امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

NullReceiver؛ پنهان‌سازی آدرس سرور C2 در آدرس‌های اتریوم
امنیت سایبری

NullReceiver؛ پنهان‌سازی آدرس سرور C2 در آدرس‌های اتریوم

محققان روش جدیدی به نام NullReceiver کشف کرده‌اند که آدرس IP سرور C2 را مستقیماً در بایت‌های آدرس گیرندهٔ تراکنش‌های اتریوم پنهان می‌کند؛ این روش در دو بستهٔ تروجان‌دار npm مشاهده شد.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
تله‌متری و حریم خصوصی در ابزارهای توسعه: الگوها و پیاده‌سازی فنی
امنیت دیجیتال و حریم خصوصی

تله‌متری و حریم خصوصی در ابزارهای توسعه: الگوها و پیاده‌سازی فنی

تله‌متری باید بین نیاز به بازتولید رفتار سیستم‌های هوش مصنوعی و حفاظت از داده‌های حساس تعادل برقرار کند. راهکارهایی مثل تفکیک داده، رمزگذاری و شفافیت پیش‌فرض کلیدی هستند.

محمد ابراهیمی فر۱۵ مرداد ۱۴۰۵
تهدیدها و راهکارهای امنیتی کانتینری‌سازی: زنجیره تأمین، ایزولاسیون و مدیریت امتیازات
امنیت سایبری

تهدیدها و راهکارهای امنیتی کانتینری‌سازی: زنجیره تأمین، ایزولاسیون و مدیریت امتیازات

کانتینری‌سازی سرعت توسعه را بالا برده اما زنجیره تأمین تصاویر، ایزولاسیون زمان اجرا و مدل‌های امتیاز، نقاط ضعف جدیدی ایجاد کرده‌اند. راهکارها شامل SBOM، اسکن مداوم، هاردنینگ میزبان و اجرای rootless است.

محمد ابراهیمی فر۱۵ مرداد ۱۴۰۵
افزایش حملات به رجیستری‌های بسته؛ درس‌هایی از ردیابی مرسولات
امنیت سایبری

افزایش حملات به رجیستری‌های بسته؛ درس‌هایی از ردیابی مرسولات

تحلیل‌گران افزایش موج حملات به رجیستری‌های بسته مانند npm را ثبت کرده‌اند؛ مقایسه با ردیابی مرسولات فیزیکی نشان می‌دهد مشکل اصلی کمبود شفافیت و نقاط انتقال آسیب‌پذیر است.

محمد ابراهیمی فر۱۵ مرداد ۱۴۰۵
آی‌بی‌ام: ۹۲٪ رخدادهای مرتبط با هوش مصنوعی ناشی از فقدان کنترل‌های دسترسی
امنیت سایبری

آی‌بی‌ام: ۹۲٪ رخدادهای مرتبط با هوش مصنوعی ناشی از فقدان کنترل‌های دسترسی

آی‌بی‌ام می‌گوید 92% رخدادهای امنیتی مرتبط با هوش مصنوعی به‌خاطر نبود کنترل‌های پایه دسترسی رخ داده‌اند؛ میانگین هزینه این رخدادها 5.33 میلیون دلار گزارش شده است.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
SELinux، AppArmor و کنترل یکپارچگی ویندوز — راهنمای عملی انتخاب و پیاده‌سازی
امنیت سایبری

SELinux، AppArmor و کنترل یکپارچگی ویندوز — راهنمای عملی انتخاب و پیاده‌سازی

تفاوت‌های معماری و مدیریتی SELinux، AppArmor و کنترل یکپارچگی ویندوز را بررسی کرده و نکات عملی برای انتخاب و راهبری هر یک ارائه می‌کنیم.

محمد ابراهیمی فر۱۴ مرداد ۱۴۰۵
امنیت زنجیرهٔ توسعه: فراتر از SCA و SBOM
امنیت سایبری

امنیت زنجیرهٔ توسعه: فراتر از SCA و SBOM

SCA و SBOM دید مهمی فراهم می‌کنند، اما برای محافظت از یکپارچگی خط‌لوله، منشأ آثار و CI/CD به گواهی منشأ، دروازه‌های خودکار و سیاست‌های اجرایی نیاز است.

محمد ابراهیمی فر۱۴ مرداد ۱۴۰۵
درهای پشتی درون‌تراشه: روش‌های عملی و فنی تشخیص تروجان سخت‌افزاری در زنجیره تأمین
امنیت سایبری

درهای پشتی درون‌تراشه: روش‌های عملی و فنی تشخیص تروجان سخت‌افزاری در زنجیره تأمین

درهای پشتی درون‌تراشه جدی گرفته می‌شوند؛ ترکیب پایش EM، مصرف توان و تحلیل زمانی همراه با استانداردسازی و بازرسی زنجیره تأمین بهترین دفاع عملی است.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
اثبات خاستگاه سخت‌افزار و ردیابی زنجیره‌تأمین در عصر عدم‌اعتماد صفر
امنیت سایبری

اثبات خاستگاه سخت‌افزار و ردیابی زنجیره‌تأمین در عصر عدم‌اعتماد صفر

سیاست‌های تضمین خاستگاه سخت‌افزار به مدل‌های مبتنی بر شواهد و عدم‌اعتماد صفر تغییر کرده‌اند؛ این مطلب تکنیک‌ها، استانداردها و راهکارهای کاهش تقلب در زنجیرهٔ تأمین را بررسی می‌کند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
نشت‌های فیزیکی پردازنده: شناخت تهدیدات کانال جانبی و راهکارهای مقابله
امنیت سایبری

نشت‌های فیزیکی پردازنده: شناخت تهدیدات کانال جانبی و راهکارهای مقابله

نشت‌های فیزیکی پردازنده — از کش تا مصرف توان — می‌توانند کلیدها و داده‌های حساس را فاش کنند. این راهنما مکانیزم‌ها، نمونه‌ها و راهکارهای کاهش آسیب را بررسی می‌کند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
Spectre و Meltdown: تهدید اجرای گمانه‌ای در پردازنده‌های مدرن
امنیت سایبری

Spectre و Meltdown: تهدید اجرای گمانه‌ای در پردازنده‌های مدرن

کشف Spectre و Meltdown نشان داد اجرای گمانه‌ای در پردازنده‌ها می‌تواند جداسازی‌های امنیتی را بشکند. این مقاله ساختار حملات، مکانیسم‌ها و راهکارهای کاهش را بررسی می‌کند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵
Kali365: فیشینگ مبتنی بر Device Code که دسترسی Microsoft 365 را ربود
امنیت سایبری

Kali365: فیشینگ مبتنی بر Device Code که دسترسی Microsoft 365 را ربود

کیت فیشینگ Kali365 با سوءاستفاده از جریان Device Code مایکروسافت، سازمان‌ها را هدف قرار می‌دهد؛ توکن‌های OAuth پس از تایید قربانی، مسیر دسترسی طولانی‌مدت به ایمیل و اسناد ایجاد می‌کنند.

محمد علی ذاکری۱۴ مرداد ۱۴۰۵