سرقت توکن‌های OAuth از Klue داده‌های سامانه مدیریت ارتباط با مشتری سیلزفورس را افشا کرد

توکن‌های OAuth

یک مهاجم سایبری با نفوذ به شرکت ارائه‌دهنده راهکارهای هوش رقابتی Klue، موفق به سرقت توکن‌های OAuth مورد استفاده مشتریان برای اتصال این پلتفرم به سیلزفورس (Salesforce) و سایر سرویس‌های شخص ثالث شد. سپس این مهاجم با سوءاستفاده از توکن‌های سرقت‌شده به داده‌های چندین سامانه مشتری دسترسی یافت

حمله باج‌افزاری فعالیت آسیاب‌های نیشکر دومین تولیدکننده بزرگ شکر استرالیا را متوقف کرد

حمله باج‌افزاری به Mackay Sugar

حمله باج‌افزاری به Mackay Sugar باعث ایجاد اختلال جدی در عملیات یکی از بزرگ‌ترین تولیدکنندگان شکر استرالیا شد و این شرکت را وادار کرد بخشی از تأسیسات تولیدی خود را به‌صورت موقت از چرخه عملیاتی خارج کند.

افشای هک مخازن GitHub شرکت SailPoint؛ تحلیل کامل رخداد و پیامدهای امنیتی

هک مخازن GitHub

شرکت SailPoint، ارائه‌دهنده راهکارهای مدیریت و حاکمیت هویت، از وقوع هک مخازن GitHub در بخشی از زیرساخت‌ توسعه خود خبر داده است. بر اساس گزارش رسمی این شرکت به کمیسیون بورس و اوراق بهادار آمریکا (SEC)، این رخداد در تاریخ 20 آوریل 2026 شناسایی شد

حمله زنجیره تأمین به Vercel؛ تهدیدی بزرگ برای اکوسیستم Next.js

در روزهای اخیر، خبر حمله زنجیره تأمین به شرکت Vercel، توسعه‌دهنده فریم‌ورک محبوب Next.js، توجه جامعه امنیت سایبری جلب کرده است. این رخداد زمانی مطرح شد که یک هکر ادعا کرد داده‌های سرقت‌شده از زیرساخت‌های Vercel را برای فروش عرضه کرده است.