امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

هک کلینیک دندانپزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل باتنت استفاده کرد
یک هکر روسزبان با سوءاستفاده از CLI گوگل جمینای، یک باتنت از ۸ کامپیوتر کلینیک دندانپزشکی را کنترل کرد و زیرساخت C&C را در ۶ دقیقه مهاجرت داد. هوش مصنوعی نقش اصلی را در هک ایفا کرد.

هشدار امنیتی فوری: آسیبپذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده
یک آسیبپذیری جدید در نرمافزار 7-Zip (CVE-2026-14266) امکان اجرای کد مخرب را از طریق فایلهای XZ آلوده فراهم میکند. وصله این حفره در نسخه ۲۶.۰۲ منتشر شده است. فوراً بهروزرسانی کنید.

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
بزرگترین مخزن مدلهای هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساختهای این پلتفرم را هدف قرار داد و درسهای جدیدی برای امنیت سایبری به همراه داشت.

آسیبپذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور
F5 وصلهای برای یک نقص بحرانی در nginx منتشر کرد که میتواند منجر به اجرای کد از راه دور شود. تمام کاربران باید فوراً به نسخه 1.30.4 یا 1.31.3 ارتقا دهند. تحقیقات جدید نشان میدهد خطر این آسیبپذیری فراتر از گزارش اولیه است.

نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیبپذیری روز-صفر
یک کمپین نفوذ پیشرفته با بهرهبرداری از دو آسیبپذیری روز-صفر در SonicWall SMA، دسترسی روت به دستگاههای VPN را برای مهاجمان ناشناس فراهم کرده است. Volexity جزئیات حملات و آسیبپذیریها را افشا کرد.

آسیبپذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال میکند!
یک حفره امنیتی جدی در اندروید ۱۶ کشف شده که به دستیار هوش مصنوعی گوگل (جمینای) امکان ارسال پیامک و دسترسی به اپهای مسدودشده را بدون نیاز به پین میدهد. گوگل در حال رفع این باگ است.

گیمبوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!
یک مهندس امنیت، ابزار قدرتمند کرک رمز عبور hashcat را بر روی کنسول گیمبوی ادونس با پردازنده ۱۶.۸ مگاهرتز اجرا کرد. این پروژه عجیب و جالب نشان میدهد که خلاقیت در دنیای فناوری هیچ محدودیتی ندارد.

مدلهای وزنباز به مرزهای امنیت سایبری مدلهای اختصاصی تنها با چهار ماه تاخیر و هزینهای ناچیز رسیدند
آخرین گزارش مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) نشان میدهد که مدلهای وزنباز هوش مصنوعی با هزینهای بسیار پایینتر، به قابلیتهای سایبری مدلهای اختصاصی تنها با چهار تا هفت ماه تاخیر رسیدهاند. اما حذف آسان موانع ایمنی و ارزانبودن، آنها را به تهدیدی جدی تبدیل کرده است.

«ضبط نکن»: اعتراض هوشمندانه سرمایهگذار مشهور به اپلیکیشنهای رونویس هوش مصنوعی
جرمی لوین، سرمایهگذار معروف، نام خود در زوم را به «من با ضبط موافقت نمیکنم» تغییر داد تا به اپلیکیشنهای رونویس هوش مصنوعی اعتراض کند. با گسترش این برنامهها، حریم خصوصی مکالمات در معرض تهدید جدی است.

گامی انقلابی از 1Password: هوش مصنوعی بدون دیدن رمز عبور شما، وارد سایتها میشود!
1Password با یکپارچهسازی جدید با Claude، راهکاری امن برای احراز هویت عوامل هوش مصنوعی ارائه کرده که هرگز رمز عبور را در معرض مدل زبانی قرار نمیدهد. رمزگشایی روی دستگاه انجام میشود و دسترسی به اعتبارنامهها محدود به هر وظیفه است.

بازداشت گردشگر روسی در ارمنستان به اشتباه؛ وکلای هکر REvil میگویند آمریکا فرد نادرستی را هدف گرفته است
ارمنستان یک گردشگر روسی را به درخواست آمریکا به اتهام هکری REvil بازداشت کرده است، اما وکلای مدافع میگویند فرد بازداشتشده هیچ ارتباطی با این پرونده ندارد و یک اشتباه هویتی فاحش رخ داده است.

تلهای جدید از هکرهای کره شمالی: تصاویر SVG پرچمها، پنهانگاه بدافزار دزد کیف پول
هکرهای کره شمالی با استفاده از تصاویر SVG پرچمها و آگهیهای شغلی جعلی در Slack، بدافزار OtterCookie را به توسعهدهندگان نرمافزار تزریق میکنند. این بدافزار با هدف سرقت کیف پول رمزارزها و هوش مصنوعی، از استگانوگرافی پیشرفته برای پنهانسازی استفاده میکند.
