🔻دست مهاجم رو شد: یک سال سرقت داده از Salesforce و ServiceNow🔹بررسیهای امنیتی از فعالیت یک مهاجم…
انتشار: 2026/08/19 07:54 UTCدریافت: 2026/08/21 04:00 UTCآخرین مشاهده: 2026/08/21 04:00 UTC
🔻دست مهاجم رو شد: یک سال سرقت داده از Salesforce و ServiceNow🔹بررسیهای امنیتی از فعالیت یک مهاجم خبر میدهد که با استفاده از یک زیرساخت ثابت، بیش از یک سال است به پورتالهای مشتریان Salesforce و ServiceNow در صنایع مختلف دسترسی پیدا کرده و دادههای موجود در آنها را استخراج میکند. 🔹شرکت امنیتی Reco در گزارشی، این عملیات را City Forum نامیده است. تحقیقات این شرکت نشان میدهد فعالیت مهاجم به یک سرور با آدرس IP 158.220.87.79 بازمیگردد؛ سروری که روی یک VPS معمولی متعلق به شرکت آلمانی Contabo میزبانی میشود.🌐 لینک خبر#Salesforce #ServiceNow #سرقت_اطلاعات🆔@aftana
پستهای تلگرام — افتانا_ AFTANA
⭕️ گسترش نبرد سایبری ایران و آمریکا به اقیانوس اطلس؛ نفتکش آمریکایی در تنگه جبلالطارق هدف قرار گرفت🔴 به گزارش منابع خبری دریایی روس ، یک نفتکش غولپیکر از کلاس فوقسنگین (VLCC) به نام «ویال پراسپرتی» با شماره ثبت بینالمللی ۹۶۸۳۶۹۷، شامگاه ۷ آگوست ۲۰۲۶ (۱۶ مرداد ۱۴۰۵) هنگام عبور از تنگه راهبردی جبلالطارق، هدف یک عملیات سایبری بیسابقه قرار گرفت.🔻 این حمله که با همزمانی محاصره دریایی آمریکا علیه بنادر ایران و تشدید تنشهای نظامی در منطقه رخ داده، تمامی سیستمهای کنترل و ناوبری شناور را برای ۳۰ ساعت متوالی از کار انداخت و کشتی را در یکی از حساسترین آبراههای جهان عملاً بدون هرگونه سیستم هدایت و ارتباطاتی رها کرد.🔻 منابع آگاه مستقر بر روی نفتکش فاش کردهاند که این عملیات سایبری فراتر از اختلال در مسیریابی پیش رفته و با نفوذ به سامانههای موتورخانه، موجب کاهش خطرناک جریان آب خنککننده، افزایش بیرویه دور موتور تا مرز انفجار، و پارگی لولههای انتقال روغن شده است. نفتکش «ویال پراسپرتی» با ۲.۳ میلیون بشکه ظرفیت حمل نفت خام، اگرچه زیر پرچم لیبریا تردد میکرد، اما مقصد نهایی آن بنادر ایالات متحده بوده است.🔹 تحلیلگران ارشد مسائل دریایی روس با اشاره به این حادثه تأکید میکنند که نبرد نظامی میان ایران و آمریکا وارد فاز جدیدی شده است.🔹 وقوع چنین حمله پیچیدهای در فاصله هزاران کیلومتری از آبهای خلیج فارس و تنگه هرمز، نشان میدهد که دامنه درگیری فراتر از مرزهای جغرافیایی خاورمیانه رفته و اکنون آبهای بینالمللی نیز به صحنه رویارویی مستقیم و غیرمستقیم دو کشور تبدیل شده است.🔹 این رویداد هشداردهنده ثابت کرد که منافع و داراییهای آمریکا هیچجا در امان نیست و هر نقطه از آبهای جهان میتواند هدف حملات سایبری و نیابتی قرار گیرد.#حمله_سایبری #جنگ_سایبری #آمریکا🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔹🔹 @cyberbannews_ir
🔻یک نقطه یک بحران؛ ریسک پنهان تمرکز در زیرساخت دیجیتال ایران🔹 گاهی برای اختلال یک اکوسیستم بزرگ، لازم نیست همه اجزایش هدف قرار بگیرند. کافی است نقطهای از کار بیفتد که تعداد زیادی از اجزا به آن وابستهاند.🔹 حمله همزمان به چهار بانک کشور، بار دیگر پرسشی را مطرح کرد که از خود حادثه مهمتر است: چرا اختلال در چند نقطه دامنهای بزرگتر از همان چند نقطه پیدا میکند؟🔹در نشست اخیر بررسی تابآوری سایبری سامانههای بانکی نیز رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری بر همین مسئله دست گذاشت و تأکید کرد که «سرویسها، شبکهها و معماری سایبری به جای تمرکز، توزیع شوند.»🔹این توصیه در ظاهر درباره معماری شبکه است؛ اما در لایهای عمیقتر، درباره یکی از ریسکهای کمتر دیدهشده دنیای دیجیتال است:ریسک تمرکز.🔹یکپارچهسازی میتواند هزینهها را کاهش دهد، مدیریت و پشتیبانی را سادهتر و اجرای کنترلهای امنیتی را منسجمتر کند. مشکل از جایی آغاز میشود که کارایی امروز به وابستگی غیرقابلجایگزین فردا تبدیل شود.اینجا بخوانید: 🌐 چرا تابآوری را باید در معماری و وابستگیها جستوجو کرد؟#تابآوری #اختلال_بانکها🆔 @aftana
