عملیات Endgame با مختل‌کردن سرورهای SocGholish، 14,971 سایت وردپرسی آلوده را پاک‌سازی کرد

SocGholish

مقام‌های اجرای قانون در هلند با همکاری نهادهای امنیتی کانادا، آلمان و ایالات متحده، در یک عملیات هماهنگ بین‌المللی موفق شدند زیرساخت‌های مخرب مرتبط با SocGholish را مختل کرده و نزدیک به 15 هزار وب‌سایت وردپرسی آلوده را از کدهای مخرب پاک‌سازی کنند

سرقت کلیدهای API هوش مصنوعی در پلاگین‌های JetBrains و جاسوسی افزونه‌های کروم از مکالمات چت‌بات‌ها

کلیدهای API هوش مصنوعی

محققان امنیت سایبری از شناسایی یک کمپین بدافزاری هماهنگ در مارکت‌پلیس JetBrains خبر داده‌اند که با انتشار دست‌کم 15 پلاگین مخرب، کلیدهای API هوش مصنوعی مورد استفاده توسعه‌دهندگان را سرقت می‌کند

آسیب‌پذیری Vertex AI گوگل امکان ربودن فرآیند آپلود مدل‌ها با استفاده از تکنیک باکت اسکواتینگ را فراهم کرد

آسیب‌پذیری Vertex AI گوگل

پژوهشگران یک ضعف امنیتی در کیت توسعه نرم‌افزار (SDK) پایتون سرویس Vertex AI گوگل را شناسایی کرده‌اند که به مهاجمان اجازه می‌دهد بدون دسترسی به پروژه قربانی، سرقت اعتبارنامه‌، اجرای حملات فیشینگ یا حتی دستیابی به دسترسی اولیه، فرآیند آپلود مدل‌های یادگیری ماشین (ML) را ربوده و کد دلخواه خود را در زیرساخت سروینگ (Serving) گوگل اجرا کنند.

هشدار مایکروسافت درباره حمله AutoJack و اجرای کد از راه دور در عامل‌های هوش مصنوعی وب‌محور

حمله AutoJack

پژوهشگران مایکروسافت از یک بردار حمله جدید در فریم‌ورک‌های عامل‌محور هوش مصنوعی (AI agents) پرده برداشته‌اند که می‌تواند مرزهای امنیتی میان وب و سیستم میزبان را تضعیف کند. مایکروسافت این تکنیک را AutoJack نام‌گذاری کرده است، زیرا در این روش مهاجم کنترل یک عامل هوش مصنوعی متصل به وب را به دست آورده و از دسترسی لوکالِ مورد اعتماد آن برای دور زدن مرزهای امنیتی localhost سوءاستفاده می‌کند

نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهان‌سازی مبتنی بر درایور شناسایی شد

بکدور SprySOCKS

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر داده‌اند که نشان‌دهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسی‌های ESET نشان می‌دهد بکدور SprySOCKS اکنون با بهره‌گیری از درایورهای کرنل، مکانیزم‌های پیشرفته پنهان‌سازی و پشتیبانی از چندین کانال ارتباطی، توانمندی‌های خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیت‌های جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.

هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

بدافزار NarwhalRAT

در تازه‌ترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته می‌شود، با بهره‌گیری از ایمیل‌های فیشینگ هدفمند و جعل هشدارهای امنیتی حساب‌های مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است

حمله باج‌افزاری فعالیت آسیاب‌های نیشکر دومین تولیدکننده بزرگ شکر استرالیا را متوقف کرد

حمله باج‌افزاری به Mackay Sugar

حمله باج‌افزاری به Mackay Sugar باعث ایجاد اختلال جدی در عملیات یکی از بزرگ‌ترین تولیدکنندگان شکر استرالیا شد و این شرکت را وادار کرد بخشی از تأسیسات تولیدی خود را به‌صورت موقت از چرخه عملیاتی خارج کند.

هکرهای چینی با سوءاستفاده از گوگل ورک‌اسپیس، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

سوءاستفاده از گوگل ورک‌اسپیس

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان می‌دهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورک‌اسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیل‌های حساس در شبکه‌های تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.