امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

بحران خاموش پیش‌بینی آب و هوا: از سشوار در فرودگاه پاریس تا شرط‌بندی‌های میلیون دلاری
امنیت سایبری

بحران خاموش پیش‌بینی آب و هوا: از سشوار در فرودگاه پاریس تا شرط‌بندی‌های میلیون دلاری

افزایش بازارهای پیش‌بینی آنلاین و پیش‌بینی‌های مبتنی بر هوش مصنوعی، خطر دستکاری داده‌های آب و هوایی را جدی‌تر کرده است. داستان سشوار در فرودگاه پاریس زنگ خطری برای آینده پیش‌بینی‌ها است.

مهسا خالقی۲۶ تیر ۱۴۰۵
سندورم، ارتش سایبری روسیه، به سلاح‌های مهندسی اجتماعی روی آورد: حمله Clickfix در 목표 اوکراین
امنیت سایبری

سندورم، ارتش سایبری روسیه، به سلاح‌های مهندسی اجتماعی روی آورد: حمله Clickfix در 목표 اوکراین

گروه هکری نخبه روسی سندورم (Sandworm) وابسته به GRU، تاکتیک‌های خود را تغییر داده و از تکنیک مهندسی اجتماعی ClickFix برای هدف قرار دادن سازمان‌های حساس اوکرانی استفاده می‌کند. این حمله با کپچای جعلی آغاز شده و به استقرار بدافزارهای پیشرفته GhettoVibe، ScoutCurl و FreakyPoll می‌انجامد.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
شکاف امنیتی عامل‌های هوش مصنوعی: ۵۴٪ از سازمان‌ها قربانی حادثه شده‌اند، اما کنترل‌ها همچنان ضعیف است
امنیت سایبری

شکاف امنیتی عامل‌های هوش مصنوعی: ۵۴٪ از سازمان‌ها قربانی حادثه شده‌اند، اما کنترل‌ها همچنان ضعیف است

تحقیقات VentureBeat نشان می‌دهد ۵۴٪ از سازمان‌ها حادثه امنیتی با عامل‌های هوش مصنوعی داشته‌اند، در حالی که تنها ۳۲٪ هویت منحصر به فرد به عامل‌ها می‌دهند و اکثر اعتبارنامه‌ها به اشتراک گذاشته می‌شوند. رضایت از ابزارهای ارائه‌دهنده مدل بالا است، اما بودجه ناچیز و برنامه تغییر ابزار در ۱۲ ماه آینده، ناکافی بودن دفاع‌های موجود را آشکار می‌کند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
حکم ۵.۵ سال حبس برای دو هکر اسکترید اسپایدر؛ بزرگترین پرونده سایبری دادگاه‌های بریتانیا
امنیت سایبری

حکم ۵.۵ سال حبس برای دو هکر اسکترید اسپایدر؛ بزرگترین پرونده سایبری دادگاه‌های بریتانیا

دو عضو جوان گروه هکری اسکترید اسپایدر به ۵.۵ سال حبس محکوم شدند؛ بزرگترین پرونده سایبری تاریخ دادگاه‌های بریتانیا با خسارت ۲۹ میلیون پوندی به TfL و ریسک ۵۶ میلیاردی به اقتصاد.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
حمله ADI: وقتی اعتماد عامل‌های هوش مصنوعی به داده‌ها، سلاحِ هکرها می‌شود
تهدیدات، هک و نفوذ

حمله ADI: وقتی اعتماد عامل‌های هوش مصنوعی به داده‌ها، سلاحِ هکرها می‌شود

تحقیق جدید محققان سئول، ایلینوی و لارگوسافت کلاس جدیدی از حملات به عامل‌های هوش مصنوعی را آشکار کرده: ADI یا تزریق داده عامل. برخلاف تزریق پرامپت کلاسیک، این حمله دستوری تزریق نمی‌کند؛ بلکه حقایق کوچکِ قابل‌اعتماد (شناسه دکمه، نام فرستنده، نتیجه ابزار) را فاسد می‌کند. سه حمله عملی روی Claude، Codex، Gemini CLI و ابزارهای وب اثبات شده. دفاع‌های فعلی (تأیید کلیک/دستور) ناکام‌اند چون استدلال عامل بر پایه واقعیتِ مهاجم است.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
هوش مصنوعی در امنیت تهاجمی: tìm kiếm باگ‌ها آسان شده، اما اثباتشان همچنان به دانش بشر بستگی دارد
امنیت سایبری

هوش مصنوعی در امنیت تهاجمی: tìm kiếm باگ‌ها آسان شده، اما اثباتشان همچنان به دانش بشر بستگی دارد

