✅ گزارش روزانه تهدیدات
ISC Stormcast For Monday, August 18th, 2025 https://isc.sans.edu/podcastdetail/9574, (Mon, Aug 18th)
منبع خبر: SANS Internet Storm Center
🔗 مشاهده خبر
ISC Stormcast For Monday, August 18th, 2025 https://isc.sans.edu/podcastdetail/9574, (Mon, Aug 18th)
منبع خبر: SANS Internet Storm Center
🔗 مشاهده خبر
SANS Internet Storm Center
SANS Stormcast Monday, August 18th, 2025: 5G Attack Framework; Plex Vulnerability; Fortiweb Exploit; Flowise Vuln
✅ اخبار امنیت سایبری
هشدار بانک ملی: مراقب بدافزارهای منتشرشده در پوشش «آپدیت» باشید
منبع خبر: تاکیان
🔗 مشاهده خبر
هشدار بانک ملی: مراقب بدافزارهای منتشرشده در پوشش «آپدیت» باشید
منبع خبر: تاکیان
🔗 مشاهده خبر
www.takian.net
هشدار بانک ملی: مراقب بدافزارهای منتشرشده در پوشش «آپدیت» باشید
بانک ملی ایران در اطلاعیهای رسمی به تمام مشتریان خود در مورد موج جدیدی از کلاهبرداریهای اینترنتی هشدار داد. در این روش، مهاجمان با ارسال پیامهایی جعلی تحت عنوان «بهروزرسانی نرمافزارها»، کاربران را فریب داده و بدافزارهایی را بر روی گوشیهای هوشمند آنها…
✅ اخبار امنیت سایبری ایران
مایکروسافت تیمز برای مقابله با لینکهای مخرب بهروزرسانی میشود
منبع خبر: افتانا aftana
🔗 مشاهده خبر
مایکروسافت تیمز برای مقابله با لینکهای مخرب بهروزرسانی میشود
منبع خبر: افتانا aftana
🔗 مشاهده خبر
AFTANA.ir
مایکروسافت تیمز برای مقابله با لینکهای مخرب بهروزرسانی میشود
مایکروسافت اعلام کرده که در حال تقویت سیستمهای امنیتی Teams برای محافظت بیشتر کاربران در برابر فایلها و آدرسهای اینترنتی خطرناک است.
■■■□□ news
Windows 11 24H2 Security Update Causes SSD/HDD Failures and Potential Data Corruption
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Windows 11 24H2 Security Update Causes SSD/HDD Failures and Potential Data Corruption
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Cyber Security News
Windows 11 24H2 Security Update Causes SSD/HDD Failures and Potential Data Corruption
A significant security update rolled out by Microsoft with the Windows 11 24H2 (KB5063878) release is causing widespread issues for users, with reports surfacing that the update can render SSDs and HDDs inaccessible and may potentially corrupt user data.
■■■□□ امنیت سایبری و بدافزار
HR giant Workday discloses data breach amid Salesforce attacks
منبع خبر: Bleeping Computer
🔗 مشاهده خبر
HR giant Workday discloses data breach amid Salesforce attacks
منبع خبر: Bleeping Computer
🔗 مشاهده خبر
BleepingComputer
HR giant Workday discloses data breach after Salesforce attack
Human resources giant Workday has disclosed a data breach after attackers gained access to a third-party customer relationship management (CRM) platform in a recent social engineering attack.
■■■□□ news
Hundreds of TeslaMate Installations Leaking Sensitive Vehicle Data in Real Time
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Hundreds of TeslaMate Installations Leaking Sensitive Vehicle Data in Real Time
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Cyber Security News
Hundreds of TeslaMate Installations Leaking Sensitive Vehicle Data in Real Time
A cybersecurity researcher has discovered that hundreds of publicly accessible TeslaMate installations are exposing sensitive Tesla vehicle data without authentication, revealing GPS coordinates, charging patterns, and personal driving habits to anyone on…
■■■□□ News
ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure
منبع خبر: TheHackersNews
🔗 مشاهده خبر
ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure
منبع خبر: TheHackersNews
🔗 مشاهده خبر
■■■□□ اخبار امنیت سایبری ایران
وزارت ارتباطات پیگیر فعالسازی eSIM برای آیفون ۱۷
منبع خبر: افتانا aftana
🔗 مشاهده خبر
وزارت ارتباطات پیگیر فعالسازی eSIM برای آیفون ۱۷
منبع خبر: افتانا aftana
🔗 مشاهده خبر
AFTANA.ir
وزارت ارتباطات پیگیر فعالسازی eSIM برای آیفون ۱۷
با توجه به احتمال حذف شیار سیمکارت فیزیکی در برخی مدلهای آیفون ۱۷، وزارت ارتباطات و فناوری اطلاعات اعلام کرد که موضوع راهاندازی سیمکارتهای الکترونیکی (eSIM) در کشور را بهطور جدی پیگیری میکند تا نگرانی کاربران ایرانی برطرف شود.
