امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

مهاجمان دنبال حملات بهتر نیستند؛ هدفشان حملات قابل تکرار است
امنیت سایبری

مهاجمان دنبال حملات بهتر نیستند؛ هدفشان حملات قابل تکرار است

حملات مدرن به ندرت پیچیده‌اند؛ مهاجمان ترجیح می‌دهند روش‌هایی را تکرار کنند که سریع، خودکار و مقیاس‌پذیر باشند. ClickFix و بهره‌برداری از ابزارهای بومی مثال‌هایی از این روند هستند.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
آسیب‌پذیری‌های هسته لینوکس: هسته در آستانه رسیدن به ۲٬۰۰۰ CVE
امنیت سایبری

آسیب‌پذیری‌های هسته لینوکس: هسته در آستانه رسیدن به ۲٬۰۰۰ CVE

هسته لینوکس به‌خاطر بررسی‌های گستردهٔ ابزارهای هوش مصنوعی روی 40 میلیون خط کد به آستانهٔ 2,000 CVE در هر نسخه نزدیک شده و نگه‌دارنده‌ها را تحت فشار قرار داده است.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
سرقت کلید API METR؛ هدررفت حدود 600000 دلار
امنیت سایبری

سرقت کلید API METR؛ هدررفت حدود 600000 دلار

METR می‌گوید مهاجمان در دو رخداد کلید API را سرقت و حدود 600000 دلار اعتبار AI را مصرف کردند؛ داده‌های حساس ظاهراً به بیرون درز نکرده است.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
GuardBreaker؛ UAC-0099 تحلیل‌های مبتنی بر LLM را مختل کرد
امنیت سایبری

GuardBreaker؛ UAC-0099 تحلیل‌های مبتنی بر LLM را مختل کرد

ESET می‌گوید گروه UAC-0099 با تکنیک GuardBreaker متنی حساس را داخل بدافزار قرار داده تا مدل‌های زبانی را وادار به امتناع از تحلیل کند و بارهای مخرب را پنهان سازد.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
آسیب‌پذیری Langflow و Rails: سوءاستفاده برای سرقت توکن‌ها و برقراری کانال‌های C2
امنیت سایبری

آسیب‌پذیری Langflow و Rails: سوءاستفاده برای سرقت توکن‌ها و برقراری کانال‌های C2

بازیگران تهدید از دو آسیب‌پذیری حیاتی در Langflow و Ruby on Rails برای سرقت اعتبارنامه‌ها و برقراری کانال‌های C2 سوءاستفاده می‌کنند؛ VulnCheck از صدها شناسایی و هزاران حمله موفق خبر می‌دهد.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
پراکسی مسکونی: هشدار Plume — دستگاه‌های پخش رایگان به شبکه‌های پراکسی تبدیل شده‌اند
امنیت سایبری

پراکسی مسکونی: هشدار Plume — دستگاه‌های پخش رایگان به شبکه‌های پراکسی تبدیل شده‌اند

گزارش Plume نشان می‌دهد دستگاه‌های پخش رایگان مانند SuperBox به شبکه‌های پراکسی مسکونی متصل شده و برای توزیع بدافزار و پوشش حملات سایبری استفاده می‌شوند. راهکارهایی برای محافظت توضیح داده شده است.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
کلاهبرداری شغلی کره‌شمالی: نفوذ به بخش‌های بهداشت، فروش و بازاریابی
امنیت سایبری

کلاهبرداری شغلی کره‌شمالی: نفوذ به بخش‌های بهداشت، فروش و بازاریابی

گزارش‌ها نشان می‌دهند شبکه‌های مرتبط با کره‌شمالی استخدام‌های جعلی را به بخش‌های بهداشت و فروش گسترش داده‌اند و شرکت‌ها باید فرایندهای احراز هویت و مدیریت دستگاه را بازنگری کنند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
Anthropic قابلیت‌های انطباق و ایمن‌سازی Claude Code را تقویت کرد
امنیت سایبری

Anthropic قابلیت‌های انطباق و ایمن‌سازی Claude Code را تقویت کرد

Anthropic با نقاط انتهایی جدید Compliance API توانایی مشاهدهٔ فعالیت‌های محلی Claude Code را افزایش داده؛ اما برای حکمرانی واقعی باید لاگ‌ها به هویت و نیت متصل شوند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
اپراتورهای باج‌افزار Aurora با Cursor Agent حملات شبکه‌ای را برنامه‌ریزی و اجرا کردند
امنیت سایبری

اپراتورهای باج‌افزار Aurora با Cursor Agent حملات شبکه‌ای را برنامه‌ریزی و اجرا کردند

تحلیل‌های CloudSEK و Gambit نشان می‌دهد اپراتورهای باج‌افزار Aurora از دستیار عامل‌محور Cursor برای برنامه‌ریزی و اجرای حملات علیه چندین سازمان استفاده کرده‌اند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
ValleyRAT در پوشش نرم‌افزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترل‌های امنیتی
امنیت سایبری

ValleyRAT در پوشش نرم‌افزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترل‌های امنیتی

گروه Silver Fox ValleyRAT را در قالب نسخهٔ تغییر‌یافتهٔ QN Wallpaper پخش کرده؛ بدافزاری که با DLL sideloading داخل فرایند امضاشده اجرا می‌شود و ویندوز دیفندر را غیرفعال می‌کند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی
امنیت سایبری

تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی

تاید سرویس Raziel را معرفی کرد؛ مدلی که اقتدار دسترسی را موقتی می‌سازد و فرض می‌گیرد مهاجم‌ها ممکن است از قبل داخل سیستم باشند. این رویکرد از رمزنگاری آستانه‌ای و مدیریت هویت برای محدود کردن خسارت استفاده می‌کند.

محمد ابراهیمی فر۹ شهریور ۱۴۰۵
قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک
امنیت سایبری

قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک

تحقیق Sygnia نشان می‌دهد گروه مرتبط با چین Fire Ant روترهای Cisco IOS XR و سرورهای TACACS را به‌عنوان پلتفرم جمع‌آوری ترافیک و سرقت اعتبار مورد سوءاستفاده قرار داده است.

محمد علی ذاکری۹ شهریور ۱۴۰۵