مهاجمان سایبری از تیک‌تاک و ریلزهای اینستاگرام برای انتشار بدافزار رباینده اطلاعات ویدار استفاده می‌کنند

بدافزار رباینده اطلاعات ویدار

شرکت امنیت سایبری ReversingLabs از موج جدیدی از سوءاستفاده مهاجمان از شبکه‌های اجتماعی خبر داده است که طی آن بدافزار رباینده اطلاعات ویدار (Vidar Infostealer) از طریق ویدیوهای کوتاه آموزشی در پلتفرم‌هایی مانند تیک‌تاک و ریلزهای اینستاگرام منتشر می‌شود.

آسیب‌پذیری Splunk Enterprise با شدت بحرانی امکان اجرای کد بدون احراز هویت را برای مهاجمان فراهم می‌کند

آسیب‌پذیری Splunk Enterprise

آسیب‌پذیری Splunk Enterprise با شناسه CVE-2026-20253 یک ضعف بحرانی در نسخه‌های مشخص این پلتفرم محسوب می‌شود که می‌تواند به مهاجمان اجازه دهد بدون احراز هویت به اجرای کد از راه دور (RCE) دست یابند.

کمپین هادس در PyPI مرحله جدیدی از حمله زنجیره تأمین نرم‌افزار Shai-Hulud را رقم زد

حمله زنجیره تأمین نرم‌افزار

در تازه‌ترین رخداد امنیتی در اکوسیستم متن‌باز، حمله زنجیره تأمین نرم‌افزار بار دیگر PyPI را هدف قرار داده است و این بار مهاجمان با کمپینی جدید تحت عنوان «هادس» (Hades) تلاش کرده‌اند کدهای مخرب را در قالب پکیج‌های ظاهراً معتبر منتشر کنند. این حمله زنجیره تأمین نرم‌افزار نشان می‌دهد

بات‌نت C0XMO از طریق آسیب‌پذیری روترهای DD-WRT گسترش می‌یابد و سایر بدافزارها را حذف می‌کند

بات‌نت C0XMO

بات‌نت C0XMO به عنوان گونه‌ای جدید از خانواده Gafgyt، با سوءاستفاده از یک آسیب‌پذیری در فریم‌ور روترهای DD-WRT گسترش می‌یابد و علاوه بر اجرای حملات انکار سرویس توزیع‌شده (DDoS)، سایر بدافزارهای موجود روی دستگاه‌های آلوده را نیز حذف می‌کند

کارشناسان امنیتی درباره نسل بعدی Mythos و آینده شناسایی آسیب‌پذیری با هوش مصنوعی هشدار می‌دهند

شناسایی آسیب‌پذیری با هوش مصنوعی

کارشناسان امنیت سایبری در رویداد Infosecurity Europe به سازمان‌ها هشدار دادند که با گسترش دسترسی به مدل‌های پیشرفته هوش مصنوعی شرکت‌های Anthropic و OpenAI، شناسایی آسیب‌پذیری با هوش مصنوعی وارد مرحله‌ای جدید و تعیین‌کننده شده است

آسیب‌پذیری کرنل لینوکس با خطای تک‌کاراکتری امکان دسترسی روت را فراهم کرد

انتشار عمومی جزئیات فنی و اکسپلویت‌های عملیاتی مربوط به یک آسیب‌پذیری کرنل لینوکس، نگرانی‌های تازه‌ای را درباره امنیت سیستم‌های مبتنی بر لینوکس ایجاد کرده است. این ضعف امنیتی با شناسه CVE-2026-23111 در زیرسیستم فیلترینگ بسته‌های کرنل لینوکس (nf_tables) قرار دارد

ابزارهای هوش مصنوعی در بازارهای باج‌افزار به کالایی پرفروش تبدیل شدند

ابزارهای هوش مصنوعی

ابزارهای هوش مصنوعی به یکی از داغ‌ترین کالاهای بازارهای زیرزمینی باج‌افزار تبدیل شده‌اند؛ بازاری که حالا بیش از هر زمان دیگری به یک اکوسیستم تجاری سازمان‌یافته شباهت دارد. رشد سریع عرضه این ابزارها نه‌تنها ورود مهاجمان کم‌تجربه به دنیای جرایم سایبری را آسان‌تر کرده

Anthropic پروژه Glasswing را با اضافه شدن 150 شرکت جدید و تمرکز بر زیرساخت‌های حیاتی گسترش داد

پروژه Glasswing

Anthropic از گسترش پروژه Glasswing و اضافه شدن 150 شرکت جدید به این ابتکار مبتنی بر هوش مصنوعی خبر داد؛ برنامه‌ای که با هدف شناسایی آسیب‌پذیری‌های امنیتی در سازمان‌های فعال در حوزه‌های زیرساخت حیاتی از جمله انرژی، آب، سلامت، ارتباطات و سخت‌افزار طراحی شده است.

اپلیکیشن‌های رایگان تلویزیون‌های هوشمند را به پروکسی خانگی برای وب‌اسکرپینگ هوش مصنوعی تبدیل می‌کنند

پروکسی خانگی

گزارش‌های فنی اخیر نشان می‌دهد مجموعه‌ای از اپلیکیشن‌های رایگان، با استفاده از iOS SDK شرکت Bright Data، قادرند دستگاه‌های کاربران نهایی از جمله تلویزیون‌های هوشمند (Smart TVs) با اتصال دائمی به اینترنت را به پروکسی خانگی (Residential Proxy) تبدیل کنند.