امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد
تهدیدات، هک و نفوذ

بولتز موقتاً خدمات خود را پس از موج حملات مبتنی بر هوش مصنوعی متوقف کرد

Boltz به‌دلیل موجی از تلاش‌های هک احتمالا تقویت‌شده با هوش مصنوعی، خدمات تبادل اتمی را موقتاً متوقف کرد؛ وجوه کاربران در خطر نیست و API برای بازپرداخت‌ها باز خواهد ماند.

سیاوش افراز۱۳ مرداد ۱۴۰۵
پاتریک یاروچ؛ عامل سابق اف‌بی‌آی متهم به سرقت ۱٬۰۰۰٬۰۰۰ دلار ارز دیجیتال
امنیت دیجیتال و حریم خصوصی

پاتریک یاروچ؛ عامل سابق اف‌بی‌آی متهم به سرقت ۱٬۰۰۰٬۰۰۰ دلار ارز دیجیتال

پاتریک استیون یاروچ، عامل سابق اف‌بی‌آی، متهم به انتقال حدود 1,000,000 دلار ارز دیجیتال از کیف‌پول‌های مرتبط با تحقیقات ضداطلاعاتی است؛ اسناد دادگاهی نشان می‌دهد او از ChatGPT برای برنامه‌ریزی سرمایه‌گذاری و خروج از کشور استفاده کرده است.

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
حمله به Coldcard؛ شکاف امنیتی کیف‌پول‌های آفلاین
امنیت دیجیتال و حریم خصوصی

حمله به Coldcard؛ شکاف امنیتی کیف‌پول‌های آفلاین

اکسپلیت اخیر Coldcard که بیش از 114 میلیون دلار زیان به بار آورده نشان می‌دهد کیف‌پول‌های جداشده از شبکه لزوماً مصون نیستند؛ چه اقداماتی باید انجام دهید؟

محمد علی ذاکری۱۳ مرداد ۱۴۰۵
۱۸ بسته مخرب npm ابزارهای توسعهٔ علی‌بابا را هدف قرار دادند
امنیت سایبری

۱۸ بسته مخرب npm ابزارهای توسعهٔ علی‌بابا را هدف قرار دادند

پژوهشگران امنیتی 18 بسته مخرب npm را یافته‌اند که با جعل بسته‌های خصوصی @ali یک RAT چندسکویی را به کاربران ابزارهای گروه Alibaba تحویل می‌دهند؛ توسعه‌دهندگان باید کلیدها را بازنشانی و وابستگی‌ها را بررسی کنند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
واتس‌اپ؛ بازگردانی حساب‌های مسدودشده پس از بررسی گسترده
امنیت دیجیتال و حریم خصوصی

واتس‌اپ؛ بازگردانی حساب‌های مسدودشده پس از بررسی گسترده

کاربران گزارش دادند حساب‌های واتس‌اپ به‌صورت موقت «در حال بررسی» قرار گرفته‌اند؛ متا می‌گوید مشکل را شناسایی کرده و دسترسی‌ها را بازمی‌گرداند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
حملات Pass‑ta‑key در کروم؛ تهدیدی علیه حساب‌های محافظت‌شده با passkey
امنیت سایبری

حملات Pass‑ta‑key در کروم؛ تهدیدی علیه حساب‌های محافظت‌شده با passkey

Unit 42 سه مسیر پس از نفوذ علیه Google Password Manager در کروم توصیف کرده که به بدافزار روی ویندوز اجازه می‌دهد بدون تعامل کاربر به حساب‌های محافظت‌شده با passkey دسترسی یابد.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
اینترپل: هوش مصنوعی؛ محرک اصلی موج جدید جرایم سایبری در آفریقا
امنیت سایبری

اینترپل: هوش مصنوعی؛ محرک اصلی موج جدید جرایم سایبری در آفریقا

گزارش اینترپل نشان می‌دهد هوش مصنوعی در 55% جرایم سایبری آفریقا نقش دارد؛ زیان‌ها از 192 میلیون به 484 میلیون دلار رسید و بیش از 600,000 مورد باج‌خواهی دیجیتال ثبت شده است.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
هوش مصنوعی قفل بایوس لپ‌تاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد
تهدیدات، هک و نفوذ

هوش مصنوعی قفل بایوس لپ‌تاپ HP را دور زد و 55 تنظیم پنهان را فعال کرد

کاربری در ردیت با استفاده از مدل Claude Code قفل بایوس HP 15-dw1036ne را شکست؛ امضای RSA-2048 دور زده شد و 55 تنظیم پنهان و تب‌های پیشرفته فعال شدند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
استفاده از نسخهٔ لو رفتهٔ DarkSword برای استقرار بدافزار GHOSTBLADE روی iOS
امنیت سایبری

استفاده از نسخهٔ لو رفتهٔ DarkSword برای استقرار بدافزار GHOSTBLADE روی iOS

گزارش Censys نشان می‌دهد یک عامل تهدید چینی با استفاده از نسخهٔ لو رفتهٔ DarkSword بیش از 100 دامنه را برای استقرار بدافزار GHOSTBLADE علیه iOS به‌کار گرفته است.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
Claude در SOC سازمانی: جایگاه، محدودیت‌ها و راهکار عملیاتی
امنیت سایبری

Claude در SOC سازمانی: جایگاه، محدودیت‌ها و راهکار عملیاتی

پلتفرم‌هایی مانند Claude ابزارهای قوی برای تحلیل‌گران‌اند اما بهترین کارکردشان در لایه بالای SOC است؛ نه بازرس ۲۴/7. ترکیب درست خودکارسازی و استفاده گزینشی از مدل‌های زبان، هم کارایی و هم هزینه را بهینه می‌کند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
ترمو فیشر نقص جعل فایل‌های خروجی DNA را با وصله‌ای رفع کرد — CVE-2026-17583
امنیت سایبری

ترمو فیشر نقص جعل فایل‌های خروجی DNA را با وصله‌ای رفع کرد — CVE-2026-17583

ترمو فیشر وصله‌ای منتشر کرد که نقصی در نرم‌افزارهای Applied Biosystems را حذف می‌کند؛ نقصی که می‌توانست فایل‌های .fsa و .hid را پیش از تحلیل دست‌کاری کند و مخفی بماند.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵
FaceHugger: سه آسیب‌پذیری حیاتی در Diffusers که اجرای کد دلخواه را ممکن می‌کنند
امنیت سایبری

FaceHugger: سه آسیب‌پذیری حیاتی در Diffusers که اجرای کد دلخواه را ممکن می‌کنند

سه آسیب‌پذیری حیاتی در Diffusers به‌نام FaceHugger افشا شدند که می‌توانند پارامتر trust_remote_code را دور بزنند و مخازن مدل را به نقطه اجرای کد دلخواه تبدیل کنند؛ پچ در نسخه 0.38.0 منتشر شده است.

محمد علی ذاکری۱۲ مرداد ۱۴۰۵