CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

کاخ سفید از شرکت‌های امنیتی برای عملیات هک تهاجمی استفاده می‌کند

جلسه توجیهی امروز به بررسی سوءاستفاده‌های دور زدن احراز هویت فعال SharePoint، دستورالعمل‌های جدید هک بک ایالات متحده، سرقت داده‌های Salesforce و ServiceNow، هشدارهای کلاهبرداری واتس‌اپ و بدافزار NFC اندروید می‌پردازد.

زیرساخت‌های حیاتی و سیستم‌های سازمانی امروز پس از انتشار عمومی کد بهره‌برداری که پلتفرم‌های سازمانی را هدف قرار می‌دهد، با فشار عملیاتی فوری مواجه هستند. مهاجمان به سرعت از انتشارهای اثبات مفهوم به سمت بهره‌برداری فعال حرکت می‌کنند و هیچ حاشیه امنی برای چرخه‌های تأخیر در وصله‌گذاری باقی نمی‌گذارند.

مهاجمان پس از انتشار عمومی PoC، از دور زدن احراز هویت SharePoint سوءاستفاده می‌کنند

پس از انتشار عمومی یک اکسپلویت اثبات ادعا توسط Rapid7، عوامل تهدید به طور فعال در حال سوءاستفاده از یک آسیب‌پذیری حیاتی دور زدن احراز هویت Microsoft SharePoint (CVE-2026-55040، CVSS 9.1) هستند.

  • microsoft
  • sharepoint
خواندن منبع اصلی

حملات سرقت اطلاعات «City-Forum» پورتال‌های Salesforce و ServiceNow را هدف قرار داد

یک کمپین سرقت داده‌ی مداوم، از ابزارهای سفارشی برای سرقت داده‌های در معرض دید کاربران ناشناس از طریق پورتال‌های مشتری Salesforce Experience Cloud و ServiceNow استفاده می‌کند.

چرا اهمیت دارد
سازمان‌هایی که به پورتال‌های عمومیِ در معرض دید متکی هستند، به دلیل کنترل‌های دسترسی بیش از حد سهل‌گیرانه، در معرض خطر دسترسی غیرمجاز و برداشت داده‌ها قرار دارند.
  • salesforce
  • servicenow
خواندن منبع اصلی

بدافزار ترکیبی اندروید، وام می‌گیرد و کارت‌های اعتباری قربانیان را منتقل می‌کند

یک بدافزار جدید رله NFC اندروید به نام WindRelay در کنار تروجان دسترسی از راه دور SpyNote مستقر شده است تا داده‌های کارت اعتباری را به صورت زنده و در زمان دریافت وام‌های غیرمجاز، به مهاجمان منتقل کند.

  • android
  • windrelay
  • spynote
خواندن منبع اصلی

کاخ سفید از شرکت‌های امنیتی برای عملیات هک تهاجمی استفاده می‌کند

یک یادداشت جدید کاخ سفید که توسط دونالد ترامپ، رئیس جمهور ایالات متحده، امضا شده است، به مرکز هماهنگی ملی (NCC) دستور می‌دهد تا برنامه‌ای را ایجاد کند که به شرکت‌های امنیتی خصوصی مجاز اجازه می‌دهد عملیات هک تهاجمی علیه سازمان‌های جرایم سایبری خارجی انجام دهند.

چرا اهمیت دارد
این تغییر سیاست، مسیرهای قانونی را برای نهادهای خصوصی جهت مشارکت در عملیات سایبری دفاعی فعال و تهاجمی با هدف قرار دادن گروه‌های تهدید خارجی معرفی می‌کند.
خواندن منبع اصلی

واتس‌اپ قابلیت جدیدی را ارائه می‌دهد که پیام‌های کلاهبرداری احتمالی را شناسایی می‌کند

واتس‌اپ عرضه یک ویژگی یادگیری ماشینی محلی اختیاری به نام Scam Alert را آغاز کرده است که برای شناسایی و هشدار دادن به کاربران در مورد تلاش‌های احتمالی کلاهبرداری مستقیماً بر روی دستگاه‌هایشان طراحی شده است.

  • whatsapp
  • scam
خواندن منبع اصلی

نکات کلیدی

  • فوراً به‌روزرسانی‌های ژوئیه ۲۰۲۶ را برای رفع سوءاستفاده فعال از نقص دور زدن احراز هویت مایکروسافت SharePoint با شناسه CVE-2026-55040 اعمال کنید.
  • دستورالعمل‌های کاخ سفید در مورد ایجاد چارچوب‌های تأیید NCC برای عملیات هک تهاجمی خصوصی علیه گروه‌های جرایم سایبری را بررسی کنید.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft