امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

فیشینگ OAuth و ربایش حسابها: حملات هکرهای مرتبط با روسیه از OAuth و واتساپ
گوگل سه خوشهٔ تهدید سایبری مرتبط با روسیه را شناسایی کرده که با فیشینگ OAuth و جعلیسازی واتساپ حسابهای افراد در دانشگاهها، هوافضا و اندیشکدهها را هدف میگیرند.

مؤسسه مبنا متهم به هکهای گسترده؛ سرقت 31.5 ترابایت و تلاش برای اخاذی بیتکوین
دادستانهای آمریکا 17 عضو مظنون مؤسسه مبنا را متهم کردهاند؛ گروهی که متهم به سرقت 31.5 ترابایت داده و تلاش برای اخاذی 6 میلیون دلاری از HBO است.

افشای تصاویر ClarityCheck؛ میلیونها عکس در یک باکت عمومی آمازون نامعلوم شد
پایگاه داده ClarityCheck بیش از 9 میلیون تصویر و حدود 450 گیگابایت عکس را در یک باکت آمازون S3 بهصورت عمومی در دسترس قرار داده بود؛ اطلاعات تماس نیز بهدلیل پیکربندی نادرست افشا شد.

نقص isolated-vm؛ فرار از سندباکس و خرابسازی حافظه میزبان
Endor Labs نقص بحرانی در کتابخانهٔ isolated-vm را افشا کرد؛ باگ در ExternalCopy اجازهٔ فرار از سندباکس و احتمال اجرای کد میزبان را میدهد؛ کاربران باید به نسخههای 6.2.0 یا 7.0.1 بهروزرسانی کنند.

آسیبپذیری NetScaler بحرانی؛ دورزدن احراز هویت و دسترسی غیرمجاز
Citrix دو آسیبپذیری در NetScaler منتشر کرده که یکی از آنها دورزدن احراز هویت را ممکن میکند؛ سریع پیکربندیها را بررسی و دستگاهها را به نسخههای امن ارتقا دهید.

کارت زامبی: حملهای که کارتهای ویزا منقضیشده را باززنده میکند
پژوهشگران نشان دادند حملهای به نام «کارت زامبی» میتواند با تغییر تاریخ انقضای خواندهشده توسط پایانه، کارتهای ویزای منقضیشده را برای پرداختهای بیتماس دوباره فعال کند؛ مشکل ریشه در عدم همبستگی تگهای تاریخ در EMV دارد.

هشدار: ابزارهای جعلی AML رمزارز کیفپولها را هدف گرفتند
Malwarebytes سایتهایی را کشف کرد که با جعل سرویسهای AML، کاربران را قانع میکنند کیفپولشان را متصل و تراکنشهای مخاطرهآمیز را امضا کنند. نکات فوری برای شناسایی و مقابله را بخوانید.

هوش مصنوعی مشکوک؛ چالش بعدی حاکمیت و امنیت سازمانی
هوش مصنوعی مشکوک—ابزارهای تأییدشده که بهطرزی غیرقابلپیشبینی مصرف میشوند—تهدید جدید حاکمیت امنیتی است؛ چرا رخ میدهد و سازمانها چگونه باید واکنش نشان دهند.

آسیبپذیری بحرانی AIT-GUI ناسا امکان صدور فرمان به فضاپیما را فراهم میکند
پژوهشگران زنجیرهای از نقصهای بحرانی در AIT-GUI ناسا را افشا کردهاند که مهاجمان غیرمجاز میتوانند از طریق آن فرمانهای دلخواه به فضاپیما و ابزارها ارسال کنند؛ نسخهٔ 2.5.2 بخشی از مشکل را رفع کرده اما احراز هویت کامل هنوز برقرار نیست.

افزونههای مخرب فایرفاکس: 40 افزونه که کیفپولهای Web3 را میدزدند
تحقیقات نشان میدهد 40 افزونه مخرب فایرفاکس با تظاهر به کیفپولهای Web3 از مارس 2026 عبارتهای بازیابی و کلیدهای خصوصی کاربران را میدزدند.

آسیبپذیری بحرانی Elementor Pro (CVE-2026-32475): امکان آپلود و اجرای فایل PHP
یک نقص بحرانی در افزونه Elementor Pro (CVE-2026-32475، CVSS 9.0) امکان آپلود فایل PHP و اجرای کد از راه دور را فراهم میکرد؛ نسخهٔ 4.2.2 وصله امنیتی دارد.

آریانا گرانده: قاضی مجوز احضاریه تسریعشده برای شناسایی هکرها را صادر کرد
قاضی لسآنجلس به آریانا گرانده اجازه داد احضاریههای فوری صادر کند تا هویت هکرهایی که آهنگها و تصاویر منتشرنشده او را نشت دادهاند، مشخص شود.
