عملية malvertising مدبلجة سور تريد هو جعل متصفحات الضحايا تقوم ببناء نسخة Windows النهائية القابلة للتنفيذ بنفسها، باستخدام وقت تشغيل Bun شرعي كقاعدة لها بدلاً من تقديم ملف ضار كامل من عنوان URL ثابت. قالت شركة Confiant، التي قدمت تفاصيل الحملة في 23 يوليو 2026، إنها تعمل منذ أواخر عام 2024 وانتحلت صفة TradingView وSolana وLuno لاستهداف تجار التجزئة ومستثمري العملات المشفرة عبر 12 دولة بـ 25 لغة. صفحاتها المقصودة تطبع بصمات الزائرين، وتظهر للباحثين المشتبه بهم والروبوتات صفحة فارغة بينما تتلقى الأهداف المحددة نسخة مقنعة من الخدمة المنتحلة. الدفاع ضد ذلك هو الدفاع العادي: تثبيت برنامج التداول والمحفظة من…
الكاتب: eshrag
يحتفظ مشغلو نظام DevMan Ransomware-as-a-service (RaaS) بمنصة ويب مخصصة توفر للشركات التابعة القدرة على بناء الحمولات والإشراف على الأرباح وإدارة الجوانب المختلفة المتعلقة بالضحايا. تقوم شركة الأمن السيبراني السويسرية PRODAFT بتتبع عملية RaaS المُدارة مركزيًا تحت الاسم السرعوف غير تقليدي. وقالت الشركة في تقرير موسع تمت مشاركته مع The Hacker News: “تجمع البوابة بين إنشاء البناء والتمويل ودردشة الضحايا والدعم وسجلات الضحايا والفرق ووظائف الدفع”. “تتكامل الخدمة مع وساطة الوصول أو توزيع الوصول مع نشر برامج الفدية. وقد عرض المسؤولون “شبكات” خاصة بكل بلد، وسألوا عما إذا كانت إحدى الشركات التابعة ستستخدم الوصول الشخصي أو الوصول الذي يوفره البرنامج، وفرضوا…
رافي لاكشمانان25 يوليو 2026الضعف / الفدية تستغل جهات التهديد المرتبطة بحملة برامج الفدية Cl0p (المعروفة أيضًا باسم Chubby Scorpius وFIN11 وGraceful Spider وLace Tempest) العيوب في عمليات نشر PTC Windmill وFlexPLM المكشوفة على الإنترنت كجزء من حملة جديدة لابتزاز البيانات. “يقوم المهاجمون بتسلسل الكشف عن معلومات ما قبل المصادقة في نقطة نهاية FlexPLM WSDL مع وجود خلل من جانب الخادم في servlet لتسجيل الدخول Windchill، مما يتيح تنفيذ تعليمات برمجية عن بعد غير مصادق عليها ونشر أصداف الويب JSP ذات الأسماء السداسية تحت /Windchill/login/،” وفقًا لاستشارة منسقة جديدة صادرة عن Ransom-ISAC جنبًا إلى جنب مع eCrime.ch وDEFUSED. عند الحصول على…
لسنوات، اتبعت حملات التصيد الاحتيالي التي تستهدف المؤسسات المالية نفس قواعد اللعبة. تم خداع الضحايا لإدخال أسماء المستخدمين وكلمات المرور، وقام المهاجمون بجمع بيانات الاعتماد، وتم اختراق الحسابات لاحقًا عندما سنحت الفرصة. هذا النموذج يتغير. تكشف التحقيقات الأخيرة في عمليات التصيد الاحتيالي التي تركز على التأمين عن نهج أكثر إلحاحًا. وبدلاً من جمع بيانات الاعتماد لاستخدامها لاحقًا، يقوم المهاجمون الآن بمزامنة نشاطهم مع الضحايا في الوقت الفعلي، والمصادقة على بوابات التأمين المشروعة عندما يكمل الضحايا عملية تسجيل الدخول دون علمهم. يمكن أن يتكشف الهجوم بأكمله خلال جلسة تصفح واحدة. يسلط هذا التحول الضوء على اتجاه أوسع عبر مشهد الأمن السيبراني.…
سواتي خاندلوال25 يوليو 2026الضعف / أمن التطبيق تقول شركتا الأمن ThreatBook وImperva إن المهاجمين يستهدفون ثغرة خطيرة في Fastjson، مكتبة JSON التابعة لـ Alibaba لجافا. في تطبيقات Spring Boot المتأثرة، يمكن لطلب JSON الضار تنفيذ التعليمات البرمجية دون مصادقة، مع امتيازات عملية Java. تتبع باسم CVE-2026-16723تحمل الثغرة الأمنية درجة CVSS المخصصة لشركة Alibaba وهي 9.0. تتطلب السلسلة المؤكدة Fastjson 1.2.68 إلى 1.2.83، وFat-JAR القابل للتنفيذ لـ Spring Boot، ومسار يمكن الوصول إليه عبر الشبكة يرسل JSON الذي يتحكم فيه المهاجم إلى محلل متأثر، ويتم ترك SafeMode في الوضع الافتراضي المعطل. يمكن أن تظل الكتابة التلقائية معطلة، ولا يلزم وجود أداة…
