CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

RAT های ایرانی، macOS، ۲۲۰۰۰ سرور Exchange وصله نشده و نقض کلید METR API را هدف قرار می‌دهند.

جلسه توجیهی امروز به بدافزارهای چند پلتفرمی ایرانی که لینوکس و macOS را هدف قرار می‌دهند، سرورهای مایکروسافت اکسچنج که در معرض خطر هستند، تاکتیک‌های مهندسی اجتماعی و سرقت اعتبار هوش مصنوعی می‌پردازد.

عوامل تهدید به طور فزاینده‌ای بر دسترسی بین پلتفرمی و مکانیسم‌های تحویل تکرارپذیر و کم پیچیدگی تمرکز می‌کنند. گروه ایرانی Nimbus Manticore در حال استقرار بدافزارهای Node.js و جاوا اسکریپت علیه اهداف macOS و Linux است که خود را در قالب وظایف استخدامی پنهان می‌کنند، در حالی که تکنیک‌های ClickFix از تعامل کاربر برای دور زدن کامل دفاع‌های اسکن سوءاستفاده می‌کنند.

در عین حال، مدیریت آسیب‌پذیری زیرساخت همچنان یک نقطه اصلی در معرض خطر است. نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج همچنان در معرض خطر کامل نفوذ به صندوق پستی هستند که نشان می‌دهد چگونه بهداشت محیطی اولیه همچنان از بردارهای تهدید شناخته شده عقب مانده است.

نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج در برابر حملات سرقت اطلاعات آسیب‌پذیر هستند

نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج که به صورت آنلاین در معرض خطر هستند، در برابر یک آسیب‌پذیری دور زدن احراز هویت با شدت بالا که به مهاجمان اجازه می‌دهد تا تمام صندوق‌های پستی کاربران را سرقت کنند، وصله نشده‌اند.

چرا اهمیت دارد
سازمان‌هایی که سرورهای Exchange وصله نشده را اجرا می‌کنند، با خطر فوری نفوذ کامل به ایمیل، استخراج داده‌ها و جابجایی جانبی در شبکه سازمانی خود مواجه هستند.
چه باید کرد
وصله امنیتی سرورهای مایکروسافت اکسچنج را فوراً در معرض خطر قرار داد تا آسیب‌پذیری دور زدن احراز هویت را برطرف کند.
  • Microsoft
  • Exchange
  • patch
خواندن منبع اصلی

هکرهای ایرانی خود را به عنوان استخدام‌کننده جا می‌زنند تا از طریق تست‌های کدنویسی، RATهای چندسکویی ارائه دهند

گروه هکری ایرانی Nimbus Manticore به دو خانواده بدافزار که قبلاً مستند نشده بودند، نسبت داده شده است که نشان‌دهنده تکامل مداوم مجموعه ابزارهای آن است و احتمالاً ردپای هدف‌گیری خود را برای آلوده کردن سیستم‌های لینوکس و اپل macOS با استفاده از تروجان‌های دسترسی از راه دور (RAT) چند پلتفرمی که با استفاده از Node.js توسعه یافته‌اند، گسترش می‌دهد.

  • macOS
  • Linux
  • phishing
  • malware
خواندن منبع اصلی

عاملان تهدید حملات بهتر نمی‌خواهند. آنها حملات تکرارپذیر می‌خواهند

عاملان تهدید به شدت روش‌های حمله ساده و تکرارپذیر را ترجیح می‌دهند. مایکروسافت گزارش می‌دهد که مهندسی اجتماعی ClickFix - که در آن کاربران فریب می‌خورند تا دستورات کلیپ‌بورد را از طریق ترمینال اجرا کنند - ۴۷٪ از حملات دسترسی اولیه را تشکیل می‌دهد، در حالی که بیت‌دیفندر دریافته است که ۸۴٪ از حوادث با شدت بالا از زندگی در خارج از کشور استفاده می‌کنند...

چرا اهمیت دارد
حملات به طور فزاینده‌ای از ابزارهای امنیتی سنتی عبور می‌کنند، زیرا آنها به جای بدافزارهای سفارشی یا سوءاستفاده‌های نرم‌افزاری، به اقدامات کاربر و فایل‌های باینری قانونی سیستم متکی هستند.
  • endpoint
خواندن منبع اصلی

مهاجمان کلید API مربوط به METR را سرقت کرده و اعتبار هوش مصنوعی به ارزش حدود ۶۰۰۰۰۰ دلار را مصرف می‌کنند.

سود METR دو حادثه امنیتی را در سال 2026 فاش کرد. در ماه مارس، عوامل تهدید یک کلید API استنتاج را به سرقت بردند و تقریباً 600000 دلار اعتبار هوش مصنوعی را مصرف کردند. در ماه مه، مهاجمان به طور سیستماتیک زیرساخت‌های عمومی را بررسی کردند و سعی در سوءاستفاده از یک نقطه پایانی در معرض خطر داشتند.

چرا اهمیت دارد
افشای اطلاعات احراز هویت API و پیکربندی نادرست نقاط پایانی عمومی می‌تواند منجر به ضرر مالی هنگفتی از طریق سوءاستفاده از منابع شود، حتی اگر داده‌های داخلی زیربنایی دست‌نخورده باقی بمانند.
  • API
خواندن منبع اصلی

پنج ونزوئلایی به جرم حملات سرقت از دستگاه‌های خودپرداز در آمریکا اعتراف کردند

پنج تبعه ونزوئلایی در ایالات متحده به جرم اجرای حملات سرقت از دستگاه‌های خودپرداز که در آن از بدافزار برای مجبور کردن دستگاه‌های خودپرداز به خالی کردن پول نقد استفاده شده بود، اعتراف کردند.

  • ATM
  • malware
خواندن منبع اصلی

نکات کلیدی

  • نیمباس مانتیکور از تست‌های کدنویسی تروجان‌شده حاوی بدافزارهای NodeRabbit و PollCat برای هدف قرار دادن پلتفرم‌های macOS و لینوکس استفاده می‌کند.
  • نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج که در معرض خطر هستند، در برابر یک نقص دور زدن احراز هویت که امکان نفوذ به صندوق پستی را فراهم می‌کند، وصله نشده‌اند.
  • مایکروسافت اعلام کرد که مهندسی اجتماعی ClickFix در سال گذشته رایج‌ترین روش دسترسی اولیه بوده و ۴۷ درصد از اعلان‌ها را تشکیل داده است.
  • مهاجمان یک کلید API را در موسسه تحقیقاتی هوش مصنوعی METR به خطر انداختند و تقریباً ۶۰۰۰۰۰ دلار اعتبار استنتاج را از دست دادند.
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing