امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

اوکتا استارتاپ Permiso را به قریب ۲۰۰ میلیون دلار خریداری کرد
امنیت سایبری

اوکتا استارتاپ Permiso را به قریب ۲۰۰ میلیون دلار خریداری کرد

اوکتا توافق کرد Permiso Security را در معامله‌ای تقریباً نقدی و با ارزشی نزدیک به 200 میلیون دلار بخرد تا توانمندی‌های خود در محافظت از هویت‌های ماشینی و عوامل هوش مصنوعی را تقویت کند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
HollowFrame و Matryoshka؛ حمله فیشینگ هدفمند به یک دفتر حقوقی
امنیت سایبری

HollowFrame و Matryoshka؛ حمله فیشینگ هدفمند به یک دفتر حقوقی

شرکت Blackpoint کشف کرد که بارگذار HollowFrame و پشتیبان Rust با نام Matryoshka از طریق لینک فیشینگ و LNK‌ مخرب به یک دفتر حقوقی نفوذ کردند و از GitHub به‌عنوان کانال C2 استفاده کردند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
موج حملات OctLurk و SilkLurk به دولت‌های آسیای مرکزی؛ درب‌پشتی‌های جدید و پراکسی LurkProxy
امنیت سایبری

موج حملات OctLurk و SilkLurk به دولت‌های آسیای مرکزی؛ درب‌پشتی‌های جدید و پراکسی LurkProxy

تحلیل کسپرسکی نشان می‌دهد موجی از حملات سایبری از ژانویه 2025 با بدافزارهای OctLurk و SilkLurk سازمان‌های دولتی در آسیای مرکزی را هدف قرار داده‌اند؛ این ابزارها قابلیت‌های پیشرفته‌ای برای سرقت داده و حفظ دسترسی دارند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
باکس‌های ارزان Android TV هویت گوشی را جعل کرده و پهنای‌باند خانگی را به پراکسی تبدیل می‌کنند
امنیت سایبری

باکس‌های ارزان Android TV هویت گوشی را جعل کرده و پهنای‌باند خانگی را به پراکسی تبدیل می‌کنند

Bitsight می‌گوید برخی باکس‌های ارزان Android TV با اپ‌هایی که هویت گوشی را جعل می‌کنند، وقتی HDMI فعال است پهنای‌باند صاحب را به‌عنوان گره خروجی SOCKS5 اجاره می‌دهند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
شکایت از اپل به‌خاطر کلاهبرداری ۱.۸ میلیون دلاری در اپ‌استور؛ کیف پول بیت‌کوین جعلی
امنیت سایبری

شکایت از اپل به‌خاطر کلاهبرداری ۱.۸ میلیون دلاری در اپ‌استور؛ کیف پول بیت‌کوین جعلی

سه کاربر مدعی شدند به‌خاطر نصب کیف پول جعلی در اپ‌استور بیش از 1.8 میلیون دلار از دست داده‌اند و اپل به‌خاطر کوتاهی در نظارت با شکایت مواجه شده است.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
هنگ‌کنگ شاخص جدید آمادگی کوانتومی بانک‌ها را رونمایی کرد
امنیت سایبری

هنگ‌کنگ شاخص جدید آمادگی کوانتومی بانک‌ها را رونمایی کرد

بانک مرکزی هنگ‌کنگ شاخص آمادگی کوانتومی بانک‌ها را رونمایی کرد و هدف دستیابی به امتیاز کامل امنیت سایبری را تا 2030 تعیین نمود.

سیاوش افراز۹ مرداد ۱۴۰۵
مایکروسافت نخستین مدل تخصصی امنیت‌سایبری را رونمایی کرد
امنیت سایبری

مایکروسافت نخستین مدل تخصصی امنیت‌سایبری را رونمایی کرد

مایکروسافت با معرفی مدل MAI-Cyber-1-Flash و پلتفرم Perception، مرحلهٔ جدیدی از دفاع‌دیجیتال عامل‌محور مبتنی‌بر هوش‌مصنوعی را آغاز کرده است.

