امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

Abliteration.ai و چالش حذف گاردریل مدلهای هوش مصنوعی: دسترسی تجاری به مدلهای بدون گاردریل
Abliteration.ai نسخههای «بدون گاردریل» مدلهای open-weight از جمله GLM-5.3 را میزبانی میکند؛ اقدامی که هم دفاع سایبری را تسهیل میکند و هم خطر سوءاستفاده را افزایش میدهد.

فیشینگ RMM؛ ایالات متحده بزرگترین هدف کمپین جهانی
تحقیقات ANY.RUN نشان میدهد کمپین فیشینگ RMM در 46 کشور فعال بوده و 45% فعالیتها به ایالات متحده اختصاص دارد؛ مهاجمان از زیرساختهای دورریز و شاخصهای تکرارشونده برای پنهانسازی بهره میبرند.

سوءاستفاده از Node.js در پخش بدافزارهای هدفمند — گزارش Symantec و راهکارهای دفاعی
Symantec گزارش میدهد مهاجمان از Node.js بهعنوان یک runtime معتبر برای استقرار ایمپلنتهای مخرب و فرار از تشخیص استفاده میکنند؛ حملات با ClickFix و EtherHiding مرتبطاند.

پگاسوس صفر-کلیک: آیفون یک فعال دانشجویی در صربستان آلوده شد
تحقیقات Citizen Lab و SHARE نشان میدهد آیفون یکی از اعضای نهضت دانشجویی صربستان با اکسپلویت صفر-کلیک iMessage و بدافزار پگاسوس آلوده شده است.

متلاشیشدن باند سرقت رمزارز در کییف؛ گردش مالی تا یک میلیون دلار در ماه
پلیس اوکراین شبکهای از پلتفرمهای سرمایهگذاری جعلی را در کییف متلاشی کرد که با فریب کاربران در بیش از 20 کشور، کیفپولهای رمزارز را خالی میکرد؛ گردش مالی تا 1 میلیون دلار در ماه گزارش شده است.

FalconFlank: PoC جدید افزایش سطح دسترسی در CrowdStrike Falcon
PoC جدید FalconFlank از سوی محقق Chaotic Eclipse نشان میدهد چگونه میتوان از مسیر ترمیم ماکروهای آفیس در حسگر CrowdStrike Falcon برای افزایش سطح دسترسی سوءاستفاده کرد؛ سازمانها باید فوراً وضعیت شناسایی و سطح دسترسی محلی را بررسی کنند.

CISA هفت آسیبپذیری بحرانی را به KEV افزود — آسیبپذیریهای شناختهشده CISA
CISA هفت آسیبپذیری را به فهرست KEV افزود؛ مهاجمان از برخی نقصها برای اجرای شِل معکوس، صدور توکنهای مدیریتی و استقرار ماینر استفاده کردهاند. راهکارهای فوری حفاظتی و پچ ذکر شده است.

خرید Console توسط پالو آلتو نتورکس؛ معامله ۵۰۰ میلیون دلاری نهایی شد
پالو آلتو نتورکس استارتاپ Console را با پرداخت 500 میلیون دلار نقد و سهام خرید؛ فناوری عاملمحور Console حالا قرار است در Cortex برای خودکارسازی عملیات امنیتی ادغام شود.

FCC کارنامه مسدودسازی تماسهای خودکار برای مهار تماسهای اسپم تدوین میکند
کمیسیون ارتباطات فدرال کارنامهای برای ارزیابی اپراتورهای تلفن در مسدودسازی تماسهای خودکار و اسپم طراحی میکند؛ ابزاری که آمار، شکایات و نتایج عملیاتی را در کنار هم میگذارد.

گوگل، آنتروپیک و اوپنایآی مدلهای سایبری هوش مصنوعی جدید و برنامههای دسترسی امن را معرفی کردند
گوگل، آنتروپیک و اوپنایآی مدلها و برنامههای دسترسی جدیدی معرفی کردند که هدفشان تقویت دفاع سایبری و کنترل سوءاستفاده از تواناییهای پیشرفته هوش مصنوعی است.

مایکروسافت: از اکتبر ۲۰۲۶ Memory Integrity ویندوز 11 را بهصورت خودکار روی رایانههای بیشتری فعال میکند
مایکروسافت از اکتبر 2026 با بروزرسانیهای کیفیتی Memory Integrity ویندوز 11 را روی طیف بیشتری از دستگاههای واجد شرایط بهصورت پیشفرض فعال میکند؛ دستگاههایی که قبلاً این قابلیت را غیرفعال کردهاند تغییری نخواهند دید.

HiddenLayer صد میلیون دلار برای تقویت امنیت استقرارهای هوش مصنوعی جذب کرد
HiddenLayer در دور سری B مبلغ 100 میلیون دلار جذب کرد و با تمرکز روی حفاظت در زمان اجرا، محصولات خود را برای مقابله با تزریق فرمان، دستکاری عاملها و تهدیدات زنجیره تأمین مدلها گسترش میدهد.
