امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

CrashStealer: بدافزار جدید macOS که با دور زدن گیت‌کیپر، اطلاعات حساس را می‌رباید
امنیت سایبری

CrashStealer: بدافزار جدید macOS که با دور زدن گیت‌کیپر، اطلاعات حساس را می‌رباید

بدافزار جدید CrashStealer با استفاده از دراپر تأیید شده اپل از Gatekeeper عبور کرده و اطلاعات مرورگرها، کیف‌پول‌های ارز دیجیتال و مدیران رمز عبور را می‌رباید. این بدافزار پیشرفته به زبان C++ نوشته شده و از رمزگذاری AES-GCM استفاده می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
حمله MemGhost: خاطرات نادرست هوش مصنوعی را با یک ایمیل تغییر دهید
امنیت سایبری

حمله MemGhost: خاطرات نادرست هوش مصنوعی را با یک ایمیل تغییر دهید

حمله MemGhost به عوامل هوش مصنوعی نشان می‌دهد که یک ایمیل ساده می‌تواند خاطرات نادرست را به حافظه آن‌ها تزریق کند، بدون اینکه کاربر متوجه شود. این حمله با موفقیت 87.5 درصدی در آزمایش‌ها انجام شده است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
درس‌های تلخ از افشای اعتبارنامه‌های CISA در GitHub؛ زنگ خطری برای همه سازمان‌ها
امنیت سایبری

درس‌های تلخ از افشای اعتبارنامه‌های CISA در GitHub؛ زنگ خطری برای همه سازمان‌ها

افشای اعتبارنامه‌های داخلی CISA در GitHub به مدت شش ماه، درس‌های ارزشمندی درباره مدیریت کلیدها، کانال‌های گزارش‌دهی و اسکن مداوم مخازن کد ارائه می‌دهد. این گزارش پس‌مرگ، زنگ خطری برای تمام سازمان‌هاست.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2 و حملات هوش مصنوعی
امنیت سایبری

خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2 و حملات هوش مصنوعی

خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2، حملات کدنویسی هوش مصنوعی و موارد دیگر. باگ‌های قدیمی، بسته‌های مسموم و دستیاران هوشمند مخرب در این هفته.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
حمله سایبری با اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری
امنیت سایبری

حمله سایبری با اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری

یک حمله سایبری جدید با استفاده از اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری شناسایی شد. مهاجم با دسترسی RDP و ابزارهای قانونی، داده‌های حساس را در عرض ۳۰ دقیقه استخراج و به سرور راه دور منتقل کرد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
ترکیب هوش مصنوعی خودمختار و کمک‌خلبان تحلیلگر در SOC: الهام از نظریه تفکر سریع و کند کانمن
امنیت سایبری

ترکیب هوش مصنوعی خودمختار و کمک‌خلبان تحلیلگر در SOC: الهام از نظریه تفکر سریع و کند کانمن

با الهام از نظریه تفکر سریع و کند دانیل کانمن، معماری SOC باید از دو سیستم مجزا تشکیل شود: هوش مصنوعی خودمختار برای ۹۸٪ هشدارها و کمک‌خلبان تحلیلگر برای موارد بحرانی. این مقاله توضیح می‌دهد چرا ترکیب این دو، راه‌حلی مؤثر برای امنیت سایبری است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
Forg365؛ سرویس فیشینگ جدیدی که با کد دستگاه و حملات AitM به حساب‌های مایکروسافت ۳۶۵ حمله می‌کند
امنیت سایبری

Forg365؛ سرویس فیشینگ جدیدی که با کد دستگاه و حملات AitM به حساب‌های مایکروسافت ۳۶۵ حمله می‌کند

سرویس فیشینگ جدید Forg365 با ترکیب کد دستگاه، حملات AitM و هوش مصنوعی، حساب‌های Microsoft 365 را هدف قرار داده است. این سرویس که از Amazon SES و SendGrid استفاده می‌کند، با ۴۰۰ دلار ماهانه در تلگرام فروخته می‌شود.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی
امنیت سایبری

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی

یک اشتباه ساده در پیکربندی سرور، سه عملیات فیشینگ Evilginx علیه مایکروسافت 365 را افشا کرد. از دور زدن MFA با پروکسی تا استفاده از جریان OAuth قانونی، این حملات نشان می‌دهند که امنیت صندوق‌های شرکتی چقدر شکننده است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند
امنیت سایبری

هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند

CISA دو آسیب‌پذیری بحرانی با امتیاز ۱۰ در افزونه‌های iCagenda و Balbooa Forms جوملا را به فهرست KEV اضافه کرد. حملات روز-صفر از ۱۵ ژوئن ۲۰۲۶ آغاز شده و سایت‌های جوملا در معرض خطر جدی هستند. وصله‌های امنیتی منتشر شده‌اند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح
امنیت سایبری

سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح

مطالعه جدید از دانشگاه کمبریج نشان می‌دهد بوکوحرام و داعش از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات، ساخت سلاح و حتی پرش با موتور استفاده می‌کنند. فیلترهای ایمنی ناکارآمد هستند و خطر سلاح‌های کشتار جمعی جدی است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما
امنیت سایبری

تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما

با تست بویایی پنج دقیقه‌ای، شفافیت و دقت SBOMهای تصاویر کانتینری سخت‌شده را بررسی کنید و از امنیت زنجیره تامین خود محافظت نمایید.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟
امنیت سایبری

چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟

بسته‌های کد با آسیب‌پذیری صفر ممکن است خطرناک‌ترین بخش زنجیره تأمین باشند. همکاری RapidFort و ReversingLabs راه‌حلی جدید برای امنیت زنجیره تأمین نرم‌افزار ارائه می‌دهد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