حمله BioShocking مرورگرهای هوش مصنوعی را به افشای اعتبارنامههای کاربران وادار میکند

حمله BioShocking نشان میدهد که برای سرقت اطلاعات ورود کاربران، همیشه به بدافزار یا اکسپلویتهای پیچیده نیازی نیست؛ کافی است یک مرورگر مبتنی بر هوش مصنوعی (AI Browser) باور کند که در حال انجام یک بازی است. پژوهشگران شرکت LayerX در بررسیهای خود نشان دادهاند که حمله BioShocking میتواند مرورگرها و دستیارهای هوش مصنوعی را فریب دهد تا آنها اعتبارنامههای کاربران را استخراج کرده و برای مهاجم ارسال کنند.
یک مهاجم تازهکار با استفاده از Tailscale و OpenSSH، توانست پس از از دسترس خارج شدن سرورفرماندهی و کنترل، دسترسی پایدار خود را حفظ کند

یک مهاجم فرانسویزبان پس از نفوذ به یک کسبوکار کوچک فعال در صنعت خودروسازی فرانسه، با استقرار ابزارهای سرقت اطلاعات و ایجاد دسترسی پایدار(Persistent Access) ، موفق شد حتی پس از از دسترس خارج شدن سرور فرماندهی و کنترل (C2) همچنان به سیستمهای قربانی متصل باقی بماند
هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet

کمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. این کمپین که به عوامل تهدید سایبری مرتبط با ویتنام نسبت داده میشود، از زیرساختهای قانونی برای دور زدن مکانیزمهای امنیتی استفاده کرده و در نهایت اطلاعات قربانیان را برای فروش در بازارهای زیرزمینی جمعآوری میکند
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها

در یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس و اعتبارنامهها را سرقت کنند. CVE-2025-55182 که یک ضعف بحرانی در کامپوننتهای React Server و Next.js App Router است
