امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

افبیآی پلتفرم پروکسی NetNut و باتنت Popa را توقیف کرد؛ ضربهای بزرگ به جرایم سایبری
FBI با همکاری گوگل و شرکای دیگر، پلتفرم پروکسی NetNut و باتنت Popa را توقیف کرد. این عملیات ضربهای بزرگ به جرایم سایبری و شبکههای پروکسی مسکونی مخرب محسوب میشود.

افشای استارتآپ امنیت سایبری IRIS C2: دو کلاهبردار حرفهای پشت پرده خرید حفرههای صفر روز
استارتآپ امنیت سایبری IRIS C2 که ادعا میکند میلیونها دلار برای خرید حفرههای صفر روز پرداخت میکند، توسط دو کلاهبردار حرفهای و مجرمان سابقهدار به نامهای جک بورکمن و جیکوب وول اداره میشود. این مقاله سابقهٔ سیاه آنها را افشا میکند.

اسکنر جعلی DNS در گو با ۷۰۰ ماژول مخرب؛ عملیات Muck and Load در گیتهاب
کمپین بدافزاری Muck and Load با استفاده از ماژول جعلی Go، بیش از ۷۰۰ ماژول مخرب را در گیتهاب منتشر کرده است. این بدافزار از روشهای پیچیده برای مخفیسازی و بارگذاری نهایی استفاده میکند.

آسیبپذیری ۱۶ ساله لینوکس؛ گوگل ۲۵۰ هزار دلار برای کشف Januscape پاداش داد
آسیبپذیری Januscape در KVM لینوکس پس از ۱۶ سال کشف شد. گوگل با پرداخت ۲۵۰ هزار دلار از این نقص حیاتی قدردانی کرد.

وصله جدید Windows Defender؛ ترمیم یک آسیبپذیری و ایجاد یک مشکل جدید: پر شدن هارد دیسک
وصله جدید مایکروسافت برای رفع آسیبپذیری روز صفر Windows Defender (CVE-2026-50656) ممکن است منجر به پر شدن کامل هارد دیسک توسط فایلهای حجیم شود. محقق امنیتی این مشکل را گزارش کرده است.

دستگیریِ هکرِ «Scattered Spider»؛ تلهمتریِ ویندوز چگونه کاربران را لو میدهد؟
دستگیریِ پیترِ ۱۹ساله، عضوِ «Scattered Spider»، با تکیه بر تلهمتریِ ویندوز و شناسهٔ GDID انجام شد؛ این پرونده بر ضرورتِ محافظت از حریمِ خصوصیِ دیجیتال تأکید میکند.

شکستِ Denuvo در برابر کرکرها؛ نسخهٔ کرکشدهٔ «Assassin's Creed Black Flag Resynced» بیشازیکماه پیشازعرضه لو رفت
نسخهٔ کرکشدهٔ «Assassin's Creed Black Flag Resynced» با وجودِ حفاظتِ Denuvo بیشازیکماه پیشازعرضهٔ رسمی لو رفت و تردیدهایی دربارهٔ کارآمدیِ این DRM پدید آورد.

حملهٔ جدید «HalluSquatting»: سوءاستفاده از توهمها در هوشمصنوعی برای اجرای کدِ مخرب
حملهٔ «HalluSquatting» با سوءاستفاده از توهمها در مدلهای زبان بزرگ (LLM)، عاملها را فریب میدهد تا مخازنِ جعلی را اجرا کنند؛ نرخِ موفقیت تا ۸۵٪ گزارش شده است. پژوهشگران تأکید میکنند که تا رفعِ آسیبپذیریها، اعتبارسنجیِ منابع و تنظیمِ گردشکارِ عاملها ضروری است.
