امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

مهاجمان دنبال حملات بهتر نیستند؛ هدفشان حملات قابل تکرار است
حملات مدرن به ندرت پیچیدهاند؛ مهاجمان ترجیح میدهند روشهایی را تکرار کنند که سریع، خودکار و مقیاسپذیر باشند. ClickFix و بهرهبرداری از ابزارهای بومی مثالهایی از این روند هستند.

آسیبپذیریهای هسته لینوکس: هسته در آستانه رسیدن به ۲٬۰۰۰ CVE
هسته لینوکس بهخاطر بررسیهای گستردهٔ ابزارهای هوش مصنوعی روی 40 میلیون خط کد به آستانهٔ 2,000 CVE در هر نسخه نزدیک شده و نگهدارندهها را تحت فشار قرار داده است.

سرقت کلید API METR؛ هدررفت حدود 600000 دلار
METR میگوید مهاجمان در دو رخداد کلید API را سرقت و حدود 600000 دلار اعتبار AI را مصرف کردند؛ دادههای حساس ظاهراً به بیرون درز نکرده است.

GuardBreaker؛ UAC-0099 تحلیلهای مبتنی بر LLM را مختل کرد
ESET میگوید گروه UAC-0099 با تکنیک GuardBreaker متنی حساس را داخل بدافزار قرار داده تا مدلهای زبانی را وادار به امتناع از تحلیل کند و بارهای مخرب را پنهان سازد.

آسیبپذیری Langflow و Rails: سوءاستفاده برای سرقت توکنها و برقراری کانالهای C2
بازیگران تهدید از دو آسیبپذیری حیاتی در Langflow و Ruby on Rails برای سرقت اعتبارنامهها و برقراری کانالهای C2 سوءاستفاده میکنند؛ VulnCheck از صدها شناسایی و هزاران حمله موفق خبر میدهد.

پراکسی مسکونی: هشدار Plume — دستگاههای پخش رایگان به شبکههای پراکسی تبدیل شدهاند
گزارش Plume نشان میدهد دستگاههای پخش رایگان مانند SuperBox به شبکههای پراکسی مسکونی متصل شده و برای توزیع بدافزار و پوشش حملات سایبری استفاده میشوند. راهکارهایی برای محافظت توضیح داده شده است.

کلاهبرداری شغلی کرهشمالی: نفوذ به بخشهای بهداشت، فروش و بازاریابی
گزارشها نشان میدهند شبکههای مرتبط با کرهشمالی استخدامهای جعلی را به بخشهای بهداشت و فروش گسترش دادهاند و شرکتها باید فرایندهای احراز هویت و مدیریت دستگاه را بازنگری کنند.

Anthropic قابلیتهای انطباق و ایمنسازی Claude Code را تقویت کرد
Anthropic با نقاط انتهایی جدید Compliance API توانایی مشاهدهٔ فعالیتهای محلی Claude Code را افزایش داده؛ اما برای حکمرانی واقعی باید لاگها به هویت و نیت متصل شوند.

اپراتورهای باجافزار Aurora با Cursor Agent حملات شبکهای را برنامهریزی و اجرا کردند
تحلیلهای CloudSEK و Gambit نشان میدهد اپراتورهای باجافزار Aurora از دستیار عاملمحور Cursor برای برنامهریزی و اجرای حملات علیه چندین سازمان استفاده کردهاند.

ValleyRAT در پوشش نرمافزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترلهای امنیتی
گروه Silver Fox ValleyRAT را در قالب نسخهٔ تغییریافتهٔ QN Wallpaper پخش کرده؛ بدافزاری که با DLL sideloading داخل فرایند امضاشده اجرا میشود و ویندوز دیفندر را غیرفعال میکند.

تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی
تاید سرویس Raziel را معرفی کرد؛ مدلی که اقتدار دسترسی را موقتی میسازد و فرض میگیرد مهاجمها ممکن است از قبل داخل سیستم باشند. این رویکرد از رمزنگاری آستانهای و مدیریت هویت برای محدود کردن خسارت استفاده میکند.

قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک
تحقیق Sygnia نشان میدهد گروه مرتبط با چین Fire Ant روترهای Cisco IOS XR و سرورهای TACACS را بهعنوان پلتفرم جمعآوری ترافیک و سرقت اعتبار مورد سوءاستفاده قرار داده است.