محمد علی ذاکری۸ مرداد ۱۴۰۵
انتشار کد حملهٔ عمومی برای رخنهٔ اجرای کد پیش‌احرازِ هویتی vBulletin
امنیت سایبری

انتشار کد حملهٔ عمومی برای رخنهٔ اجرای کد پیش‌احرازِ هویتی vBulletin

انتشارِ کدِ حملهٔ عمومی برای آسیب‌پذیریِ اجرایِ کد پیش‌احرازِ هویتی vBulletin؛ بررسیِ مکانیزمِ فنی، دامنهٔ تأثیر، و راهکارهایِ دفاعی فوری برای جلوگیری از نفوذ به سرورهایِ به‌روزرسانی‌نشده.

محمد علی ذاکری۸ مرداد ۱۴۰۵
افشای حفره بحرانی n8n: اجرای مستقیم دستورات سیستم‌عامل توسط ویرایشگران جریان‌های کاری
امنیت سایبری

افشای حفره بحرانی n8n: اجرای مستقیم دستورات سیستم‌عامل توسط ویرایشگران جریان‌های کاری

تیم امنیتی Security Joes یک آسیب‌پذیری بحرانی در pلتفرم اتوماسیون n8n را کشف کرده که به کاربران با سطح دسترسی ویرایشگر اجازه می‌دهد از محیط ایزوله (Sandbox) فرار کرده و دستورات دلخواه سیستم‌عاملی را روی سرور اجرا کنند. این نقص ناشی از ترکیب دو حفره در بازنویس درخت نحو انتزاعی (AST) و بررسی ویژگی‌های استاتیک است که منجر به دسترسی به ماژول child_process در Node.js می‌شود. نسخه‌های ۲.۳۱.۵ و ۲.۳۲.۱ این مشکل را برطرف کرده‌اند (شناسه GHSA-gv7g-jm28-cr3m، امتیاز CVSS ۴.۰: ۸.۷). پچ فعلی نسخه‌های ۱.x را پوشش نمی‌دهد. توصیه می‌شود بلافاصله به‌روزرسانی، اسکن جریان‌های کاری مشکوک، پایش فرآیندهای فرزند و چرخش اعتبارنامه‌ها انجام شود.

محمد علی ذاکری۸ مرداد ۱۴۰۵
عامل‌های هوش‌مصنوعی یاغی و حفرهٔ چک‌پوینت؛ بازنگری هفتگی تهدیدها
امنیت سایبری

عامل‌های هوش‌مصنوعی یاغی و حفرهٔ چک‌پوینت؛ بازنگری هفتگی تهدیدها

خلاصهٔ رویدادهای امنیتیِ هفته: از فرارِ مدل‌های هوش‌مصنوعی و تهدیدهای خودمختار تا حفرهٔ بحرانیِ چک‌پوینت و کمپینِ جاسوسیِ JadeProx؛ توصیه‌های عملی برای کاهش ریسک.

محمد علی ذاکری۸ مرداد ۱۴۰۵
هشدارِ آمریکا: هکرهایِ وابسته‌بهِ روسیه روترهای‌خانگی را هدف می‌گیرند
امنیت سایبری

هشدارِ آمریکا: هکرهایِ وابسته‌بهِ روسیه روترهای‌خانگی را هدف می‌گیرند

آژانسِ امنیت‌سایبری و زیرساخت‌هایِ آمریکا (CISA) به‌همراهِ همکارانِ بین‌المللی هشدار دادند عاملانِ سایبریِ وابسته‌بهِ روسیه با سوء‌استفاده‌ از تنظیماتِ پیش‌فرض، روترهای‌خانگی و دفاترِ کوچک را هدف قرار می‌دهند.

محمد علی ذاکری۸ مرداد ۱۴۰۵
جذب سرمایه دو‌صدمیلیون دلاری برای تشخیص ربات‌های مخرب
امنیت سایبری

جذب سرمایه دو‌صدمیلیون دلاری برای تشخیص ربات‌های مخرب

استارتاپ Spur Intelligence با جذب 200 میلیون دلار، به مقابله با انفجار ترافیک ربات‌ها و بازتعریف استانداردهای امنیت سایبری می‌پردازد.

محمد علی ذاکری۷ مرداد ۱۴۰۵