سواتي خاندلوال25 يوليو 2026الضعف / أمن التطبيق نشر الباحث الأمني Yuhang Wu في العمق أولاً ثغرة فعالة لإثبات المفهوم (PoC) تنفذ الأوامر كما هي git على GitLab غير المُدار ذاتيًا 18.11.3 الخادم. يقوم مستخدم عادي مصادق بتشغيله من خلال إنشاء دفتري ملاحظات Jupyter وطلب الفرق بينهما. لا تحتاج السلسلة إلى حقوق المسؤول، أو الوصول إلى مشغل التكامل المستمر (CI)، أو تفاعل الضحية، أو الوصول إلى مشروع مستخدم آخر. الاستغلال العام خاص ببناء GitLab 18.11.3 على x86-64؛ تؤثر أخطاء Oj الأساسية على الإصدارات الأوسع. النطاقات المتأثرة هي GitLab Community Edition (CE) وEnterprise Edition (EE) 15.2.0 خلال 18.10.7, 18.11.0 خلال 18.11.4، و…
اركان سياحة وسفرأركان للسياحة والسفر هي شركة متخصصة في تقديم خدمات السفر والسياحة المتكاملة، وتهدف إلى توفير تجربة سفر مريحة وآمنة تلبي احتياجات الأفراد والعائلات ورجال الأعمال. يقدم الموقع مجموعة واسعة من الخدمات تشمل حجز تذاكر الطيران، وحجوزات الفنادق، وتنظيم البرامج السياحية، إضافة إلى خدمات استخراج التأشيرات، والرحلات الجماعية، وبرامج شهر العسل، ورحلات العمرة، بما يضمن للعملاء حلولًا متكاملة في مكان واحد. أركان للسياحة والسفر يتميز موقع أركان بسهولة الاستخدام، حيث يمكن للزائر استعراض الوجهات السياحية، والتعرف على أحدث العروض والخصومات، واختيار البرنامج المناسب وفق ميزانيته ومدة رحلته. كما يوفر الموقع معلومات وإرشادات تساعد المسافرين على التخطيط لرحلاتهم بطريقة أفضل،…
رافي لاكشمانان24 يوليو 2026استخبارات التهديدات/أمان المتصفح عادت الجهات الفاعلة في مجال التهديد الذي يقف وراء النظام البيئي للبرامج الضارة كخدمة (MaaS) إلى الظهور مع أربع عائلات جديدة من البرامج الضارة، مما يشير إلى أن المشغلين لا يظهرون أي علامات على التوقف على الرغم من الإفصاحات العامة الشاملة عن أعمالهم الداخلية. عائلات البرامج الضارة المعنية هي: TinyEgg، وChonkyChicken، وهو متغير نموذجي من ChonkyChicken، وأداة مساعدة معدلة لسرقة بيانات اعتماد متصفح الويب تحمل الاسم الرمزي ChromEggscalator. تقوم مجموعة Insikt Group التابعة لشركة Recorded Future بتتبع المجموعة تحت الاسم المستعار TAG-195. TAG-195 هو مطور برامج ضارة كخدمة (MaaS) ذو دوافع مالية وقد تم…
الجهات الفاعلة التي تهدد كوريا الشمالية وراء الحملات ذات نمط ClickFix تم اكتشاف أن نطاقات Zoom وMicrosoft Teams التي تستخدم نطاقات مطبعية تعمل على تشغيل مجموعة تصيد نشطة لانتحال صفة منصات مؤتمرات الفيديو في حملات الهندسة الاجتماعية المصممة لتقديم البرامج الضارة. “بلو نوروف قالت JUMPSEC في تقرير مفصل تمت مشاركته مع The Hacker News: “قامت JUMPSEC بتفعيل إساءة استخدام الثقة من خلال الجمع بين جهات الاتصال الصناعية المخترقة والهندسة الاجتماعية واستطلاع المحفظة وتسليم البرامج الضارة في خط أنابيب متكرر لاكتساب الضحايا”. ووصفت الحملة بأنها منصة لاكتساب الضحايا يحركها المشغل، وأشارت شركة الأمن السيبراني إلى أن النشاط يتضمن استخدام جهات الاتصال…
تم تشغيل أوامر SVG مُصممة تم إرسالها إلى بحث الصور في Bing كـ NT AUTHORITY\SYSTEM على عمال معالجة الصور في إنتاج Microsoft، وكجذر على أجهزة Linux في نفس الأسطول. حصل اختبار XBOW على نفس النتيجة على العاملين عبر مختلف المضيفين ونطاقات الشبكات، لذا كانت المشكلة تكمن في طبقة صورة Bing، وليس على جهاز واحد سيئ. أصدرت Microsoft اثنين من CVEs المهمين، CVE-2026-32194 وCVE-2026-32191، وحصلت على تصنيف 9.8 على مقياس CVSS. عثرت شركة XBOW، الشركة الناشئة المستقلة للأمن الهجومي، على كليهما وأبلغت عنهما بشكل خاص. ليس لدى مستخدمي Bing أي تصحيح أو تخفيف لتطبيقه: قامت Microsoft بإصلاح جانب الخادم قبل صدور…