🔻یک تماس ویدئویی کنترل کامل گوشی را به هکرها میدهد🔹پژوهشگران امنیت سایبری از شناسایی یک زنجیره آسیبپذیری در فریمور مودم برخی تراشههای Unisoc خبر دادهاند که در صورت بهرهبرداری موفق، میتواند مهاجم را از طریق یک تماس ویدیویی VoLTE به سطح کرنل اندروید برساند. این سطح از دسترسی به مهاجم امکان کنترل عمیق سیستمعامل را میدهد و میتواند بسیاری از سازوکارهای امنیتی معمول اندروید را دور بزند.🔹مشکل، دستکم در سه تراشه Unisoc شناسایی شده است: T606، T612 و T7250. این تراشهها در محصولاتی مانند Motorola E13، Realme C33 و Xiaomi Redmi A5 به کار رفتهاند. پژوهشگران حمله را روی یک Motorola E13 با وصله امنیتی فوریه ۲۰۲۵ و یک Xiaomi Redmi A5 با وصله امنیتی ژانویه ۲۰۲۶ نیز آزمایش کرده و موفقیت آن را تأیید کردهاند.🌐 ماجرای تراشه دردسرساز در گوشیهای موتورولا، ریلمی و شیائومی #آسیبپذیری #تراشه #اندروید🆔 @aftana
🔻برگزاری شانزدهمین کنفرانس ملی فرماندهی و کنترل ایران🔹شانزدهمین کنفرانس ملی فرماندهی و کنترل ایران از صبح امروز آغاز به کار کرد و فردا ۲۸ مردادماه ۱۴۰۵ نیز ادامه خواهد داشت. 🔹این کنفرانس بهصورت مجازی و بر بستر پلتفرم اسکایروم میزبان پژوهشگران و فعالان این حوزه است.➖اطلاعات بیشتر درباره برنامههای این رویداد و نحوه ورود به آن در:🌐🔗 این لینک🆔@aftana🔻برگزاری شانزدهمین کنفرانس ملی فرماندهی و کنترل ایران🔹شانزدهمین کنفرانس ملی فرماندهی و کنترل ایران از صبح امروز آغاز به کار کرد و فردا ۲۸ مردادماه ۱۴۰۵ نیز ادامه خواهد داشت. 🔹این کنفرانس بهصورت مجازی و بر بستر پلتفرم اسکایروم میزبان پژوهشگران و فعالان این حوزه است.➖اطلاعات بیشتر درباره برنامههای این رویداد و نحوه ورود به آن در:🌐🔗 این لینک🆔@aftana
🔻درِ پشتی VMware راه هکرها را به شبکههای ۴۷ کشور باز کرد🔹پژوهشگران امنیت سایبری یک کارزار سایبری گسترده را شناسایی کردهاند که در آن یک عامل تهدید منتسب به چین با سوءاستفاده از یک آسیبپذیری بحرانی در VMware vCenter، به سامانههای سازمانی نفوذ کرده و در ادامه، بدافزار و باجافزار مشتقشده از Babuk را روی میزبانهای ESXi مستقر کرده است.🔹این حمله نشان میدهد سوءاستفاده سریع از آسیبپذیریهای تازهافشاشده VMware میتواند مهاجم را مستقیماً به سطح دسترسی root در vCenter برساند و نیاز به سرقت اولیه اعتبارنامه یا افزایش سطح دسترسی را از بین ببرد. پس از آن، مهاجم میتواند با استفاده از cron، systemd، حسابهای مدیریتی، SSH و قابلیتهای داخلی VMware، دسترسی خود را تثبیت کرده و از vCenter بهعنوان نقطهای برای حرکت به سمت میزبانهای ESXi استفاده کند. این زنجیره حمله، اهمیت نصب فوری وصلههای امنیتی VMware و بررسی دقیق لاگها، cron jobها، حسابهای جدید، کلیدهای SSH و تغییرات vSphere را در سامانههای در معرض اینترنت دوچندان میکند. 🌐 لینک خبر #VMware #آسیبپذیری #باجافزار🆔 @aftana
🔻باتنت لینوکسی که روترها را به پروکسی هکرها تبدیل میکند🔹پژوهشگران Fortinet یک باتنت لینوکسی جدید به نام Evooo1Bot را شناسایی کردهاند که بر پایه کد منبع Mirai توسعه یافته، اما قابلیتهایی مانند ارتباط رمزگذاریشده با سرور فرماندهی، حملات Brute Force علیه SSH، سرقت اطلاعات احراز هویت، اجرای حملات DDoS و بهرهبرداری خودکار از آسیبپذیریهای شناختهشده را به آن اضافه کرده است.🔹به گفته Fortinet، ارزش اصلی یک دستگاه آلوده برای مهاجم تنها در توان پردازشی آن نیست، بلکه در موقعیت شبکهای آن است. یک روتر یا دوربین آلوده میتواند بهعنوان نقطهای واسط برای انجام فعالیتهای مخرب استفاده شود، بهگونهای که ترافیک مهاجم از آدرس IP قربانی عبور کند و شناسایی منبع واقعی حمله دشوارتر شود.🌐 لینک خبر #باتنت #لینوکس #mirai🆔 @aftana






