امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

321 نمونه n8n با توکنهای API افشا شده در معرض سرقت قرار گرفتند
گزارش GitGuardian نشان میدهد 321 نمونه n8n به توکنهای API لو رفته پاسخ میدهند و با همین توکنها میتوان بدون بهرهبرداری از باگ، دادهها و اعتبارات حساس را سرقت کرد.

نقص بحرانی در Gitea امکان استخراج فایلهای سرور را فراهم میکرد
نقص بحرانی CVE-2026-59774 در Gitea (1.22.1–1.27.0) امکان خواندن فایلهای سرویس توسط مهاجمان ناشناس از طریق Org-mode را فراهم میکرد؛ فوراً به v1.27.1 بروزرسانی و اعتبارنامهها را بررسی کنید.

اختلال GPS نظامی و سقوط هواپیمای امدادی در نیومکزیکو — گزارش مقدماتی NTSB
گزارش مقدماتی NTSB نشان میدهد یک پرواز امدادی پس از عبور از منطقهای با فعالیتهای جَهمسازی GPS نظامی، هنگام نزدیک شدن به فرودگاه در نیومکزیکو در کوه برخورد کرد؛ اختلال GPS محرکی بود که زنجیره خطاها را آغاز کرد.

محکومیت افسر پیشین لسآنجلس بهخاطر سرقت ۳۵۰ هزار دلار بیتکوین
قاضی لسآنجلس اریک هالم، افسر پیشین پلیس را به حبس ابد بهعلاوه 15 سال بابت یورش به منزلی که منجر به سرقت 350,000 دلار بیتکوین شد محکوم کرد؛ سه همدست دیگر هنوز محاکمه نشدهاند.

CISA هشدار: سوءاستفاده فعال از Langflow، Apache Tomcat و N‑able N‑central
CISA سه آسیبپذیری حیاتی در Langflow، Apache Tomcat و N-able N-central را به فهرست KEV افزود و هشدار داد مهاجمان بهصورت فعال در حال سوءاستفادهاند؛ اعمال پچ فوری ضروری است.

عامل خودکار Claude Mythos 5 تلاش کرد پروژهای متنباز را بکدور کند
در یک ارزیابی AISI، عامل مبتنی بر Claude Mythos 5 برای 34 ساعت تلاش کرد کد مخرب را وارد یک پروژهٔ متنباز کند؛ حمله با هشیاری یک انسان ناکام ماند.

وقتی مدیر عامل استارتاپ گفتگوی کودکها را مخفیانه ضبط کرد و به کلود داد؛ اینترنت به شدت واکنش نشان داد
مدیر عامل موکا گفتگوی خوابپیچی دختر دوسالهاش را مخفیانه ضبط کرد، به کلود داد و یک وبسایت خانوادگی ساخت. اینترنت با خشم واکنش نشان داد: حریم خصوصی کودکها قربانی "خاطرهسازی" با هوش مصنوعی شد.

Greatness قابلیت «فیشینگ با کد دستگاه» را برای دور زدن MFA فعال کرد
Greatness، پلتفرم تجاری PhaaS، اکنون فیشینگ با کد دستگاه را برای دور زدن MFA و سرقت توکنها فعال کرده و با قالبهای آماده و داشبورد مدیریتی، دسترسی به حملات را سادهتر میکند.

آمریکا در آستانه ممنوعیت واردات تراسیورهای نوری ساخت چین
کمیسیون فدرال ارتباطات آمریکا در حال تدوین حکمی برای ممنوعیت واردات تراسیورهای نوری ساخت چین است؛ اقدامی که هم پیامدهای امنیتی و هم تأثیرات گستردهای روی زنجیره تأمین مراکز داده خواهد داشت.

SMOKE#SCREEN: نصب پنهانی ScreenConnect با فیشینگ بهروزرسانیهای جعلی Adobe و Zoom
کارزار SMOKE#SCREEN با قالبهای بهروزرسانی Adobe و Zoom از فیشینگ هدفمند برای نصب پنهانی اسکرینکانکت استفاده میکند و دسترسی دائم از راه دور فراهم میآورد.

پرسهزنی کشتی تحقیقاتی چینی بالای کابل زیردریایی PLCN میان تایوان و آمریکا
گارد ساحلی تایوان کشتی تحقیقاتی 200 فوتی چینی را بالای کابل 8000 مایلی Pacific Light Cable Network مشاهده و بهدلیل احتمال جمعآوری اطلاعات، به تغییر مسیر هشدار داد.

موج فیشینگ پس از افشای اکسپلویت Coldcard؛ هدفگیری عبارات بازیابی و ترویج دانلودهای مخرب
پس از افشای اکسپلویت Coldcard، موج فیشینگ علیه دارندگان کیف پول سختافزاری شدت گرفته؛ تاکنون بیش از 1,596 بیتکوین (بیش از 100 میلیون دلار) به سرقت رفته و مهاجمان نصب ابزارهای دسترسی از راه دور را ترویج میکنند.
