امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

بحران خاموش پیشبینی آب و هوا: از سشوار در فرودگاه پاریس تا شرطبندیهای میلیون دلاری
افزایش بازارهای پیشبینی آنلاین و پیشبینیهای مبتنی بر هوش مصنوعی، خطر دستکاری دادههای آب و هوایی را جدیتر کرده است. داستان سشوار در فرودگاه پاریس زنگ خطری برای آینده پیشبینیها است.

سندورم، ارتش سایبری روسیه، به سلاحهای مهندسی اجتماعی روی آورد: حمله Clickfix در 목표 اوکراین
گروه هکری نخبه روسی سندورم (Sandworm) وابسته به GRU، تاکتیکهای خود را تغییر داده و از تکنیک مهندسی اجتماعی ClickFix برای هدف قرار دادن سازمانهای حساس اوکرانی استفاده میکند. این حمله با کپچای جعلی آغاز شده و به استقرار بدافزارهای پیشرفته GhettoVibe، ScoutCurl و FreakyPoll میانجامد.

شکاف امنیتی عاملهای هوش مصنوعی: ۵۴٪ از سازمانها قربانی حادثه شدهاند، اما کنترلها همچنان ضعیف است
تحقیقات VentureBeat نشان میدهد ۵۴٪ از سازمانها حادثه امنیتی با عاملهای هوش مصنوعی داشتهاند، در حالی که تنها ۳۲٪ هویت منحصر به فرد به عاملها میدهند و اکثر اعتبارنامهها به اشتراک گذاشته میشوند. رضایت از ابزارهای ارائهدهنده مدل بالا است، اما بودجه ناچیز و برنامه تغییر ابزار در ۱۲ ماه آینده، ناکافی بودن دفاعهای موجود را آشکار میکند.

حکم ۵.۵ سال حبس برای دو هکر اسکترید اسپایدر؛ بزرگترین پرونده سایبری دادگاههای بریتانیا
دو عضو جوان گروه هکری اسکترید اسپایدر به ۵.۵ سال حبس محکوم شدند؛ بزرگترین پرونده سایبری تاریخ دادگاههای بریتانیا با خسارت ۲۹ میلیون پوندی به TfL و ریسک ۵۶ میلیاردی به اقتصاد.

حمله ADI: وقتی اعتماد عاملهای هوش مصنوعی به دادهها، سلاحِ هکرها میشود
تحقیق جدید محققان سئول، ایلینوی و لارگوسافت کلاس جدیدی از حملات به عاملهای هوش مصنوعی را آشکار کرده: ADI یا تزریق داده عامل. برخلاف تزریق پرامپت کلاسیک، این حمله دستوری تزریق نمیکند؛ بلکه حقایق کوچکِ قابلاعتماد (شناسه دکمه، نام فرستنده، نتیجه ابزار) را فاسد میکند. سه حمله عملی روی Claude، Codex، Gemini CLI و ابزارهای وب اثبات شده. دفاعهای فعلی (تأیید کلیک/دستور) ناکاماند چون استدلال عامل بر پایه واقعیتِ مهاجم است.

هوش مصنوعی در امنیت تهاجمی: tìm kiếm باگها آسان شده، اما اثباتشان همچنان به دانش بشر بستگی دارد
هوش مصنوعی سرعت کشف باگها را چندبرابر کرده، اما استاندارد طلایی امنیت تهاجمی —اثبات قطعی یافته— همچنان مستلزم دانش عمیق انسانی، درک محیط استقرار و اعتبارسنجی سختگیرانه است. گزارشهای سطحیِ تولیدشده توسط AI تنها صف تریاژ را طولانی میکنند، نه امنیت را بهبود میبخشند.

جاروبرقیهای شارک در مرمیت؛ گواهی امنیتی نشتیافته به هکران اجازه کنترل دوربین، نقشه خانه و رمز وایفای میدهد
یک آسیبپذیری Critical در جاروبرقیهای رباتیک Shark به هکران اجازه میدهد با استخراج یک گواهی از یک دستگاه، دوربین، نقشه خانه و رمز وایفای هزاران جاروبرقی دیگر در همان منطقه AWS را kontrol کنند. SharkNinja چهار ماه است از این حفره آگاه است اما پچ منتشر نکرده.

زوم نقص بحرانی ویندوز را وصله کرد؛ خطر تصاحب حساب کاربران با امتیاز ۹.۸ از بین رفت
زوم با انتشار بهروزرسانیهای امنیتی، یک آسیبپذیری بحرانی با امتیاز ۹.۸ (CVE-2026-53412) که میتوانست منجر به تصاحب حساب کاربران بدون احراز هویت شود، برطرف کرد. سه نقص دیگر با شدت بالا در VDI Plugin، فرآیند نصب و Zoom Rooms نیز در این بسته امنیتی اصلاح شدهاند.

شکاف تأیید در عصر هوش مصنوعی: چگونه یک تگ بازاریابی تاییدشده، دروازهداری برای کدهای مخرب شخصچهارم میشود؟
یک تگ بازاریابی تاییدشده میتواند بیصدا کدهای شخصچهارم را بارگیری کند و به دادههای حساس مشتریان دسترسی یابد. وبینار Reflectiz و Taboola راز «شکاف تأیید» را فاش میکند و ۵ سؤال حیاتی برای ایمنسازی زنجیره تأمین دیجیتال در عصر هوش مصنوعی ارائه میدهد.

LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سهشنبه وصله جولای ۲۰۲۶ منتشر شد
محقق امنیتی Chaotic Eclipse PoC آسیبپذیری روز-صفر LegacyHive را ساعاتی پس از Patch Tuesday جولای ۲۰۲۶ منتشر کرد. این اکسپلویت بر تمام نسخههای ویندوز کار میکند و در میانه اختلاف جدی با مایکروسافت و پچگزاری رکورد ۶۲۲ نقص رخ داده است.

فایرفاکس، کروم، ادوبی و VMware بهروزرسانیهای امنیتی حیاتی منتشر کردند؛ کد بهرهبرداری فایرفاکس عمومی است
موزیلا، گوگل، ادوبی و VMware بهروزرسانیهای امنیتی حیاتی برای برطرف کردن دهها آسیبپذیری بحرانی منتشر کردند. مهمترین نکته، وجود کد بهرهبرداری عمومی برای دو نقص در فایرفاکس است. سازمانها باید بلافاصله پچگذاری کنند.

مایکروسافت رکورد خود را شکست: ۶۲۲ آسیبپذیری پچ شد، دو صفر-روز تحت حمله فعال
مایکروسافت در بزرگترین Patch Tuesday تاریخ ۶۲۲ آسیبپذیری را پچ کرد. دو صفر-روز در SharePoint Server و AD FS تحت حمله فعال هستند و نیاز به اقدام فوری دارند. همچنین پایان پشتیبانی SharePoint 2016/2019 و حذف کامل RC4 از Kerberos چالشهای جدیدی برای مدیران ایجاد کرده است.
