امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندیشده تا نفوذ به صندوقهای شرکتی
یک اشتباه ساده در پیکربندی سرور، سه عملیات فیشینگ Evilginx علیه مایکروسافت 365 را افشا کرد. از دور زدن MFA با پروکسی تا استفاده از جریان OAuth قانونی، این حملات نشان میدهند که امنیت صندوقهای شرکتی چقدر شکننده است.

هشدار CISA: دو آسیبپذیری بحرانی در افزونههای iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند
CISA دو آسیبپذیری بحرانی با امتیاز ۱۰ در افزونههای iCagenda و Balbooa Forms جوملا را به فهرست KEV اضافه کرد. حملات روز-صفر از ۱۵ ژوئن ۲۰۲۶ آغاز شده و سایتهای جوملا در معرض خطر جدی هستند. وصلههای امنیتی منتشر شدهاند.

سوءاستفاده تروریستها از چتباتهای هوش مصنوعی برای برنامهریزی حملات و ساخت سلاح
مطالعه جدید از دانشگاه کمبریج نشان میدهد بوکوحرام و داعش از چتباتهای هوش مصنوعی برای برنامهریزی حملات، ساخت سلاح و حتی پرش با موتور استفاده میکنند. فیلترهای ایمنی ناکارآمد هستند و خطر سلاحهای کشتار جمعی جدی است.

تست بویایی پنج دقیقهای: دفاع مخفی زنجیره تامین نرمافزار شما
با تست بویایی پنج دقیقهای، شفافیت و دقت SBOMهای تصاویر کانتینری سختشده را بررسی کنید و از امنیت زنجیره تامین خود محافظت نمایید.

چرا بستههای کد بدون آسیبپذیری بزرگترین ریسک زنجیره تأمین نرمافزار شما هستند؟
بستههای کد با آسیبپذیری صفر ممکن است خطرناکترین بخش زنجیره تأمین باشند. همکاری RapidFort و ReversingLabs راهحلی جدید برای امنیت زنجیره تأمین نرمافزار ارائه میدهد.

بنیاد لینوکس «آکریتس» را راهاندازی کرد؛ سپری برای نرمافزارهای منبعباز در برابر تهدیدات هوش مصنوعی
بنیاد لینوکس با حمایت غولهای فناوری از جمله گوگل، مایکروسافت و OpenAI، ابتکار آکریتس را برای دفاع هماهنگ از نرمافزارهای منبعباز حیاتی در برابر تهدیدات فزاینده هوش مصنوعی راهاندازی کرد.

مدیر باتنت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد
مقامات کانادایی و آمریکایی موفق به دستگیری جیکوب باتلر، مظنون به مدیریت باتنت خطرناک Kimwolf شدند که با حملات DDoS عظیم خود رکورد ۳۰ ترابیت بر ثانیه را شکست.

نشت دادههای CISA؛ نمایندگان کنگره در جستجوی پاسخها
نشت گسترده دادههای CISA توسط یک پیمانکار در GitHub، نمایندگان کنگره را به واکنش واداشت. CISA هنوز در تلاش برای مهار بحران و باطل کردن اعتبارنامههای فاش شده است.

هلند ۸۰۰ سرور را توقیف و دو متهم به همکاری با حملات سایبری روسیه را بازداشت کرد
مقامات هلند با توقیف ۸۰۰ سرور و بازداشت دو مدیر شرکت میزبانی، ضربه بزرگی به زیرساخت حملات سایبری روسیه در اروپا وارد کردند. این عملیات در پی تحقیقات گسترده درباره نقش این شرکتها در حملات DDoS و تأثیرگذاری بر انتخابات دانمارک انجام شد.

سوءاستفاده هکرها از ربات هوش مصنوعی متا برای تصاحب حسابهای اینستاگرام؛ کاخ سفید اوباما هدف قرار گرفت
هکرها با فریب ربات پشتیبانی هوش مصنوعی متا، حسابهای اینستاگرامی کاخ سفید و نیروی فضایی آمریکا را تصاحب کردند. متا وصله اضطراری منتشر کرد، اما کارشناسان نسبت به گسترش حملات مشابه هشدار میدهند.

ارتباط باتنت خطرناک «پوپا» با یک شرکت اسرائیلی عمومی فاش شد
محققان امنیتی ارتباط بین باتنت گسترده پوپا و ارائهدهنده پروکسی مسکونی NetNut متعلق به شرکت بورسی آلاروم را فاش کردند. این باتنت از جعبههای تلویزیون اندرویدی برای کلاهبرداری تبلیغاتی و جمعآوری داده استفاده میکند.

هکرهای گروه عنکبوت پراکنده در روز اول محاکمه به گناه خود اعتراف کردند
دو عضو گروه هکری عنکبوت پراکنده در اولین روز محاکمه خود به اتهاماتشان اعتراف کردند. این گروه با حملات باجافزاری و فیشینگ گسترده، شرکتهای بزرگی را هدف قرار داده و میلیونها دلار باج دریافت کرده بود.
