التهديدات الأمنية
تحليل التهديدات السيبرانية الحديثة، الحملات الخبيثة، ومجموعات التهديد النشطة
خادم مكشوف يفضح عدّة تصيّد كاملة مدعومة بالذكاء الاصطناعي وراء حملة برمجيات WebDAV الخبيثة
باحثو Rapid7 عثروا على خادم مكشوف يحتوي عدّة تطوير برمجيات خبيثة كاملة بُنيت بمساعدة أداة ذكاء اصطناعي، تستهدف مستخدمي ويندوز بالمكسيك عبر ثغرة WebDAV وموقع حكومي مزيّف.
الاستخبارات الروسية تخترق كاميرات مراقبة عادية للتجسس على لوجستيات الجيوش بدول الناتو وأوكرانيا
جهة استخبارات روسية تستغل كاميرات مراقبة IP مكشوفة على الإنترنت بكلمات مرور افتراضية لمراقبة نقل المعدات العسكرية والشحنات بدول الناتو وأوكرانيا — أكثر من 87 ألف كاميرا معرَّضة حول أوروبا.
UAC-0145: مجموعة روسية تستخدم CAPTCHA مزيّفة لاختراق أجهزة أوكرانية
مجموعة UAC-0145 المرتبطة بـSandworm الروسية تستخدم صفحات CAPTCHA مزيّفة (ClickFix) لخداع المستخدمين الأوكرانيين وتشغيل أوامر PowerShell خبيثة تُثبّت شبكة كاملة من الأدوات الخبيثة.
HollowGraph: تجسس سيبراني يُخفي القيادة والتحكم داخل أحداث تقويم Microsoft 365 بتاريخ 2050
مجموعة تجسس مشتبه بارتباطها بإيران تستخدم زرعة .NET اسمها HollowGraph تخفي أوامرها وبياناتها المسروقة داخل أحداث تقويم Microsoft 365 موضوعة بتاريخ مستقبلي وهمي (2050)، دون استغلال أي ثغرة برمجية.
FakeGit: حملة تستغل 7,600 مستودع GitHub مزيّف لنشر برمجية SmartLoader الخبيثة
حملة FakeGit استخدمت نحو 7,600 مستودع GitHub مزيّف و6,600 حساب وهمي لتوزيع برمجية SmartLoader وسارق البيانات StealC، مع أسلوب جديد اسمه AgentBaiting يستهدف وكلاء الذكاء الاصطناعي مباشرة.
PhantomEnigma: اختراق أكثر من 20 موقعاً حكومياً برازيلياً لتوزيع برمجية خبيثة
باحثو ANY.RUN يكشفون حملة PhantomEnigma التي اخترقت أكثر من 20 موقعاً حكومياً برازيلياً وصناديق بريد رسمية لتوزيع باب خلفي معياري يستهدف البنوك والجهات العامة.