امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

اوکتا استارتاپ Permiso را به قریب ۲۰۰ میلیون دلار خریداری کرد
اوکتا توافق کرد Permiso Security را در معاملهای تقریباً نقدی و با ارزشی نزدیک به 200 میلیون دلار بخرد تا توانمندیهای خود در محافظت از هویتهای ماشینی و عوامل هوش مصنوعی را تقویت کند.

HollowFrame و Matryoshka؛ حمله فیشینگ هدفمند به یک دفتر حقوقی
شرکت Blackpoint کشف کرد که بارگذار HollowFrame و پشتیبان Rust با نام Matryoshka از طریق لینک فیشینگ و LNK مخرب به یک دفتر حقوقی نفوذ کردند و از GitHub بهعنوان کانال C2 استفاده کردند.

موج حملات OctLurk و SilkLurk به دولتهای آسیای مرکزی؛ دربپشتیهای جدید و پراکسی LurkProxy
تحلیل کسپرسکی نشان میدهد موجی از حملات سایبری از ژانویه 2025 با بدافزارهای OctLurk و SilkLurk سازمانهای دولتی در آسیای مرکزی را هدف قرار دادهاند؛ این ابزارها قابلیتهای پیشرفتهای برای سرقت داده و حفظ دسترسی دارند.

باکسهای ارزان Android TV هویت گوشی را جعل کرده و پهنایباند خانگی را به پراکسی تبدیل میکنند
Bitsight میگوید برخی باکسهای ارزان Android TV با اپهایی که هویت گوشی را جعل میکنند، وقتی HDMI فعال است پهنایباند صاحب را بهعنوان گره خروجی SOCKS5 اجاره میدهند.

شکایت از اپل بهخاطر کلاهبرداری ۱.۸ میلیون دلاری در اپاستور؛ کیف پول بیتکوین جعلی
سه کاربر مدعی شدند بهخاطر نصب کیف پول جعلی در اپاستور بیش از 1.8 میلیون دلار از دست دادهاند و اپل بهخاطر کوتاهی در نظارت با شکایت مواجه شده است.

هنگکنگ شاخص جدید آمادگی کوانتومی بانکها را رونمایی کرد
بانک مرکزی هنگکنگ شاخص آمادگی کوانتومی بانکها را رونمایی کرد و هدف دستیابی به امتیاز کامل امنیت سایبری را تا 2030 تعیین نمود.

مایکروسافت نخستین مدل تخصصی امنیتسایبری را رونمایی کرد
مایکروسافت با معرفی مدل MAI-Cyber-1-Flash و پلتفرم Perception، مرحلهٔ جدیدی از دفاعدیجیتال عاملمحور مبتنیبر هوشمصنوعی را آغاز کرده است.

انتشار کد حملهٔ عمومی برای رخنهٔ اجرای کد پیشاحرازِ هویتی vBulletin
انتشارِ کدِ حملهٔ عمومی برای آسیبپذیریِ اجرایِ کد پیشاحرازِ هویتی vBulletin؛ بررسیِ مکانیزمِ فنی، دامنهٔ تأثیر، و راهکارهایِ دفاعی فوری برای جلوگیری از نفوذ به سرورهایِ بهروزرسانینشده.

افشای حفره بحرانی n8n: اجرای مستقیم دستورات سیستمعامل توسط ویرایشگران جریانهای کاری
تیم امنیتی Security Joes یک آسیبپذیری بحرانی در pلتفرم اتوماسیون n8n را کشف کرده که به کاربران با سطح دسترسی ویرایشگر اجازه میدهد از محیط ایزوله (Sandbox) فرار کرده و دستورات دلخواه سیستمعاملی را روی سرور اجرا کنند. این نقص ناشی از ترکیب دو حفره در بازنویس درخت نحو انتزاعی (AST) و بررسی ویژگیهای استاتیک است که منجر به دسترسی به ماژول child_process در Node.js میشود. نسخههای ۲.۳۱.۵ و ۲.۳۲.۱ این مشکل را برطرف کردهاند (شناسه GHSA-gv7g-jm28-cr3m، امتیاز CVSS ۴.۰: ۸.۷). پچ فعلی نسخههای ۱.x را پوشش نمیدهد. توصیه میشود بلافاصله بهروزرسانی، اسکن جریانهای کاری مشکوک، پایش فرآیندهای فرزند و چرخش اعتبارنامهها انجام شود.

عاملهای هوشمصنوعی یاغی و حفرهٔ چکپوینت؛ بازنگری هفتگی تهدیدها
خلاصهٔ رویدادهای امنیتیِ هفته: از فرارِ مدلهای هوشمصنوعی و تهدیدهای خودمختار تا حفرهٔ بحرانیِ چکپوینت و کمپینِ جاسوسیِ JadeProx؛ توصیههای عملی برای کاهش ریسک.

هشدارِ آمریکا: هکرهایِ وابستهبهِ روسیه روترهایخانگی را هدف میگیرند
آژانسِ امنیتسایبری و زیرساختهایِ آمریکا (CISA) بههمراهِ همکارانِ بینالمللی هشدار دادند عاملانِ سایبریِ وابستهبهِ روسیه با سوءاستفاده از تنظیماتِ پیشفرض، روترهایخانگی و دفاترِ کوچک را هدف قرار میدهند.

جذب سرمایه دوصدمیلیون دلاری برای تشخیص رباتهای مخرب
استارتاپ Spur Intelligence با جذب 200 میلیون دلار، به مقابله با انفجار ترافیک رباتها و بازتعریف استانداردهای امنیت سایبری میپردازد.
