اخبار

Breaking news and updates from the world of technology.

Carnival Corporation: حمله آوریل اطلاعات ۶ میلیون مسافر را لو داد
Security

Carnival Corporation: حمله آوریل اطلاعات ۶ میلیون مسافر را لو داد

بزرگترین شرکت کشتی‌های کروز جهان به ۵,۹۹۵,۲۷۷ مشتری اطلاع داده که در یک حمله مهندسی اجتماعی در آوریل، اطلاعات شخصی شامل نام، تاریخ تولد، ایمیل و سوابق برنامه وفاداری آنها به سرقت رفته. گروه ShinyHunters مسئولیت این حمله را بر عهده گرفته و مدعی است در مجموع ۸.۷ میلیون رکورد برداشته.

BleepingComputer
cybersecuritydata-breach
تأیید حمله سایبری به Carnival Corporation: اطلاعات نزدیک به ۶ میلیون مشتری لو رفت
Security

تأیید حمله سایبری به Carnival Corporation: اطلاعات نزدیک به ۶ میلیون مشتری لو رفت

بزرگترین اپراتور کشتی‌های کروز جهان از اوایل این هفته به ۵,۹۹۵,۲۷۷ مشتری خود اطلاع داده که در یک حمله مهندسی اجتماعی در ماه آوریل، نام، تاریخ تولد، ایمیل و اطلاعات برنامه وفاداری آنها به سرقت رفته. گروه ShinyHunters مسئولیت این حمله را بر عهده گرفته و ادعا کرده که در مجموع ۸.۷ میلیون رکورد را دزدیده.

BleepingComputer
cybersecuritydata-breach
یک تهدید جدید با استفاده از لینکدین جعلی و CI/CD مسموم به سراغ شرکت‌های کریپتو می‌آید
Security

یک تهدید جدید با استفاده از لینکدین جعلی و CI/CD مسموم به سراغ شرکت‌های کریپتو می‌آید

Wiz Research گروه جدیدی به نام JINX-0164 را شناسایی کرده که از اواسط ۲۰۲۵ فعال است. این گروه با پروفایل‌های جعلی لینکدین، بدافزار macOS سفارشی نصب می‌کند و با حرکت جانبی به زیرساخت CI/CD کیف پول‌های کریپتو را خالی می‌کند.

The Hacker News
cybersecurityci-cd
یک بسته مخرب در npm فایل‌های کاربران Claude AI را به سرقت می‌برد؛ این حمله بخشی از روندی رو به رشد است
Security

یک بسته مخرب در npm فایل‌های کاربران Claude AI را به سرقت می‌برد؛ این حمله بخشی از روندی رو به رشد است

مهاجمان یک بسته جعلی npm منتشر کردند که به صورت خاموش تمام فایل‌های دایرکتوری کاری Claude AI را به یک مخزن گیت‌هاب تحت کنترل خود منتقل می‌کرد. این جدیدترین مورد از موجی از حملات زنجیره تأمین است که به طور خاص ابزارهای کدنویسی هوش مصنوعی را هدف قرار می‌دهد.

supply-chainmalware
StablR ۲.۸ میلیون دلار ضرر کرد؛ مهاجم با یک کلید چندامضایی ۱۳.۵ میلیون دلار استیبل کوین بی‌پشتوانه ضرب کرد
Cryptocurrency

StablR ۲.۸ میلیون دلار ضرر کرد؛ مهاجم با یک کلید چندامضایی ۱۳.۵ میلیون دلار استیبل کوین بی‌پشتوانه ضرب کرد

یک کلید خصوصی در کیف پول چندامضایی ۱ از ۳ StablR که برای ضرب توکن استفاده می‌شد، هک شد. مهاجم میلیون‌ها توکن بی‌پشتوانه USDR و EURR ضرب کرد و باعث کاهش شدید قیمت هر دو شد. این شرکت که در مالت مستقر است و تحت نظارت MiCA فعالیت می‌کند، عملیات را متوقف کرده و به نهادهای نظارتی اطلاع داده است.

