امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

متا ابزارهای نظارت والدین را در تردز فعال کرد
متا ابزارهای نظارت والدین را به تردز اضافه کرده است که شامل مشاهده زمان استفاده، تعیین محدودیت روزانه، حالت خواب شبانه و کنترل تگ شدن نوجوانان است.

نفوذ کدهای چینی و روسی در اپلیکیشنهای نیروهای آمریکایی
بیش از یکهشتم اپلیکیشنهای مورد استفاده پرسنل نظامی آمریکا حاوی کدهای توسعهیافته توسط شرکتهای چینی و روسی هستند. این کشف، نگرانیهای جدی درباره ردیابی مکانی نیروها و شکار آنها توسط دولتهای متخاصم از طریق اقتصاد کارگزاران داده را به دنبال دارد.

سقوط زمان اکسپلویت به ساعت و پایان وصلهزنی سنتی
مدلهای هوش مصنوعی مانند کلود میتوانند در کمتر از یک ساعت از وصلههای امنیتی اکسپلویت بسازند. آیا راهکارهای سنتی پچ امنیتی ناکارآمد شدهاند؟

حملهی wp2shell به وردپرس؛ اکسپلویت عمومی، اسکن گسترده را رقم زد
ترکیب دو آسیبپذیری بحرانی wp2shell در وردپرس امکان نفوذ بدون احراز هویت را فراهم کرده و اسکنهای گستردهای را به دنبال داشته است.

باجافزار تازه ENCFORGE در کمین فایلهای مدل هوش مصنوعی
باجافزار جدید ENCFORGE با هدفگیری فایلهای مدل هوش مصنوعی و بهرهبرداری از آسیبپذیری Langflow، دومین حمله عامل JADEPUFFER را رقم زد.

بهرهبرداری فعال از نقص بحرانی پلتفرم هوش مصنوعی ServiceNow
هکرها از یک آسیبپذیری بحرانی با امتیاز 9.5 در پلتفرم هوش مصنوعی ServiceNow برای اجرای کد از راه دور استفاده میکنند. اگر از نسخه خودمیزبان این سرویس استفاده میکنید، همین حالا وصله امنیتی را نصب کنید.

مدیر سابق TSMC به جاسوسی صنعتی برای چین متهم شد
دادستانهای تایوان علیه یک مدیر سابق TSMC به اتهام کپی کردن ۲۱ سند محرمانه برای استفاده در چین کیفرخواست صادر کردند. این نخستین پرونده جاسوسی فناوری تراشه تحت قانون امنیت ملی تایوان است.

خطر مداخله چین در صنعت تراشه هلند؛ هشدار یک مطالعه دولتی
یک مطالعه دولتی جدید هشدار میدهد که صنعت نیمههادی هلند در معرض خطر بسیار بالای مداخله چین قرار دارد. این گزارش با اشاره به سالها جاسوسی علیه ASML و NXP، خواستار بررسی دقیقتر پرسنل و جایگزینی سختافزارهای خارجی شده است.

خلاصه هفتگی امنیت سایبری: از wp2shell وردپرس تا روز-صفرهای SonicWall و SharePoint
مرور مهمترین آسیبپذیریهای هفته: از wp2shell وردپرس و روز-صفرهای SonicWall تا نقص DoS در OpenSSL و روز-صفر SharePoint. توصیههای فوری برای وصلهکردن و بررسی نفوذ.

نفوذ پنهان کره شمالی به Consensys از طریق یک توسعهدهنده جعلی
شرکت بلاکچینی Consensys به مدت یک ماه ناآگاهانه از یک توسعهدهنده جعلی مرتبط با هکرهای کره شمالی استفاده کرد. این حادثه جدیدترین نمونه از حملات سایبری با استفاده از پیشنهادهای شغلی دروغین به حساب میآید.

پنجره مواجهه؛ تهدیدی بزرگتر از Mythos برای امنیت سازمان شما
تحلیل شکاف بین کشف آسیبپذیری و رفع آن: چرا پنجره مواجهه (Exposure Window) مهمترین معیار امنیت سایبری است و چگونه هوش مصنوعی آن را گسترش داده است.

ربودن دوربینهای امنیتی تاکتیک جدید جاسوسی روسیه در ناتو و اوکراین
سرویس اطلاعاتی روسیه با ربودن هزاران دوربین امنیتی متصل به اینترنت، لجستیک نظامی ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط اطلاعات هلند فاش شده، نشان میدهد دوربینهای معمولی چقدر در معرض خطر هستند.
