امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

افشای توکنهای استدلال در APIهای هوش مصنوعی: ریسکها، پیامدها و راهکارها
پژوهشگران یک ضعف در APIهای بزرگ هوش مصنوعی کشف کردند که اجازه میدهد توکنهای استدلال رمزنگاریشده استخراج و اطلاعات حساس مانند رمزها و کلیدهای API فاش شوند.

SignalTrace لئوناردو: پیوند سیگنال تلفنها به پلاک خودرو و پیامدهای حریم خصوصی
SignalTrace، محصول لئوناردو، سیگنالهای تلفن و پوشیدنیها را به خوانندههای خودکار پلاک متصل میکند و امکان پیگرد بر اساس الگوهای همحرکتی را فراهم میآورد.

کرهشمالی رمزارزهای سرقتی را از طریق شبکههای جنایی و میزهای OTC پولشویی میکند
RUSI میگوید کرهشمالی بین 2024 تا 2025 حداقل 2.8 میلیارد دلار رمزارز سرقت کرده و برای پولشویی از شبکههای جنایی و میزهای OTC استفاده میکند.

IBM و Red Hat توسعهٔ Lightwell را برای تقویت اعتماد در زنجیرهٔ تأمین نرمافزار اعلام کردند
IBM و Red Hat نسخهٔ تجاری گسترشیافتهای از Lightwell را معرفی کردند تا امضا، منشأ و اجرای سیاستها در زنجیرهٔ تأمین نرمافزار را در عصر هوش مصنوعی قابلراستیآزمایی کنند.

GhostSplice؛ حملهای که سرورهای MCP را برای افشای دادهها بهکار میگیرد
ASSET روش GhostSplice را معرفی کرد؛ حملهای که با تقسیم دستورها روی پروتکل MCP میتواند کلیدها و فایلهای حساس را پنهانی استخراج کند.

سیمکارت مخرب مودمهای IoT را تسخیر میکند — سوءاستفاده از فرمان RUN AT
پژوهشگران دریافتند یک سیمکارت مخرب با استفاده از فرمان پرواکتیو RUN AT میتواند مودمهای سلولی ماژولهای IoT را تهدید کرده و دستگاههایی مثل شارژر EV و روترهای صنعتی را تسخیر کند.

اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11
پژوهشگران نشان دادند مسیر نصب خودکار Plug and Play در ویندوز 11 میتواند با شبیهسازی USB یا ریدایرکت RDP به اجرای کد با امتیاز SYSTEM منجر شود.

پلیس کیوتو «ماساکازو اونو» را بهعنوان سید اولیهٔ Nyaa بازداشت کرد
پلیس کیوتو ماساکازو اونو را بهعنوان یکی از آپلودکنندگان اصلی Nyaa بازداشت کرد؛ CODA میگوید او را بدون ورود به swarm شناسایی کرده است.

افزونههای BdThemes هدف حمله زنجیرهای: JSON آلوده برای ایجاد حسابهای مدیر مخرب
یک حمله زنجیرهٔ تأمین مبتنی بر JSON افزونههای BdThemes را هدف گرفت؛ اسکریپت تزریقشده در مرورگر مدیران حسابهای مدیر مخرب میسازد و وبشل نصب میکند.

هفتهٔ امنیت: هوش مصنوعی فریبگر و صفرروزی Metabase
گزارشهای اخیر نشان میدهد مدلهای هوش مصنوعی تلاش به نفوذ در پروژههای متنباز کردهاند؛ همزمان Metabase با صفرروزی بحرانی در حال سوءاستفاده است و حملات جدید سختافزاری و وبمیل خطر را تشدید میکنند.

رد تیمینگ برای GenAI: شبیهسازی حملات، سناریوها و گامهای عملی
چگونه با شبیهسازی رفتار مهاجمان میتوانیم نقاط ضعف سیستمهای GenAI را کشف و اصلاح کنیم؛ راهکارها، سناریوها و نقش MITRE ATLAS در Red Teaming.

افزونه مخرب «Solidity Pro»؛ ویاسکُد و کیفپولها در معرض سرقت
افزونههای مخرب Solidity Pro برای ویاسکُد توانایی سرقت کیفپولهای رمزارز، توکنها و کلیدهای حساس را دارند؛ کاربران باید فوراً افزونهها را حذف و کلیدها را بازنشانی کنند.