هوش مصنوعی سرعت کشف باگ‌ها را چندبرابر کرده، اما استاندارد طلایی امنیت تهاجمی —اثبات قطعی یافته— همچنان مستلزم دانش عمیق انسانی، درک محیط استقرار و اعتبارسنجی سخت‌گیرانه است. گزارش‌های سطحیِ تولیدشده توسط AI تنها صف تریاژ را طولانی می‌کنند، نه امنیت را بهبود می‌بخشند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
جاروبرقی‌های شارک در مرمیت؛ گواهی امنیتی نشت‌یافته به هکران اجازه کنترل دوربین، نقشه خانه و رمز وای‌فای می‌دهد
امنیت سایبری

جاروبرقی‌های شارک در مرمیت؛ گواهی امنیتی نشت‌یافته به هکران اجازه کنترل دوربین، نقشه خانه و رمز وای‌فای می‌دهد

یک آسیب‌پذیری Critical در جاروبرقی‌های رباتیک Shark به هکران اجازه می‌دهد با استخراج یک گواهی از یک دستگاه، دوربین، نقشه خانه و رمز وای‌فای هزاران جاروبرقی دیگر در همان منطقه AWS را kontrol کنند. SharkNinja چهار ماه است از این حفره آگاه است اما پچ منتشر نکرده.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
زوم نقص بحرانی ویندوز را وصله کرد؛ خطر تصاحب حساب کاربران با امتیاز ۹.۸ از بین رفت
امنیت سایبری

زوم نقص بحرانی ویندوز را وصله کرد؛ خطر تصاحب حساب کاربران با امتیاز ۹.۸ از بین رفت

زوم با انتشار به‌روزرسانی‌های امنیتی، یک آسیب‌پذیری بحرانی با امتیاز ۹.۸ (CVE-2026-53412) که می‌توانست منجر به تصاحب حساب کاربران بدون احراز هویت شود، برطرف کرد. سه نقص دیگر با شدت بالا در VDI Plugin، فرآیند نصب و Zoom Rooms نیز در این بسته امنیتی اصلاح شده‌اند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
شکاف تأیید در عصر هوش مصنوعی: چگونه یک تگ بازاریابی تاییدشده، دروازه‌داری برای کدهای مخرب شخص‌چهارم می‌شود؟
امنیت سایبری

شکاف تأیید در عصر هوش مصنوعی: چگونه یک تگ بازاریابی تاییدشده، دروازه‌داری برای کدهای مخرب شخص‌چهارم می‌شود؟

یک تگ بازاریابی تاییدشده می‌تواند بی‌صدا کدهای شخص‌چهارم را بارگیری کند و به داده‌های حساس مشتریان دسترسی یابد. وبینار Reflectiz و Taboola راز «شکاف تأیید» را فاش می‌کند و ۵ سؤال حیاتی برای ایمن‌سازی زنجیره تأمین دیجیتال در عصر هوش مصنوعی ارائه می‌دهد.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سه‌شنبه وصله جولای ۲۰۲۶ منتشر شد
تهدیدات، هک و نفوذ

LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سه‌شنبه وصله جولای ۲۰۲۶ منتشر شد

محقق امنیتی Chaotic Eclipse PoC آسیب‌پذیری روز-صفر LegacyHive را ساعاتی پس از Patch Tuesday جولای ۲۰۲۶ منتشر کرد. این اکسپلویت بر تمام نسخه‌های ویندوز کار می‌کند و در میانه اختلاف جدی با مایکروسافت و پچ‌گزاری رکورد ۶۲۲ نقص رخ داده است.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
فایرفاکس، کروم، ادوبی و VMware به‌روزرسانی‌های امنیتی حیاتی منتشر کردند؛ کد بهره‌برداری فایرفاکس عمومی است
امنیت سایبری

فایرفاکس، کروم، ادوبی و VMware به‌روزرسانی‌های امنیتی حیاتی منتشر کردند؛ کد بهره‌برداری فایرفاکس عمومی است

موزیلا، گوگل، ادوبی و VMware به‌روزرسانی‌های امنیتی حیاتی برای برطرف کردن ده‌ها آسیب‌پذیری بحرانی منتشر کردند. مهم‌ترین نکته، وجود کد بهره‌برداری عمومی برای دو نقص در فایرفاکس است. سازمان‌ها باید بلافاصله پچ‌گذاری کنند.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
مایکروسافت رکورد خود را شکست: ۶۲۲ آسیب‌پذیری پچ شد، دو صفر-روز تحت حمله فعال
امنیت سایبری

مایکروسافت رکورد خود را شکست: ۶۲۲ آسیب‌پذیری پچ شد، دو صفر-روز تحت حمله فعال

مایکروسافت در بزرگ‌ترین Patch Tuesday تاریخ ۶۲۲ آسیب‌پذیری را پچ کرد. دو صفر-روز در SharePoint Server و AD FS تحت حمله فعال هستند و نیاز به اقدام فوری دارند. همچنین پایان پشتیبانی SharePoint 2016/2019 و حذف کامل RC4 از Kerberos چالش‌های جدیدی برای مدیران ایجاد کرده است.

محمد علی ذاکری۲۴ تیر ۱۴۰۵