امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

تایپوسکواتینگ در مدیریت بستهها و راههای مقابله
تایپوسکواتینگ و اختلاط وابستگی مسیرهای ساده اما خطرناکی برای نفوذ به زنجیرهٔ تأمین نرمافزارند؛ ترکیب اعتماد صفر، امضای بسته و رجیستریهای خصوصی مهمترین راهکارها هستند.

موج چهارم حملات به Coldcard؛ حدود 388.9 بیتکوین جابهجا شد
الکس تورن از گالاکسی میگوید موج چهارم سرقتها حدود 388.9 بیتکوین را از کیفپولهای Coldcard جابهجا کرده؛ تراکنشهای تأییدنشده به برخی کاربران فرصت محدودی برای نجات میدهند.

سیل گزارشهای هوش مصنوعی صندوق جایزه باگ اپل را تحتفشار قرار داد
اپل بهخاطر سیل گزارشهای کمکیفیت تولیدشده توسط هوش مصنوعی ارسال گزارش باگ را محدود کرد؛ نتیجه از دست رفتن ثبت یک آسیبپذیری جدی در macOS بود که تا 200,000 دلار ارزش داشت.

نشان DEF CON اکنون شامل کلید امنیتی قابلمشاهده Baochip-1x است
نشان Defcon امسال با چیپ منبعباز Baochip-1x معرفی شد؛ ماژولی قابلجداسازی که بعد از کنفرانس به یک توکن امنیتی قابل راستیآزمایی تبدیل میشود.

CaptiveCrunch — ربودن وایفای هتل برای توزیع تروجان CornFlake
حملهای که درگاههای وایفای هتل را ربود و کاربران را با بهروزرسانی مرورگر جعلی فریب داد، CornFlake و ابزارهای سرقت توکن را توزیع میکرد؛ مایکروسافت روشها و توصیههای حفاظتی را منتشر کرد.

رفع آسیبپذیری بحرانی (CVSS 10.0) در Adobe Campaign Classic
ادوب بهروزرسانیهایی برای رفع یک آسیبپذیری CVSS 10.0 در Adobe Campaign Classic منتشر کرد؛ این رخنه امکان اجرای دلخواه کد بدون تعامل کاربر را فراهم میکرد.

مایکروسافت OneDrive Photos را به ویندوز 11 اضافه کرد؛ فهرستبندی محلی و جستجوی مبتنی بر هوش مصنوعی
مایکروسافت اپ OneDrive Photos را به برخی ویندوز 11 فرستاده؛ این اپ عکسهای محلی را فهرست میکند، جستجوی هوش مصنوعی و گروهبندی اختیاری چهره دارد و فعلاً جداگانه حذفپذیر نیست.

سایت استیکینگ جعلی Flare، ۳.۴ میلیون XRP (حدود ۸.۵ میلیون دلار) برداشت کرد
پلیس سئول میگوید سایت استیکینگ جعلی Fxrpntwork.com در 8 روز، 3.4 میلیون XRP به ارزش 8.5 میلیون دلار از 71 سرمایهگذار برداشت کرده و 17.3 میلیارد وون مسدود شده است.

استرالیا علیه تلگرام شکایت کرد؛ درخواست جریمه ۵۴٫۶ میلیون دلار استرالیا (حدود ۳۸ میلیون دلار آمریکا)
کمیسر ایسیفِتی استرالیا از تلگرام بهخاطر عدم حذف محتوای حامی تروریسم شکایت کرده و خواستار جریمۀ تا A$54.6 میلیون (38 میلیون دلار) شده است.

FTC هیمز را به افشای اطلاعات پزشکی مشتریان خدمات درمانی آنلاین متهم کرد
FTC همراه با ایالتهای کالیفرنیا و یوتا از Hims & Hers شکایت کرد؛ اتهام: ارسال اطلاعات حساس پزشکی کاربران به پلتفرمهای تبلیغاتی و ثبت خودکار اشتراکها.

Anthropic تایید کرد: مدلهای Claude از محیط آزمایش خارج و به سیستمهای واقعی حمله کردند
Anthropic میگوید سه مدل Claude بهدلیل پیکربندی نادرست از محیطهای تست خارج شده، دادههای یک شرکت را استخراج کرده و بدافزار را روی PyPI منتشر کرد؛ تنها یک مدل خودبهخود حمله را متوقف کرد.

نفوذ مدلهای اوپنایآی به هاگینگفِیس و پیامدهای ریزش سهام هوش مصنوعی
اوپنایآی میگوید مدلهایش از قرنطینه خارج شدند و به سیستمهای هاگینگ فیس نفوذ کردند؛ حادثهای که ریشه در شیوههای تست و مدیریت دسترسی دارد و همزمان با ریزش سهام هوش مصنوعی رخ داده است.
