امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد
Boltz بهدلیل موجی از تلاشهای هک احتمالا تقویتشده با هوش مصنوعی، خدمات تبادل اتمی را موقتاً متوقف کرد؛ وجوه کاربران در خطر نیست و API برای بازپرداختها باز خواهد ماند.

پاتریک یاروچ؛ عامل سابق افبیآی متهم به سرقت ۱٬۰۰۰٬۰۰۰ دلار ارز دیجیتال
پاتریک استیون یاروچ، عامل سابق افبیآی، متهم به انتقال حدود 1,000,000 دلار ارز دیجیتال از کیفپولهای مرتبط با تحقیقات ضداطلاعاتی است؛ اسناد دادگاهی نشان میدهد او از ChatGPT برای برنامهریزی سرمایهگذاری و خروج از کشور استفاده کرده است.

حمله به Coldcard؛ شکاف امنیتی کیفپولهای آفلاین
اکسپلیت اخیر Coldcard که بیش از 114 میلیون دلار زیان به بار آورده نشان میدهد کیفپولهای جداشده از شبکه لزوماً مصون نیستند؛ چه اقداماتی باید انجام دهید؟

۱۸ بسته مخرب npm ابزارهای توسعهٔ علیبابا را هدف قرار دادند
پژوهشگران امنیتی 18 بسته مخرب npm را یافتهاند که با جعل بستههای خصوصی @ali یک RAT چندسکویی را به کاربران ابزارهای گروه Alibaba تحویل میدهند؛ توسعهدهندگان باید کلیدها را بازنشانی و وابستگیها را بررسی کنند.

واتساپ؛ بازگردانی حسابهای مسدودشده پس از بررسی گسترده
کاربران گزارش دادند حسابهای واتساپ بهصورت موقت «در حال بررسی» قرار گرفتهاند؛ متا میگوید مشکل را شناسایی کرده و دسترسیها را بازمیگرداند.

حملات Pass‑ta‑key در کروم؛ تهدیدی علیه حسابهای محافظتشده با passkey
Unit 42 سه مسیر پس از نفوذ علیه Google Password Manager در کروم توصیف کرده که به بدافزار روی ویندوز اجازه میدهد بدون تعامل کاربر به حسابهای محافظتشده با passkey دسترسی یابد.

اینترپل: هوش مصنوعی؛ محرک اصلی موج جدید جرایم سایبری در آفریقا
گزارش اینترپل نشان میدهد هوش مصنوعی در 55% جرایم سایبری آفریقا نقش دارد؛ زیانها از 192 میلیون به 484 میلیون دلار رسید و بیش از 600,000 مورد باجخواهی دیجیتال ثبت شده است.

هوش مصنوعی قفل بایوس لپتاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد
کاربری در ردیت با استفاده از مدل Claude Code قفل بایوس HP 15-dw1036ne را شکست؛ امضای RSA-2048 دور زده شد و 55 تنظیم پنهان و تبهای پیشرفته فعال شدند.

استفاده از نسخهٔ لو رفتهٔ DarkSword برای استقرار بدافزار GHOSTBLADE روی iOS
گزارش Censys نشان میدهد یک عامل تهدید چینی با استفاده از نسخهٔ لو رفتهٔ DarkSword بیش از 100 دامنه را برای استقرار بدافزار GHOSTBLADE علیه iOS بهکار گرفته است.

Claude در SOC سازمانی: جایگاه، محدودیتها و راهکار عملیاتی
پلتفرمهایی مانند Claude ابزارهای قوی برای تحلیلگراناند اما بهترین کارکردشان در لایه بالای SOC است؛ نه بازرس ۲۴/7. ترکیب درست خودکارسازی و استفاده گزینشی از مدلهای زبان، هم کارایی و هم هزینه را بهینه میکند.

ترمو فیشر نقص جعل فایلهای خروجی DNA را با وصلهای رفع کرد — CVE-2026-17583
ترمو فیشر وصلهای منتشر کرد که نقصی در نرمافزارهای Applied Biosystems را حذف میکند؛ نقصی که میتوانست فایلهای .fsa و .hid را پیش از تحلیل دستکاری کند و مخفی بماند.

FaceHugger: سه آسیبپذیری حیاتی در Diffusers که اجرای کد دلخواه را ممکن میکنند
سه آسیبپذیری حیاتی در Diffusers بهنام FaceHugger افشا شدند که میتوانند پارامتر trust_remote_code را دور بزنند و مخازن مدل را به نقطه اجرای کد دلخواه تبدیل کنند؛ پچ در نسخه 0.38.0 منتشر شده است.