ethereumdefi
اتحادیه اروپا در آستانه جریمه‌ای بی‌سابقه علیه گوگل تحت قانون بازارهای دیجیتال است— و اصلاحات گوگل هم کار نکرده
Technology

اتحادیه اروپا در آستانه جریمه‌ای بی‌سابقه علیه گوگل تحت قانون بازارهای دیجیتال است— و اصلاحات گوگل هم کار نکرده

کمیسیون اروپا به سمت بزرگ‌ترین جریمه DMA تاکنون حرکت می‌کند، که هدف آن جانبداری جستجوی گوگل از نتایج خرید، پرواز و هتل خودش است. تصمیم‌گیری قبل از تعطیلات تابستانی انتظار می‌رود.

Googledma
نفوذ هکرهای ایرانی به متروی لس‌آنجلس و پاک‌سازی داده‌ها برای افزایش اختلال
Security

نفوذ هکرهای ایرانی به متروی لس‌آنجلس و پاک‌سازی داده‌ها برای افزایش اختلال

گروهی که از طرف وزارت اطلاعات ایران فعالیت می‌کرد در مارس ۲۰۲۶ به LACMTA حمله کرد. آنها داده‌ها را دزدیدند و سپس پاک کردند که به بازیابی چند هفته‌ای انجامید. شخصیت جعلی هکتیویستی 'Ababil of Minab' پوششی برای عملیات MOIS بود، بخشی از یک کمپین سایبری گسترده‌تر ایران علیه زیرساخت‌های آمریکا.

TechCrunch
securityIran
Charter Communications تأیید کرد: دیتای ۴۰ میلیون مشتری Spectrum توسط ShinyHunters به سرقت رفته است
Security

Charter Communications تأیید کرد: دیتای ۴۰ میلیون مشتری Spectrum توسط ShinyHunters به سرقت رفته است

ShinyHunters در فروردین ماه با یک حمله vishing به اعتبارنامه SSO یکی از کارمندان Charter، به نمونه Salesforce این شرکت دسترسی پیدا کرد و ادعا می‌کند ۴۰ میلیون رکورد مشتری را خارج کرده. Charter اگرچه صحت عدد را زیر سوال می‌برد، اما وقوع حادثه را تأیید کرده است.

BleepingComputer
data-breachsecurity
آسیب‌پذیری در Starlette امکان دور زدن احراز هویت مبتنی بر مسیر در FastAPI را فراهم می‌کند
Security

آسیب‌پذیری در Starlette امکان دور زدن احراز هویت مبتنی بر مسیر در FastAPI را فراهم می‌کند

CVE-2026-48710 با نام BadHost به مهاجم اجازه می‌دهد هدر HTTP Host را دستکاری کند تا Starlette مسیر URL متفاوتی از آنچه سرور واقعاً مسیریابی کرده گزارش دهد. این کار به‌صورت خاموش هر middlewareای که برای کنترل دسترسی از request.url.path استفاده می‌کند را دور می‌زند. FastAPI، vLLM، LiteLLM و سرورهای MCP همگی تحت تأثیر قرار گرفته‌اند.

OSTIF / X41 D-Sec
authenticationvulnerability
فراری با مدل Luce، سدان چهاردری طراحی شده توسط Jony Ive از Apple، وارد عصر EV می‌شود.
Electric Vehicles

فراری با مدل Luce، سدان چهاردری طراحی شده توسط Jony Ive از Apple، وارد عصر EV می‌شود.

فراری از خودروی Luce، اولین خودروی تمام‌الکتریکی BEV خود رونمایی کرد: یک سدان پنج‌نفره با طراحی LoveFrom، با برد ۳۳۰ مایل و کابینی که ممکن است استاندارد جدیدی برای سال ۲۰۲۶ تعیین کند.

Ars Technica
evelectric-vehicles