daily_email_news

حمله هوش مصنوعی خودمختار به Hugging Face؛ بررسی فنی هک و پیامدهای امنیتی

شرکت Hugging Face اعلام کرده که یک عامل هوش مصنوعی خودمختار (Autonomous AI Agent) توانسته است به بخشی از زیرساخت داخلی این شرکت نفوذ کند. هرچند مهاجم به مدل‌های عمومی یا داده‌های کاربران دسترسی پیدا نکرد، اما این رخداد نشان داد که نسل جدید حملات سایبری وارد مرحله‌ای متفاوت شده است.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

حمله هوش مصنوعی خودمختار به Hugging Face؛ بررسی فنی هک و پیامدهای امنیتی

شرکت Hugging Face اعلام کرده که یک عامل هوش مصنوعی خودمختار (Autonomous AI Agent) توانسته است به بخشی از زیرساخت داخلی این شرکت نفوذ کند. هرچند مهاجم به مدل‌های عمومی یا داده‌های کاربران دسترسی پیدا نکرد، اما این رخداد نشان داد که نسل جدید حملات سایبری وارد مرحله‌ای متفاوت شده است.

Bind Link؛ تکنیک‌های جدید برای دور زدن EDR

شرکت بیت‌دیفندر در یک مقاله تحقیقاتی، سه تکنیک جدید برای سوءاستفاده از قابلیت Bind Link در Windows معرفی کرده است؛ تکنیک‌هایی که می‌توانند امکان دور زدن برخی سازوکارهای امنیتی، از جمله راهکارهای EDR را برای مهاجمان فراهم کنند.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

FortiBleed؛ سرقت گسترده رمزهای عبور از FortiGate

گزارش SOCRadar نشان می‌دهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت می‌کنند.