امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

NullReceiver؛ پنهانسازی آدرس سرور C2 در آدرسهای اتریوم
محققان روش جدیدی به نام NullReceiver کشف کردهاند که آدرس IP سرور C2 را مستقیماً در بایتهای آدرس گیرندهٔ تراکنشهای اتریوم پنهان میکند؛ این روش در دو بستهٔ تروجاندار npm مشاهده شد.

تلهمتری و حریم خصوصی در ابزارهای توسعه: الگوها و پیادهسازی فنی
تلهمتری باید بین نیاز به بازتولید رفتار سیستمهای هوش مصنوعی و حفاظت از دادههای حساس تعادل برقرار کند. راهکارهایی مثل تفکیک داده، رمزگذاری و شفافیت پیشفرض کلیدی هستند.

تهدیدها و راهکارهای امنیتی کانتینریسازی: زنجیره تأمین، ایزولاسیون و مدیریت امتیازات
کانتینریسازی سرعت توسعه را بالا برده اما زنجیره تأمین تصاویر، ایزولاسیون زمان اجرا و مدلهای امتیاز، نقاط ضعف جدیدی ایجاد کردهاند. راهکارها شامل SBOM، اسکن مداوم، هاردنینگ میزبان و اجرای rootless است.

افزایش حملات به رجیستریهای بسته؛ درسهایی از ردیابی مرسولات
تحلیلگران افزایش موج حملات به رجیستریهای بسته مانند npm را ثبت کردهاند؛ مقایسه با ردیابی مرسولات فیزیکی نشان میدهد مشکل اصلی کمبود شفافیت و نقاط انتقال آسیبپذیر است.

آیبیام: ۹۲٪ رخدادهای مرتبط با هوش مصنوعی ناشی از فقدان کنترلهای دسترسی
آیبیام میگوید 92% رخدادهای امنیتی مرتبط با هوش مصنوعی بهخاطر نبود کنترلهای پایه دسترسی رخ دادهاند؛ میانگین هزینه این رخدادها 5.33 میلیون دلار گزارش شده است.

SELinux، AppArmor و کنترل یکپارچگی ویندوز — راهنمای عملی انتخاب و پیادهسازی
تفاوتهای معماری و مدیریتی SELinux، AppArmor و کنترل یکپارچگی ویندوز را بررسی کرده و نکات عملی برای انتخاب و راهبری هر یک ارائه میکنیم.

امنیت زنجیرهٔ توسعه: فراتر از SCA و SBOM
SCA و SBOM دید مهمی فراهم میکنند، اما برای محافظت از یکپارچگی خطلوله، منشأ آثار و CI/CD به گواهی منشأ، دروازههای خودکار و سیاستهای اجرایی نیاز است.

درهای پشتی درونتراشه: روشهای عملی و فنی تشخیص تروجان سختافزاری در زنجیره تأمین
درهای پشتی درونتراشه جدی گرفته میشوند؛ ترکیب پایش EM، مصرف توان و تحلیل زمانی همراه با استانداردسازی و بازرسی زنجیره تأمین بهترین دفاع عملی است.

اثبات خاستگاه سختافزار و ردیابی زنجیرهتأمین در عصر عدماعتماد صفر
سیاستهای تضمین خاستگاه سختافزار به مدلهای مبتنی بر شواهد و عدماعتماد صفر تغییر کردهاند؛ این مطلب تکنیکها، استانداردها و راهکارهای کاهش تقلب در زنجیرهٔ تأمین را بررسی میکند.

نشتهای فیزیکی پردازنده: شناخت تهدیدات کانال جانبی و راهکارهای مقابله
نشتهای فیزیکی پردازنده — از کش تا مصرف توان — میتوانند کلیدها و دادههای حساس را فاش کنند. این راهنما مکانیزمها، نمونهها و راهکارهای کاهش آسیب را بررسی میکند.

Spectre و Meltdown: تهدید اجرای گمانهای در پردازندههای مدرن
کشف Spectre و Meltdown نشان داد اجرای گمانهای در پردازندهها میتواند جداسازیهای امنیتی را بشکند. این مقاله ساختار حملات، مکانیسمها و راهکارهای کاهش را بررسی میکند.

Kali365: فیشینگ مبتنی بر Device Code که دسترسی Microsoft 365 را ربود
کیت فیشینگ Kali365 با سوءاستفاده از جریان Device Code مایکروسافت، سازمانها را هدف قرار میدهد؛ توکنهای OAuth پس از تایید قربانی، مسیر دسترسی طولانیمدت به ایمیل و اسناد ایجاد میکنند.
