هشدارهای امنیتی

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

FortiBleed؛ سرقت گسترده رمزهای عبور از FortiGate

گزارش SOCRadar نشان می‌دهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت می‌کنند.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.

باج‌افزار مبتنی بر هوش مصنوعی؛ دور زدن خودکار EDR

سوفوس از شناسایی یک چارچوب باج‌افزار مبتنی بر هوش مصنوعی خبر داده است که با استفاده از Cursor و Claude Opus برای دور زدن EDR، شناسایی Active Directory و توسعه بدافزارهای پیشرفته مورد استفاده قرار می‌گیرد.

ارتقای نگران‌کننده رمزنگاری RansomHouse؛ حرکت باج‌افزارها به‌سوی پیچیدگی چندلایه

گروه باج‌افزاری RansomHouse که به‌صورت Ransomware-as-a-Service فعالیت می‌کند، اخیراً رمزگذار (Encryptor) خود را به‌طور قابل‌توجهی ارتقا داده است؛ ارتقایی که نشان‌دهنده تغییر مسیر باج‌افزارها از