امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

حمله به دوربین داهوا: افشای نفوذ به 14,530 دستگاه در کمپین CameraSwarm
امنیت سایبری

حمله به دوربین داهوا: افشای نفوذ به 14,530 دستگاه در کمپین CameraSwarm

Hunt.io از کمپین Operation CameraSwarm خبر داده که بیش از 14,530 دستگاه داهوا را با ترکیبی از حملات اعتبارنامه، دو ضعف دورزدن احراز هویت و مسیر P2P در معرض دسترسی قرار داده است.

محمد علی ذاکری۲۸ مرداد ۱۴۰۵
۲۰۰٬۰۰۰ قربانی مجازی: ربات‌های طعمه‌گذار کلاهبرداری Apate چگونه کلاهبرداران را زمین‌گیر کردند
امنیت سایبری

۲۰۰٬۰۰۰ قربانی مجازی: ربات‌های طعمه‌گذار کلاهبرداری Apate چگونه کلاهبرداران را زمین‌گیر کردند

Apate با صدها هزار پرسونا و نزدیک به 200,000 قربانی مجازی، صدها هزار تماس کلاهبردارانه را به باتلاق تبدیل کرده و داده‌های کلیدی برای بانک‌ها و مخابرات فراهم می‌کند.

سیاوش افراز۲۸ مرداد ۱۴۰۵
کومکست با Wi‑Fi Motion روتر Xfinity را به حسگر حرکت تبدیل کرد
امنیت دیجیتال و حریم خصوصی

کومکست با Wi‑Fi Motion روتر Xfinity را به حسگر حرکت تبدیل کرد

کومکست با معرفی Wi‑Fi Motion در Xfinity Shield، روترهای Xfinity را بدون سخت‌افزار اضافی به حسگر حرکت تبدیل کرده؛ ویژگی اختیاری است اما نگرانی‌های حریم خصوصی دارد.

محمد علی ذاکری۲۸ مرداد ۱۴۰۵
کرک Quake در 39 روز؛ سی‌دی ۱۰ دلاری و شکست قفل‌گذاری id Software
تهدیدات، هک و نفوذ

کرک Quake در 39 روز؛ سی‌دی ۱۰ دلاری و شکست قفل‌گذاری id Software

طرح 10 دلاری Quake برای فعال‌سازی بازی‌ها با یک قفل معیوب شکست خورد؛ کرک QCRACK در 39 روز منتشر شد و id را با 150,000 دیسک فروخته‌نشده رها کرد.

محمد علی ذاکری۲۸ مرداد ۱۴۰۵
وب‌شل Windchill اختصاصی Clop گواهی‌نامه‌ها را رمزگشایی و داده‌های مهندسی را نقشه‌برداری می‌کند
امنیت سایبری

وب‌شل Windchill اختصاصی Clop گواهی‌نامه‌ها را رمزگشایی و داده‌های مهندسی را نقشه‌برداری می‌کند

وب‌شل JSP مرتبط با گروه Clop پس از بهره‌برداری از CVE-2026-12569 توانایی رمزگشایی گواهی‌نامه‌ها و نقشه‌برداری داده‌های مهندسی در Windchill را دارد؛ باید فوراً وصله و واکنش انجام شود.

محمد علی ذاکری۲۸ مرداد ۱۴۰۵
CoSnitch — نشت داده با یک کلیک در Copilot Personal
امنیت سایبری

CoSnitch — نشت داده با یک کلیک در Copilot Personal

پژوهشگران Varonis سه آسیب‌پذیری CoSnitch در Copilot Personal کشف کردند که با ترکیب دو پارامتر URL می‌تواند یک کلیک را به استخراج بی‌صدا و کامل داده‌ها تبدیل کند؛ وصله‌ها 18 اوت 2026 منتشر شدند.

محمد علی ذاکری۲۷ مرداد ۱۴۰۵
SSRF در MLflow: سوء‌استفاده فعال (CVE-2026-64849) و اسکن مخرب علیه FUXA — توصیه‌های فوری
امنیت سایبری

SSRF در MLflow: سوء‌استفاده فعال (CVE-2026-64849) و اسکن مخرب علیه FUXA — توصیه‌های فوری

آسیب‌پذیری SSRF در MLflow (CVE-2026-64849) به‌سرعت توسط مهاجمان برای استخراج اعتبارهای ابری سوء‌استفاده می‌شود؛ هم‌زمان اسکن‌های مخرب برای FUXA (CVE-2026-25895) گزارش شده‌اند.

محمد علی ذاکری۲۷ مرداد ۱۴۰۵
WriteGuard کلودفلر: کنترل دقیق عملیات نوشتنی روی سرورهای MCP
امنیت سایبری

WriteGuard کلودفلر: کنترل دقیق عملیات نوشتنی روی سرورهای MCP

کلودفلر در بتای خصوصی WriteGuard را معرفی کرد؛ لایه‌ای مرکزی برای کنترل و حسابرسی عملیات نوشتنی عامل‌های هوش مصنوعی روی سرورهای MCP.

محمد ابراهیمی فر۲۷ مرداد ۱۴۰۵
StubMaker — کمپین تایپواسکوات در RubyGems داده‌های مرورگر و کیف‌پول‌ها را می‌دزدد
امنیت سایبری

StubMaker — کمپین تایپواسکوات در RubyGems داده‌های مرورگر و کیف‌پول‌ها را می‌دزدد

تحقیقات OpenSourceMalware کمپین تایپواسکواتینگ StubMaker را افشا کرده که از RubyGems بدافزار ویندوزی نصب می‌کند و مدارک مرورگر و کیف‌پول‌های رمزارزی را می‌دزدد.

محمد علی ذاکری۲۷ مرداد ۱۴۰۵
ویروس ذهنی هوش مصنوعی؛ انتقال از طریق پرامپت‌ها
امنیت سایبری

ویروس ذهنی هوش مصنوعی؛ انتقال از طریق پرامپت‌ها

پژوهشی از Anthropic و EPFL نشان می‌دهد پِی‌لودهای خودپراکنده می‌توانند از طریق فایل‌های پرامپت پایا میان عامل‌های خودران منتشر شوند؛ یک هشدار ساده در پرامپت انتشار را عملاً متوقف کرد.

محمد علی ذاکری۲۷ مرداد ۱۴۰۵
استخراج پورتال Salesforce ServiceNow — کمپین City Forum و سرور 158.220.87.79
تهدیدات، هک و نفوذ

استخراج پورتال Salesforce ServiceNow — کمپین City Forum و سرور 158.220.87.79

یک سرور با آی‌پی 158.220.87.79 از مارس 2025 رکوردهای پورتال‌های مشتریان Salesforce و ServiceNow را استخراج کرده است؛ Reco نحوهٔ شناسایی و روش‌های اصلاح را پیشنهاد کرده است.

محمد علی ذاکری۲۷ مرداد ۱۴۰۵
آسیب‌پذیری BitBox: رفع دو نقص جدی فِرم‌ور در نسخه 9.26.5
امنیت سایبری

آسیب‌پذیری BitBox: رفع دو نقص جدی فِرم‌ور در نسخه 9.26.5

BitBox با انتشار فِرم‌ور 9.26.5 دو آسیب‌پذیری جدی را اصلاح کرد و از کاربران خواست فوری به‌روزرسانی کنند؛ شرکت می‌گوید گزارشی از سوءاستفاده ثبت نشده است.

سیاوش افراز۲۷ مرداد ۱۴۰۵