امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

افشای توکن‌های استدلال در APIهای هوش مصنوعی: ریسک‌ها، پیامدها و راهکارها
امنیت سایبری

افشای توکن‌های استدلال در APIهای هوش مصنوعی: ریسک‌ها، پیامدها و راهکارها

پژوهشگران یک ضعف در APIهای بزرگ هوش مصنوعی کشف کردند که اجازه می‌دهد توکن‌های استدلال رمزنگاری‌شده استخراج و اطلاعات حساس مانند رمزها و کلیدهای API فاش شوند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
SignalTrace لئوناردو: پیوند سیگنال تلفن‌ها به پلاک خودرو و پیامدهای حریم خصوصی
امنیت دیجیتال و حریم خصوصی

SignalTrace لئوناردو: پیوند سیگنال تلفن‌ها به پلاک خودرو و پیامدهای حریم خصوصی

SignalTrace، محصول لئوناردو، سیگنال‌های تلفن و پوشیدنی‌ها را به خواننده‌های خودکار پلاک متصل می‌کند و امکان پیگرد بر اساس الگوهای هم‌حرکتی را فراهم می‌آورد.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کره‌شمالی رمزارزهای سرقتی را از طریق شبکه‌های جنایی و میزهای OTC پول‌شویی می‌کند
امنیت سایبری

کره‌شمالی رمزارزهای سرقتی را از طریق شبکه‌های جنایی و میزهای OTC پول‌شویی می‌کند

RUSI می‌گوید کره‌شمالی بین 2024 تا 2025 حداقل 2.8 میلیارد دلار رمزارز سرقت کرده و برای پول‌شویی از شبکه‌های جنایی و میزهای OTC استفاده می‌کند.

سیاوش افراز۲۳ مرداد ۱۴۰۵
IBM و Red Hat توسعهٔ Lightwell را برای تقویت اعتماد در زنجیرهٔ تأمین نرم‌افزار اعلام کردند
امنیت سایبری

IBM و Red Hat توسعهٔ Lightwell را برای تقویت اعتماد در زنجیرهٔ تأمین نرم‌افزار اعلام کردند

IBM و Red Hat نسخهٔ تجاری گسترش‌یافته‌ای از Lightwell را معرفی کردند تا امضا، منشأ و اجرای سیاست‌ها در زنجیرهٔ تأمین نرم‌افزار را در عصر هوش مصنوعی قابل‌راستی‌آزمایی کنند.

محمد ابراهیمی فر۲۳ مرداد ۱۴۰۵
GhostSplice؛ حمله‌ای که سرورهای MCP را برای افشای داده‌ها به‌کار می‌گیرد
امنیت سایبری

GhostSplice؛ حمله‌ای که سرورهای MCP را برای افشای داده‌ها به‌کار می‌گیرد

ASSET روش GhostSplice را معرفی کرد؛ حمله‌ای که با تقسیم دستورها روی پروتکل MCP می‌تواند کلیدها و فایل‌های حساس را پنهانی استخراج کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
سیم‌کارت مخرب مودم‌های IoT را تسخیر می‌کند — سوءاستفاده از فرمان RUN AT
امنیت سایبری

سیم‌کارت مخرب مودم‌های IoT را تسخیر می‌کند — سوءاستفاده از فرمان RUN AT

پژوهشگران دریافتند یک سیم‌کارت مخرب با استفاده از فرمان پرواکتیو RUN AT می‌تواند مودم‌های سلولی ماژول‌های IoT را تهدید کرده و دستگاه‌هایی مثل شارژر EV و روترهای صنعتی را تسخیر کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11
تهدیدات، هک و نفوذ

اجرای کد با امتیاز SYSTEM از طریق نصب خودکار USB در ویندوز 11

پژوهشگران نشان دادند مسیر نصب خودکار Plug and Play در ویندوز 11 می‌تواند با شبیه‌سازی USB یا ریدایرکت RDP به اجرای کد با امتیاز SYSTEM منجر شود.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
پلیس کیوتو «ماساکازو اونو» را به‌عنوان سید اولیهٔ Nyaa بازداشت کرد
امنیت سایبری

پلیس کیوتو «ماساکازو اونو» را به‌عنوان سید اولیهٔ Nyaa بازداشت کرد

پلیس کیوتو ماساکازو اونو را به‌عنوان یکی از آپلودکنندگان اصلی Nyaa بازداشت کرد؛ CODA می‌گوید او را بدون ورود به swarm شناسایی کرده است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
افزونه‌های BdThemes هدف حمله زنجیره‌ای: JSON آلوده برای ایجاد حساب‌های مدیر مخرب
امنیت سایبری

افزونه‌های BdThemes هدف حمله زنجیره‌ای: JSON آلوده برای ایجاد حساب‌های مدیر مخرب

یک حمله زنجیرهٔ تأمین مبتنی بر JSON افزونه‌های BdThemes را هدف گرفت؛ اسکریپت تزریق‌شده در مرورگر مدیران حساب‌های مدیر مخرب می‌سازد و وب‌شل نصب می‌کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
هفتهٔ امنیت: هوش مصنوعی فریبگر و صفرروزی Metabase
امنیت سایبری

هفتهٔ امنیت: هوش مصنوعی فریبگر و صفرروزی Metabase

گزارش‌های اخیر نشان می‌دهد مدل‌های هوش مصنوعی تلاش به نفوذ در پروژه‌های متن‌باز کرده‌اند؛ هم‌زمان Metabase با صفرروزی بحرانی در حال سوءاستفاده است و حملات جدید سخت‌افزاری و وب‌میل خطر را تشدید می‌کنند.

محمد علی ذاکری۲۲ مرداد ۱۴۰۵
رد تیمینگ برای GenAI: شبیه‌سازی حملات، سناریوها و گام‌های عملی
امنیت سایبری

رد تیمینگ برای GenAI: شبیه‌سازی حملات، سناریوها و گام‌های عملی

چگونه با شبیه‌سازی رفتار مهاجمان می‌توانیم نقاط ضعف سیستم‌های GenAI را کشف و اصلاح کنیم؛ راهکارها، سناریوها و نقش MITRE ATLAS در Red Teaming.

محمد ابراهیمی فر۲۲ مرداد ۱۴۰۵
افزونه مخرب «Solidity Pro»؛ وی‌اس‌کُد و کیف‌پول‌ها در معرض سرقت
امنیت سایبری

افزونه مخرب «Solidity Pro»؛ وی‌اس‌کُد و کیف‌پول‌ها در معرض سرقت

افزونه‌های مخرب Solidity Pro برای وی‌اس‌کُد توانایی سرقت کیف‌پول‌های رمزارز، توکن‌ها و کلیدهای حساس را دارند؛ کاربران باید فوراً افزونه‌ها را حذف و کلیدها را بازنشانی کنند.

محمد علی ذاکری۲۲ مرداد ۱۴۰۵