امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی
امنیت سایبری

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی

یک اشتباه ساده در پیکربندی سرور، سه عملیات فیشینگ Evilginx علیه مایکروسافت 365 را افشا کرد. از دور زدن MFA با پروکسی تا استفاده از جریان OAuth قانونی، این حملات نشان می‌دهند که امنیت صندوق‌های شرکتی چقدر شکننده است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند
امنیت سایبری

هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند

CISA دو آسیب‌پذیری بحرانی با امتیاز ۱۰ در افزونه‌های iCagenda و Balbooa Forms جوملا را به فهرست KEV اضافه کرد. حملات روز-صفر از ۱۵ ژوئن ۲۰۲۶ آغاز شده و سایت‌های جوملا در معرض خطر جدی هستند. وصله‌های امنیتی منتشر شده‌اند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح
امنیت سایبری

سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح

مطالعه جدید از دانشگاه کمبریج نشان می‌دهد بوکوحرام و داعش از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات، ساخت سلاح و حتی پرش با موتور استفاده می‌کنند. فیلترهای ایمنی ناکارآمد هستند و خطر سلاح‌های کشتار جمعی جدی است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما
امنیت سایبری

تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما

با تست بویایی پنج دقیقه‌ای، شفافیت و دقت SBOMهای تصاویر کانتینری سخت‌شده را بررسی کنید و از امنیت زنجیره تامین خود محافظت نمایید.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟
امنیت سایبری

چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟

بسته‌های کد با آسیب‌پذیری صفر ممکن است خطرناک‌ترین بخش زنجیره تأمین باشند. همکاری RapidFort و ReversingLabs راه‌حلی جدید برای امنیت زنجیره تأمین نرم‌افزار ارائه می‌دهد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
بنیاد لینوکس «آکریتس» را راه‌اندازی کرد؛ سپری برای نرم‌افزارهای منبع‌باز در برابر تهدیدات هوش مصنوعی
امنیت سایبری

بنیاد لینوکس «آکریتس» را راه‌اندازی کرد؛ سپری برای نرم‌افزارهای منبع‌باز در برابر تهدیدات هوش مصنوعی

بنیاد لینوکس با حمایت غول‌های فناوری از جمله گوگل، مایکروسافت و OpenAI، ابتکار آکریتس را برای دفاع هماهنگ از نرم‌افزارهای منبع‌باز حیاتی در برابر تهدیدات فزاینده هوش مصنوعی راه‌اندازی کرد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
مدیر بات‌نت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد
امنیت سایبری

مدیر بات‌نت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد

مقامات کانادایی و آمریکایی موفق به دستگیری جیکوب باتلر، مظنون به مدیریت بات‌نت خطرناک Kimwolf شدند که با حملات DDoS عظیم خود رکورد ۳۰ ترابیت بر ثانیه را شکست.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
نشت داده‌های CISA؛ نمایندگان کنگره در جستجوی پاسخ‌ها
امنیت سایبری

نشت داده‌های CISA؛ نمایندگان کنگره در جستجوی پاسخ‌ها

نشت گسترده داده‌های CISA توسط یک پیمانکار در GitHub، نمایندگان کنگره را به واکنش واداشت. CISA هنوز در تلاش برای مهار بحران و باطل کردن اعتبارنامه‌های فاش شده است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
هلند ۸۰۰ سرور را توقیف و دو متهم به همکاری با حملات سایبری روسیه را بازداشت کرد
امنیت سایبری

هلند ۸۰۰ سرور را توقیف و دو متهم به همکاری با حملات سایبری روسیه را بازداشت کرد

مقامات هلند با توقیف ۸۰۰ سرور و بازداشت دو مدیر شرکت میزبانی، ضربه بزرگی به زیرساخت حملات سایبری روسیه در اروپا وارد کردند. این عملیات در پی تحقیقات گسترده درباره نقش این شرکت‌ها در حملات DDoS و تأثیرگذاری بر انتخابات دانمارک انجام شد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
سوءاستفاده هکرها از ربات هوش مصنوعی متا برای تصاحب حساب‌های اینستاگرام؛ کاخ سفید اوباما هدف قرار گرفت
امنیت سایبری

سوءاستفاده هکرها از ربات هوش مصنوعی متا برای تصاحب حساب‌های اینستاگرام؛ کاخ سفید اوباما هدف قرار گرفت

هکرها با فریب ربات پشتیبانی هوش مصنوعی متا، حساب‌های اینستاگرامی کاخ سفید و نیروی فضایی آمریکا را تصاحب کردند. متا وصله اضطراری منتشر کرد، اما کارشناسان نسبت به گسترش حملات مشابه هشدار می‌دهند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
ارتباط بات‌نت خطرناک «پوپا» با یک شرکت اسرائیلی عمومی فاش شد
امنیت سایبری

ارتباط بات‌نت خطرناک «پوپا» با یک شرکت اسرائیلی عمومی فاش شد

محققان امنیتی ارتباط بین بات‌نت گسترده پوپا و ارائه‌دهنده پروکسی مسکونی NetNut متعلق به شرکت بورسی آلاروم را فاش کردند. این بات‌نت از جعبه‌های تلویزیون اندرویدی برای کلاهبرداری تبلیغاتی و جمع‌آوری داده استفاده می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
هکرهای گروه عنکبوت پراکنده در روز اول محاکمه به گناه خود اعتراف کردند
امنیت سایبری

هکرهای گروه عنکبوت پراکنده در روز اول محاکمه به گناه خود اعتراف کردند

دو عضو گروه هکری عنکبوت پراکنده در اولین روز محاکمه خود به اتهاماتشان اعتراف کردند. این گروه با حملات باج‌افزاری و فیشینگ گسترده، شرکت‌های بزرگی را هدف قرار داده و میلیون‌ها دلار باج دریافت کرده بود.

محمد علی ذاکری۲۲ تیر ۱۴۰۵