امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

اف‌بی‌آی پلتفرم پروکسی NetNut و بات‌نت Popa را توقیف کرد؛ ضربه‌ای بزرگ به جرایم سایبری
امنیت سایبری

اف‌بی‌آی پلتفرم پروکسی NetNut و بات‌نت Popa را توقیف کرد؛ ضربه‌ای بزرگ به جرایم سایبری

FBI با همکاری گوگل و شرکای دیگر، پلتفرم پروکسی NetNut و بات‌نت Popa را توقیف کرد. این عملیات ضربه‌ای بزرگ به جرایم سایبری و شبکه‌های پروکسی مسکونی مخرب محسوب می‌شود.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
افشای استارت‌آپ امنیت سایبری IRIS C2: دو کلاهبردار حرفه‌ای پشت پرده خرید حفره‌های صفر روز
امنیت سایبری

افشای استارت‌آپ امنیت سایبری IRIS C2: دو کلاهبردار حرفه‌ای پشت پرده خرید حفره‌های صفر روز

استارت‌آپ امنیت سایبری IRIS C2 که ادعا می‌کند میلیون‌ها دلار برای خرید حفره‌های صفر روز پرداخت می‌کند، توسط دو کلاهبردار حرفه‌ای و مجرمان سابقه‌دار به نام‌های جک بورکمن و جیکوب وول اداره می‌شود. این مقاله سابقهٔ سیاه آنها را افشا می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
اسکنر جعلی DNS در گو با ۷۰۰ ماژول مخرب؛ عملیات Muck and Load در گیت‌هاب
امنیت سایبری

اسکنر جعلی DNS در گو با ۷۰۰ ماژول مخرب؛ عملیات Muck and Load در گیت‌هاب

کمپین بدافزاری Muck and Load با استفاده از ماژول جعلی Go، بیش از ۷۰۰ ماژول مخرب را در گیت‌هاب منتشر کرده است. این بدافزار از روش‌های پیچیده برای مخفی‌سازی و بارگذاری نهایی استفاده می‌کند.

محمد علی ذاکری۲۱ تیر ۱۴۰۵
آسیب‌پذیری ۱۶ ساله لینوکس؛ گوگل ۲۵۰ هزار دلار برای کشف Januscape پاداش داد
امنیت سایبری

آسیب‌پذیری ۱۶ ساله لینوکس؛ گوگل ۲۵۰ هزار دلار برای کشف Januscape پاداش داد

آسیب‌پذیری Januscape در KVM لینوکس پس از ۱۶ سال کشف شد. گوگل با پرداخت ۲۵۰ هزار دلار از این نقص حیاتی قدردانی کرد.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
وصله جدید Windows Defender؛ ترمیم یک آسیب‌پذیری و ایجاد یک مشکل جدید: پر شدن هارد دیسک
امنیت سایبری

وصله جدید Windows Defender؛ ترمیم یک آسیب‌پذیری و ایجاد یک مشکل جدید: پر شدن هارد دیسک

وصله جدید مایکروسافت برای رفع آسیب‌پذیری روز صفر Windows Defender (CVE-2026-50656) ممکن است منجر به پر شدن کامل هارد دیسک توسط فایل‌های حجیم شود. محقق امنیتی این مشکل را گزارش کرده است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
دستگیریِ هکرِ «Scattered Spider»؛ تله‌متریِ ویندوز چگونه کاربران را لو می‌دهد؟
امنیت سایبری

دستگیریِ هکرِ «Scattered Spider»؛ تله‌متریِ ویندوز چگونه کاربران را لو می‌دهد؟

دستگیریِ پیترِ ۱۹‌ساله، عضوِ «Scattered Spider»، با تکیه بر تله‌متریِ ویندوز و شناسهٔ GDID انجام شد؛ این پرونده بر ضرورتِ محافظت از حریمِ خصوصیِ دیجیتال تأکید می‌کند.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
شکستِ Denuvo در برابر کرکرها؛ نسخهٔ کرک‌شدهٔ «Assassin's Creed Black Flag Resynced» بیش‌از‌یک‌ماه پیش‌از‌عرضه لو رفت
امنیت سایبری

شکستِ Denuvo در برابر کرکرها؛ نسخهٔ کرک‌شدهٔ «Assassin's Creed Black Flag Resynced» بیش‌از‌یک‌ماه پیش‌از‌عرضه لو رفت

نسخهٔ کرک‌شدهٔ «Assassin's Creed Black Flag Resynced» با وجودِ حفاظتِ Denuvo بیش‌از‌یک‌ماه پیش‌از‌عرضهٔ رسمی لو رفت و تردیدهایی دربارهٔ کارآمدیِ این DRM پدید آورد.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
حملهٔ جدید «HalluSquatting»: سوءاستفاده از توهم‌ها در هوش‌مصنوعی برای اجرای کدِ مخرب
امنیت سایبری

حملهٔ جدید «HalluSquatting»: سوءاستفاده از توهم‌ها در هوش‌مصنوعی برای اجرای کدِ مخرب

حملهٔ «HalluSquatting» با سوءاستفاده از توهم‌ها در مدل‌های زبان بزرگ (LLM)، عامل‌ها را فریب می‌دهد تا مخازنِ جعلی را اجرا کنند؛ نرخِ موفقیت تا ۸۵٪ گزارش شده است. پژوهشگران تأکید می‌کنند که تا رفعِ آسیب‌پذیری‌ها، اعتبارسنجیِ منابع و تنظیمِ گردش‌کارِ عامل‌ها ضروری است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