daily_email_news

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

حمله باج‌افزاری به زیرساخت VMware ESXi؛ زنگ خطر برای مراکز داده و کسب‌وکارهای ایرانی

بررسی‌های انجام‌شده نشان می‌دهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باج‌افزار قرار گرفته که به‌صورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایل‌های ماشین‌های مجازی شامل دیسک‌های مجازی (VMDK)، فایل‌های پیکربندی (VMX) و سایر فایل‌های مرتبط را رمزگذاری کرده‌اند و در نتیجه تمامی ماشین‌های مجازی مستقر روی آن هاست از دسترس خارج شده‌اند.

گزارش سوفوس: همکاری Vect و TeamPCP و تشدید تهدید حملات باج‌افزاری زنجیره تأمین

سوفوس در گزارشی تازه از همکاری گروه‌های Vect و TeamPCP برای اجرای حملات باج‌افزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

هشدار درباره سوءاستفاده باج‌افزارها از آسیب‌پذیری BlueHammer

بر اساس اعلام مرکز CISA گروه‌های باج‌افزاری اکنون به‌طور فعال از آسیب‌پذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده می‌کنند. مهاجمان پیش‌تر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیب‌پذیری به مهاجم اجازه می‌دهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

پنهان‌سازی بدافزار در تصاویر و فونت‌ها در کمپین گسترده StegoAd

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونه‌های مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایل‌های تصویری و فونت پنهان می‌کرد. بدافزار چند روز پس از نصب فعال می‌شد و اطلاعات حساس کاربران را سرقت می‌کرد.

FortiBleed؛ سرقت گسترده رمزهای عبور از FortiGate

گزارش SOCRadar نشان می‌دهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت می‌کنند.

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

ظهور باج‌افزار Prinz Eugen با تاکتیکی جدید

محققان امنیتی از ظهور یک باج‌افزار جدید با نام Prinz Eugen خبر داده‌اند؛ بدافزاری که فایل‌های اخیراً ویرایش‌شده را در اولویت رمزگذاری قرار می‌دهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمی‌گذارد.