امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

جریمه اوبر: محکومیت به پرداخت 825 میلیون یورو بهخاطر غیرفعالسازی خودکار حسابها
سازمان حفاظت از دادههای هلند اوبر را به پرداخت 825 میلیون یورو جریمه کرده؛ اتهام: غیرفعالسازی خودکار حساب رانندگان بدون نظارت انسانی کافی.

هک با هوش مصنوعی: موج جدید حملات — تهدید واقعی یا اغراق؟
گزارشهای اخیر از OpenAI، Anthropic و Meta نشان میدهد مدلهای عاملمحور هوش مصنوعی میتوانند آسیبپذیریها را خودکار کشف و حتی اکسپلویت کنند؛ مسئلهای که هم فرصت و هم خطر برای امنیت سایبری ایجاد کرده است.

دستکاری رجیستر کنترلر DRAM؛ نقض مرزهای امنیت حافظه
پروژهٔ skitter-creek-bath-salts نشان میدهد با دستکاری رجیسترهای کنترلر DRAM میتوان نگاشت فیزیکی حافظه را بازنویسی و به انکلویهای محافظتشده دسترسی یافت.

مایکروسافت CVE-2026-69836 در Entra ID (CVSS 10.0) را وصله کرد — نقص اجرای کد از راه دور
مایکروسافت آسیبپذیری بحرانی CVE-2026-69836 در سرویس Entra ID را وصله کرد؛ این نقص با امتیاز CVSS 10.0 امکان اجرای کد از راه دور را بدون نیاز به تعامل کاربر فراهم میکرد.

آزمونهای ایمنی هوش مصنوعی؛ ضعفهای ارزیابی مدلهای زبانی آشکار شد
یک پژوهش گسترده نشان میدهد نمرهٔ واحد ایمنی مدلهای زبانی گمراهکننده است؛ کمتر از 2% سؤالات مفیدند و روشهایی برای شناسایی جعل رفتار (sandbagging) ارائه شده است.

کلود میتوس 5 وارد دفاع سایبری شد
آنتروپیک کلود میتوس 5 را در اسکنر امنیتی کلود سکیوریتی بهکار گرفته تا کدبیسها را برای آسیبپذیریها اسکن و پچهای پیشنهادی تولید کند؛ خروجیها شامل CWE، شدت و پیشنهاد رفع است.

BTR.sys: درایور داخلی Microsoft Defender که میتواند آنتیویروس را هنگام بوت حذف کند
پژوهشگران Check Point نشان دادند که درایور داخلی Microsoft Defender با نام BTR.sys میتواند در مرحلهٔ بوت فایلها و رجیستری را در سطح هسته حذف کند؛ دسترسی مدیریتی (SeLoadDriverPrivilege) شرط اجراست.

نشت گسترده فیلمها: چالش جدید دزدی دیجیتال برای هالیوود
نشت کامل فیلمهای تازهاکران مانند «The Odyssey» و «Spider-Man» نشان میدهد روشهای سنتی مقابله با دزدی دیجیتال دیگر کافی نیست و استودیوها به راهکارهای تکنیکی و قانونی جدید نیاز دارند.

Coldcard فِرمور جدید برای تقویت عبارات بازیابی منتشر کرد
Coinkite فِرمور جدید Coldcard را منتشر کرد؛ تولید عبارت بازیابی اکنون با آنتروپی کاربر و تصادفیسازی سختافزاری ترکیب میشود. کاربران باید فوراً بهروزرسانی کنند و seedهای قدیمی را جایگزین نمایند.

سیاست نگهداری داده آنتروپیک؛ انتقال نگهداری به فضای ابری مشتریان سازمانی
آنتروپیک پنجره 30 روزه نگهداری دادهها را حفظ میکند اما نگهداری فایلها را به فضای ابری مشتری منتقل میکند؛ تغییر از پاییز و با مشارکت بیش از 100 مشتری اجرا میشود.

آسیبپذیری سیسکو Crosswork: وصله برای 9 نقص در Crosswork و Secure Workload (۵ مورد CVSS=10.0)
سیسکو وصلههایی برای 9 آسیبپذیری Crosswork و Secure Workload منتشر کرد؛ 5 مورد امتیاز CVSS برابر 10.0 دارند و باید فوراً بهروزرسانی شوند.

باتهای اسکالپر DDR5: تقاضای جعلی تا 10 برابر خریداران واقعی
DataDome میگوید باتهای اسکالپر 91% از ترافیک صفحات حافظه DDR5 یک خردهفروش را تشکیل میدهند؛ اسکرپینگ هر 6.5 ثانیه یک نظرسنجی و جهش قیمت کیت 32GB از 72 به 392 دلار.
