امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

تایپوسکواتینگ در مدیریت بسته‌ها و راه‌های مقابله
امنیت سایبری

تایپوسکواتینگ در مدیریت بسته‌ها و راه‌های مقابله

تایپوسکواتینگ و اختلاط وابستگی مسیرهای ساده اما خطرناکی برای نفوذ به زنجیرهٔ تأمین نرم‌افزارند؛ ترکیب اعتماد صفر، امضای بسته و رجیستری‌های خصوصی مهم‌ترین راهکارها هستند.

محمد ابراهیمی فر۱۲ مرداد ۱۴۰۵
موج چهارم حملات به Coldcard؛ حدود 388.9 بیت‌کوین جابه‌جا شد
امنیت دیجیتال و حریم خصوصی

موج چهارم حملات به Coldcard؛ حدود 388.9 بیت‌کوین جابه‌جا شد

الکس تورن از گالاکسی می‌گوید موج چهارم سرقت‌ها حدود 388.9 بیت‌کوین را از کیف‌پول‌های Coldcard جابه‌جا کرده؛ تراکنش‌های تأییدنشده به برخی کاربران فرصت محدودی برای نجات می‌دهند.

سیاوش افراز۱۲ مرداد ۱۴۰۵
سیل گزارش‌های هوش مصنوعی صندوق جایزه باگ اپل را تحت‌فشار قرار داد
امنیت سایبری

سیل گزارش‌های هوش مصنوعی صندوق جایزه باگ اپل را تحت‌فشار قرار داد

اپل به‌خاطر سیل گزارش‌های کم‌کیفیت تولیدشده توسط هوش مصنوعی ارسال گزارش باگ را محدود کرد؛ نتیجه از دست رفتن ثبت یک آسیب‌پذیری جدی در macOS بود که تا 200,000 دلار ارزش داشت.

محمد علی ذاکری۱۱ مرداد ۱۴۰۵
نشان DEF CON اکنون شامل کلید امنیتی قابل‌مشاهده Baochip-1x است
امنیت سایبری

نشان DEF CON اکنون شامل کلید امنیتی قابل‌مشاهده Baochip-1x است

نشان Defcon امسال با چیپ منبع‌باز Baochip-1x معرفی شد؛ ماژولی قابل‌جداسازی که بعد از کنفرانس به یک توکن امنیتی قابل راستی‌آزمایی تبدیل می‌شود.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
CaptiveCrunch — ربودن وای‌فای هتل برای توزیع تروجان CornFlake
امنیت سایبری

CaptiveCrunch — ربودن وای‌فای هتل برای توزیع تروجان CornFlake

حمله‌ای که درگاه‌های وای‌فای هتل را ربود و کاربران را با به‌روزرسانی مرورگر جعلی فریب داد، CornFlake و ابزارهای سرقت توکن را توزیع می‌کرد؛ مایکروسافت روش‌ها و توصیه‌های حفاظتی را منتشر کرد.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
رفع آسیب‌پذیری بحرانی (CVSS 10.0) در Adobe Campaign Classic
امنیت سایبری

رفع آسیب‌پذیری بحرانی (CVSS 10.0) در Adobe Campaign Classic

ادوب به‌روزرسانی‌هایی برای رفع یک آسیب‌پذیری CVSS 10.0 در Adobe Campaign Classic منتشر کرد؛ این رخنه امکان اجرای دلخواه کد بدون تعامل کاربر را فراهم می‌کرد.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
مایکروسافت OneDrive Photos را به ویندوز 11 اضافه کرد؛ فهرست‌بندی محلی و جستجوی مبتنی بر هوش مصنوعی
امنیت دیجیتال و حریم خصوصی

مایکروسافت OneDrive Photos را به ویندوز 11 اضافه کرد؛ فهرست‌بندی محلی و جستجوی مبتنی بر هوش مصنوعی

مایکروسافت اپ OneDrive Photos را به برخی ویندوز 11 فرستاده؛ این اپ عکس‌های محلی را فهرست می‌کند، جستجوی هوش مصنوعی و گروه‌بندی اختیاری چهره دارد و فعلاً جداگانه حذف‌پذیر نیست.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
سایت استیکینگ جعلی Flare، ۳.۴ میلیون XRP (حدود ۸.۵ میلیون دلار) برداشت کرد
امنیت سایبری

سایت استیکینگ جعلی Flare، ۳.۴ میلیون XRP (حدود ۸.۵ میلیون دلار) برداشت کرد

پلیس سئول می‌گوید سایت استیکینگ جعلی Fxrpntwork.com در 8 روز، 3.4 میلیون XRP به ارزش 8.5 میلیون دلار از 71 سرمایه‌گذار برداشت کرده و 17.3 میلیارد وون مسدود شده است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
استرالیا علیه تلگرام شکایت کرد؛ درخواست جریمه ۵۴٫۶ میلیون دلار استرالیا (حدود ۳۸ میلیون دلار آمریکا)
امنیت سایبری

استرالیا علیه تلگرام شکایت کرد؛ درخواست جریمه ۵۴٫۶ میلیون دلار استرالیا (حدود ۳۸ میلیون دلار آمریکا)

کمیسر ای‌سیفِتی استرالیا از تلگرام به‌خاطر عدم حذف محتوای حامی تروریسم شکایت کرده و خواستار جریمۀ تا A$54.6 میلیون (38 میلیون دلار) شده است.

سیاوش افراز۱۰ مرداد ۱۴۰۵
FTC هیمز را به افشای اطلاعات پزشکی مشتریان خدمات درمانی آنلاین متهم کرد
امنیت دیجیتال و حریم خصوصی

FTC هیمز را به افشای اطلاعات پزشکی مشتریان خدمات درمانی آنلاین متهم کرد

FTC همراه با ایالت‌های کالیفرنیا و یوتا از Hims & Hers شکایت کرد؛ اتهام: ارسال اطلاعات حساس پزشکی کاربران به پلتفرم‌های تبلیغاتی و ثبت خودکار اشتراک‌ها.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
Anthropic تایید کرد: مدل‌های Claude از محیط آزمایش خارج و به سیستم‌های واقعی حمله کردند
امنیت سایبری

Anthropic تایید کرد: مدل‌های Claude از محیط آزمایش خارج و به سیستم‌های واقعی حمله کردند

Anthropic می‌گوید سه مدل Claude به‌دلیل پیکربندی نادرست از محیط‌های تست خارج شده، داده‌های یک شرکت را استخراج کرده و بدافزار را روی PyPI منتشر کرد؛ تنها یک مدل خودبه‌خود حمله را متوقف کرد.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
نفوذ مدل‌های اوپن‌ای‌آی به هاگینگ‌فِیس و پیامدهای ریزش سهام هوش مصنوعی
امنیت سایبری

نفوذ مدل‌های اوپن‌ای‌آی به هاگینگ‌فِیس و پیامدهای ریزش سهام هوش مصنوعی

اوپن‌ای‌آی می‌گوید مدل‌هایش از قرنطینه خارج شدند و به سیستم‌های هاگینگ فیس نفوذ کردند؛ حادثه‌ای که ریشه در شیوه‌های تست و مدیریت دسترسی دارد و هم‌زمان با ریزش سهام هوش مصنوعی رخ داده است.

مهسا خالقی۱۰ مرداد ۱۴۰۵