■■■□□ news
HR Giant Workday Discloses Data Breach After Hackers Compromise Third-Party CRM
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
HR Giant Workday Discloses Data Breach After Hackers Compromise Third-Party CRM
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Cyber Security News
HR Giant Workday Discloses Data Breach After Hackers Compromise Third-Party CRM
Workday, a leading provider of enterprise cloud applications for finance and human resources, has confirmed it was the target of a sophisticated social engineering campaign that resulted in a data breach via a third-party Customer Relationship Management…
■■■□□ تحقیقات امنیتی
UAT-7237 targets Taiwanese web hosting infrastructure
منبع خبر: Cisco Talos Blog
🔗 مشاهده خبر
UAT-7237 targets Taiwanese web hosting infrastructure
منبع خبر: Cisco Talos Blog
🔗 مشاهده خبر
Cisco Talos Blog
UAT-7237 targets Taiwanese web hosting infrastructure
Cisco Talos discovered UAT-7237, a Chinese-speaking advanced persistent threat (APT) group active since at least 2022, which has significant overlaps with UAT-5918.
■■■□□ تحلیل APT و بدافزار
Evolution of the PipeMagic backdoor: from the RansomExx incident to CVE-2025-29824
منبع خبر: Securelist (Kaspersky)
🔗 مشاهده خبر
Evolution of the PipeMagic backdoor: from the RansomExx incident to CVE-2025-29824
منبع خبر: Securelist (Kaspersky)
🔗 مشاهده خبر
Securelist
PipeMagic in 2025: How the backdoor operators’ tactics have changed
We examine the evolution of the PipeMagic backdoor and the TTPs of its operators – from the RansomExx incident in 2022 to attacks in Brazil and the Middle East, and the exploitation of CVE-2025-29824 in 2025.
■■■□□ اخبار امنیت سازمانی
Web Hosting Firms in Taiwan Attacked by Chinese APT for Access to High-Value Targets
منبع خبر: SecurityWeek
🔗 مشاهده خبر
Web Hosting Firms in Taiwan Attacked by Chinese APT for Access to High-Value Targets
منبع خبر: SecurityWeek
🔗 مشاهده خبر
SecurityWeek
Web Hosting Firms in Taiwan Attacked by Chinese APT for Access to High-Value Targets
Chinese APT UAT-7237 has been targeting Taiwanese web infrastructure for long-term access to high-value entities.
■■■□□ اخبار امنیت سایبری ایران
فصل جدید سریال آسیبپذیریهای بحرانی سیسکو: بحران در FMC
منبع خبر: افتانا aftana
🔗 مشاهده خبر
فصل جدید سریال آسیبپذیریهای بحرانی سیسکو: بحران در FMC
منبع خبر: افتانا aftana
🔗 مشاهده خبر
AFTANA.ir
فصل جدید سریال آسیبپذیریهای بحرانی سیسکو: بحران در FMC
سریال آسیبپذیریهای بحرانی سیسکو ادامه دارد و این بار نرمافزار مدیریتی FMC با آسیبپذیری با امتیاز کامل ۱۰، تهدیدی جدی برای شبکههای سازمانی به شمار میرود.
■■■□□ news
Rockwell ControlLogix Ethernet Vulnerability Let Attackers Execute Remote Code
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Rockwell ControlLogix Ethernet Vulnerability Let Attackers Execute Remote Code
منبع خبر: cybersecuritynews
🔗 مشاهده خبر
Cyber Security News
Rockwell ControlLogix Ethernet Vulnerability Let Attackers Execute Remote Code
A critical security vulnerability has been discovered in Rockwell Automation's ControlLogix Ethernet communication modules, potentially allowing remote attackers to execute arbitrary code on industrial control systems.
■■■□□ اخبار امنیت سازمانی
US Seizes $2.8 Million From Zeppelin Ransomware Operator
منبع خبر: SecurityWeek
🔗 مشاهده خبر
US Seizes $2.8 Million From Zeppelin Ransomware Operator
منبع خبر: SecurityWeek
🔗 مشاهده خبر
SecurityWeek
US Seizes $2.8 Million From Zeppelin Ransomware Operator
The US has indicted Zeppelin ransomware operator Ianis Antropenko, seizing over $2.8 million in cryptocurrency from his wallet.
■■■□□ اکسپلویت جدید
[webapps] BigAnt Office Messenger 5.6.06 - SQL Injection
منبع خبر: Exploit-DB
🔗 مشاهده خبر
[webapps] BigAnt Office Messenger 5.6.06 - SQL Injection
منبع خبر: Exploit-DB
🔗 مشاهده خبر
Exploit Database
BigAnt Office Messenger 5.6.06 - SQL Injection
BigAnt Office Messenger 5.6.06 - SQL Injection. CVE-2024-54761 . webapps exploit for Multiple platform
■■■□□ اخبار امنیت سازمانی
Workday Data Breach Bears Signs of Widespread Salesforce Hack
منبع خبر: SecurityWeek
🔗 مشاهده خبر
Workday Data Breach Bears Signs of Widespread Salesforce Hack
منبع خبر: SecurityWeek
🔗 مشاهده خبر
SecurityWeek
Workday Data Breach Bears Signs of Widespread Salesforce Hack
Workday appears to have joined the list of major companies that had their Salesforce instances targeted by hackers.
■■■□□ تحلیل و سیاستگذاری امنیت
Eavesdropping on Phone Conversations Through Vibrations
منبع خبر: Schneier on Security
🔗 مشاهده خبر
Eavesdropping on Phone Conversations Through Vibrations
منبع خبر: Schneier on Security
🔗 مشاهده خبر
Schneier on Security
Eavesdropping on Phone Conversations Through Vibrations - Schneier on Security
Researchers have managed to eavesdrop on cell phone voice conversations by using radar to detect vibrations. It’s more a proof of concept than anything else. The radar detector is only ten feet away, the setup is stylized, and accuracy is poor. But it’s a…