امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

Abliteration.ai و چالش حذف گاردریل مدل‌های هوش مصنوعی: دسترسی تجاری به مدل‌های بدون گاردریل
امنیت سایبری

Abliteration.ai و چالش حذف گاردریل مدل‌های هوش مصنوعی: دسترسی تجاری به مدل‌های بدون گاردریل

Abliteration.ai نسخه‌های «بدون گاردریل» مدل‌های open-weight از جمله GLM-5.3 را میزبانی می‌کند؛ اقدامی که هم دفاع سایبری را تسهیل می‌کند و هم خطر سوءاستفاده را افزایش می‌دهد.

محمد علی ذاکری۶ روز پیش
فیشینگ RMM؛ ایالات متحده بزرگ‌ترین هدف کمپین جهانی
امنیت سایبری

فیشینگ RMM؛ ایالات متحده بزرگ‌ترین هدف کمپین جهانی

تحقیقات ANY.RUN نشان می‌دهد کمپین فیشینگ RMM در 46 کشور فعال بوده و 45% فعالیت‌ها به ایالات متحده اختصاص دارد؛ مهاجمان از زیرساخت‌های دورریز و شاخص‌های تکرارشونده برای پنهان‌سازی بهره می‌برند.

محمد علی ذاکری۶ روز پیش
سوءاستفاده از Node.js در پخش بدافزارهای هدف‌مند — گزارش Symantec و راهکارهای دفاعی
امنیت سایبری

سوءاستفاده از Node.js در پخش بدافزارهای هدف‌مند — گزارش Symantec و راهکارهای دفاعی

Symantec گزارش می‌دهد مهاجمان از Node.js به‌عنوان یک runtime معتبر برای استقرار ایمپلنت‌های مخرب و فرار از تشخیص استفاده می‌کنند؛ حملات با ClickFix و EtherHiding مرتبط‌اند.

محمد علی ذاکری۶ روز پیش
پگاسوس صفر-کلیک: آیفون یک فعال دانشجویی در صربستان آلوده شد
امنیت سایبری

پگاسوس صفر-کلیک: آیفون یک فعال دانشجویی در صربستان آلوده شد

تحقیقات Citizen Lab و SHARE نشان می‌دهد آیفون یکی از اعضای نهضت دانشجویی صربستان با اکسپلویت صفر-کلیک iMessage و بدافزار پگاسوس آلوده شده است.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
متلاشی‌شدن باند سرقت رمزارز در کی‌یف؛ گردش مالی تا یک میلیون دلار در ماه
امنیت سایبری

متلاشی‌شدن باند سرقت رمزارز در کی‌یف؛ گردش مالی تا یک میلیون دلار در ماه

پلیس اوکراین شبکه‌ای از پلتفرم‌های سرمایه‌گذاری جعلی را در کی‌یف متلاشی کرد که با فریب کاربران در بیش از 20 کشور، کیف‌پول‌های رمزارز را خالی می‌کرد؛ گردش مالی تا 1 میلیون دلار در ماه گزارش شده است.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
FalconFlank: PoC جدید افزایش سطح دسترسی در CrowdStrike Falcon
امنیت سایبری

FalconFlank: PoC جدید افزایش سطح دسترسی در CrowdStrike Falcon

PoC جدید FalconFlank از سوی محقق Chaotic Eclipse نشان می‌دهد چگونه می‌توان از مسیر ترمیم ماکروهای آفیس در حسگر CrowdStrike Falcon برای افزایش سطح دسترسی سوءاستفاده کرد؛ سازمان‌ها باید فوراً وضعیت شناسایی و سطح دسترسی محلی را بررسی کنند.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
CISA هفت آسیب‌پذیری بحرانی را به KEV افزود — آسیب‌پذیری‌های شناخته‌شده CISA
امنیت سایبری

CISA هفت آسیب‌پذیری بحرانی را به KEV افزود — آسیب‌پذیری‌های شناخته‌شده CISA

CISA هفت آسیب‌پذیری را به فهرست KEV افزود؛ مهاجمان از برخی نقص‌ها برای اجرای شِل معکوس، صدور توکن‌های مدیریتی و استقرار ماینر استفاده کرده‌اند. راهکارهای فوری حفاظتی و پچ ذکر شده است.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
خرید Console توسط پالو آلتو نتورکس؛ معامله ۵۰۰ میلیون دلاری نهایی شد
امنیت سایبری

خرید Console توسط پالو آلتو نتورکس؛ معامله ۵۰۰ میلیون دلاری نهایی شد

پالو آلتو نتورکس استارتاپ Console را با پرداخت 500 میلیون دلار نقد و سهام خرید؛ فناوری عامل‌محور Console حالا قرار است در Cortex برای خودکارسازی عملیات امنیتی ادغام شود.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
FCC کارنامه مسدودسازی تماس‌های خودکار برای مهار تماس‌های اسپم تدوین می‌کند
امنیت دیجیتال و حریم خصوصی

FCC کارنامه مسدودسازی تماس‌های خودکار برای مهار تماس‌های اسپم تدوین می‌کند

کمیسیون ارتباطات فدرال کارنامه‌ای برای ارزیابی اپراتورهای تلفن در مسدودسازی تماس‌های خودکار و اسپم طراحی می‌کند؛ ابزاری که آمار، شکایات و نتایج عملیاتی را در کنار هم می‌گذارد.

محمد علی ذاکری۱۲ شهریور ۱۴۰۵
گوگل، آنتروپیک و اوپن‌ای‌آی مدل‌های سایبری هوش مصنوعی جدید و برنامه‌های دسترسی امن را معرفی کردند
امنیت سایبری

گوگل، آنتروپیک و اوپن‌ای‌آی مدل‌های سایبری هوش مصنوعی جدید و برنامه‌های دسترسی امن را معرفی کردند

گوگل، آنتروپیک و اوپن‌ای‌آی مدل‌ها و برنامه‌های دسترسی جدیدی معرفی کردند که هدفشان تقویت دفاع سایبری و کنترل سوءاستفاده از توانایی‌های پیشرفته هوش مصنوعی است.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
مایکروسافت: از اکتبر ۲۰۲۶ Memory Integrity ویندوز 11 را به‌صورت خودکار روی رایانه‌های بیشتری فعال می‌کند
امنیت سایبری

مایکروسافت: از اکتبر ۲۰۲۶ Memory Integrity ویندوز 11 را به‌صورت خودکار روی رایانه‌های بیشتری فعال می‌کند

مایکروسافت از اکتبر 2026 با بروزرسانی‌های کیفیتی Memory Integrity ویندوز 11 را روی طیف بیشتری از دستگاه‌های واجد شرایط به‌صورت پیش‌فرض فعال می‌کند؛ دستگاه‌هایی که قبلاً این قابلیت را غیرفعال کرده‌اند تغییری نخواهند دید.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
HiddenLayer صد میلیون دلار برای تقویت امنیت استقرارهای هوش مصنوعی جذب کرد
امنیت سایبری

HiddenLayer صد میلیون دلار برای تقویت امنیت استقرارهای هوش مصنوعی جذب کرد

HiddenLayer در دور سری B مبلغ 100 میلیون دلار جذب کرد و با تمرکز روی حفاظت در زمان اجرا، محصولات خود را برای مقابله با تزریق فرمان، دستکاری عامل‌ها و تهدیدات زنجیره تأمین مدل‌ها گسترش می‌دهد.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