدافزار NarwhalRAT

در تازه‌ترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته می‌شود، با بهره‌گیری از ایمیل‌های فیشینگ هدفمند و جعل هشدارهای امنیتی حساب‌های مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است

حمله باج‌افزاری فعالیت آسیاب‌های نیشکر دومین تولیدکننده بزرگ شکر استرالیا را متوقف کرد

حمله باج‌افزاری به Mackay Sugar

حمله باج‌افزاری به Mackay Sugar باعث ایجاد اختلال جدی در عملیات یکی از بزرگ‌ترین تولیدکنندگان شکر استرالیا شد و این شرکت را وادار کرد بخشی از تأسیسات تولیدی خود را به‌صورت موقت از چرخه عملیاتی خارج کند.

هکرهای چینی با سوءاستفاده از گوگل ورک‌اسپیس، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

سوءاستفاده از گوگل ورک‌اسپیس

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان می‌دهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورک‌اسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیل‌های حساس در شبکه‌های تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.

بیش از 50 اپلیکیشن آلوده به تروجان MagicAd در فروشگاه‌های رسمی اندروید شناسایی شدند

تروجان MagicAd

پژوهشگران امنیتی از شناسایی یک کمپین بدافزاری گسترده خبر داده‌اند که در آن تروجان MagicAd از طریق بیش از 50 اپلیکیشن اندرویدی در فروشگاه‌های رسمی منتشر شده است. تروجان MagicAd با سوءاستفاده از سرویس‌ها و اپلیکیشن‌های سیستمی مورد اعتماد اندروید، مکانیزم‌های امنیتی این پلتفرم را دور می‌زند

حمله زنجیره تأمین به وردپرس با تزریق بکدور از طریق اسکریپت‌های دستکاری‌شده پلاگین‌های محبوب

حمله زنجیره تأمین به وردپرس

در یک حمله زنجیره تأمین به وردپرس، مهاجمان با دستکاری فایل‌های جاوااسکریپت (JavaScript) مورد اعتماد در پلاگین‌های PushEngage، OptinMonster و TrustPulse، مسیر نفوذ مستقیم به وب‌سایت‌های وردپرسی را فراهم کردند.

هکرها بدافزار آرگامال را در بازی‌های هنتای پنهان می‌کنند

بدافزار آرگامال

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهان‌کارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایل‌های نصب‌کننده بازی‌های هنتای (hentai) از طریق سایت‌های بزرگسالان و شبکه‌های تورنت (Torrent) توزیع می‌شود

تغییر در نحوه اجرای اسکریپت‌ها در npm 12 برای مقابله با حملات زنجیره تأمین

npm 12

در واکنش به موج اخیر حملات زنجیره تأمین علیه اکوسیستم NPM، شرکت گیت‌هاب اعلام کرد که در npm 12 مکانیزم اجرای اسکریپت‌های وابستگی‌ها به‌طور اساسی تغییر می‌کند؛ به‌طوری که این اسکریپت‌ها دیگر هنگام اجرای npm install به‌صورت پیش‌فرض اجرا نخواهند شد.

عامل هوش مصنوعی OpenClaw قربانی حمله فیشینگ شد و داده‌های کاربران را افشا کرد

عامل هوش مصنوعی OpenClaw

در آزمایشی که توسط پژوهشگران شرکت امنیتی Varonis Threat Labs انجام شد، عامل هوش مصنوعی OpenClaw (AI agent) نشان داد که می‌تواند همانند کاربران انسانی در برابر تکنیک‌های کلاسیک فیشینگ آسیب‌پذیر باشد. نتایج این پژوهش نشان می‌دهد

بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پی‌دی‌اف هوش مصنوعی توزیع می‌شود

بدافزار AsyncRAT

طبق گزارش‌‍‌های جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار داده‌اند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایل‌های پی‌دی‌اف ظاهراً آموزشی توزیع می‌شود