امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

آسیبپذیری Langflow و Rails: سوءاستفاده برای سرقت توکنها و برقراری کانالهای C2
بازیگران تهدید از دو آسیبپذیری حیاتی در Langflow و Ruby on Rails برای سرقت اعتبارنامهها و برقراری کانالهای C2 سوءاستفاده میکنند؛ VulnCheck از صدها شناسایی و هزاران حمله موفق خبر میدهد.

پراکسی مسکونی: هشدار Plume — دستگاههای پخش رایگان به شبکههای پراکسی تبدیل شدهاند
گزارش Plume نشان میدهد دستگاههای پخش رایگان مانند SuperBox به شبکههای پراکسی مسکونی متصل شده و برای توزیع بدافزار و پوشش حملات سایبری استفاده میشوند. راهکارهایی برای محافظت توضیح داده شده است.

کلاهبرداری شغلی کرهشمالی: نفوذ به بخشهای بهداشت، فروش و بازاریابی
گزارشها نشان میدهند شبکههای مرتبط با کرهشمالی استخدامهای جعلی را به بخشهای بهداشت و فروش گسترش دادهاند و شرکتها باید فرایندهای احراز هویت و مدیریت دستگاه را بازنگری کنند.

Anthropic قابلیتهای انطباق و ایمنسازی Claude Code را تقویت کرد
Anthropic با نقاط انتهایی جدید Compliance API توانایی مشاهدهٔ فعالیتهای محلی Claude Code را افزایش داده؛ اما برای حکمرانی واقعی باید لاگها به هویت و نیت متصل شوند.

اپراتورهای باجافزار Aurora با Cursor Agent حملات شبکهای را برنامهریزی و اجرا کردند
تحلیلهای CloudSEK و Gambit نشان میدهد اپراتورهای باجافزار Aurora از دستیار عاملمحور Cursor برای برنامهریزی و اجرای حملات علیه چندین سازمان استفاده کردهاند.

ValleyRAT در پوشش نرمافزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترلهای امنیتی
گروه Silver Fox ValleyRAT را در قالب نسخهٔ تغییریافتهٔ QN Wallpaper پخش کرده؛ بدافزاری که با DLL sideloading داخل فرایند امضاشده اجرا میشود و ویندوز دیفندر را غیرفعال میکند.

تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی
تاید سرویس Raziel را معرفی کرد؛ مدلی که اقتدار دسترسی را موقتی میسازد و فرض میگیرد مهاجمها ممکن است از قبل داخل سیستم باشند. این رویکرد از رمزنگاری آستانهای و مدیریت هویت برای محدود کردن خسارت استفاده میکند.

قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک
تحقیق Sygnia نشان میدهد گروه مرتبط با چین Fire Ant روترهای Cisco IOS XR و سرورهای TACACS را بهعنوان پلتفرم جمعآوری ترافیک و سرقت اعتبار مورد سوءاستفاده قرار داده است.

ادعای هک چین: وزارت دادگستری واژه «قربانی» را اصلاح کرد
وزارت دادگستری آمریکا اصلاح لفظ داد: نهادهایی مانند ناسا و فدرال رزرو «در میان اهداف» عملیات QTFY قرار داشتند، نه لزوماً قربانیان نفوذ موفق.

سندرز علیه فلاک؛ طرح توقف «فلاک نظارت جمعی» و پیامدهای حقوقی
برنی سندرز وعده داده طرحی برای محدود کردن فعالیتهای شرکت Flock Safety ارائه کند و هشدار داده فناوری اسکن پلاک و ترکیب دادهها میتواند به شکلگیری یک دولت نظارتی منجر شود.

پنج آسیبپذیری حیاتی وردپرس که میتوانند سایت را تصاحب کنند
پنج آسیبپذیری بحرانی در افزونهها و قالبهای معروف وردپرس فاش شده که ممکن است منجر به عبور از احراز هویت، تصاحب مدیر یا اجرای کد از راه دور شوند؛ اقدامات فوری و راهکارهای کاهش خطر ارائه شدهاند.

درخواست دسترسی به دادهها: شرکتها بهجای ارائه، دادهها را حذف کردند
پس از درخواست از بیش از 100 شرکت برای دریافت دادههای شخصی، برخی شرکتها بهجای ارائهٔ اطلاعات، آنها را حذف کردند و نواقص اجرایی قوانین را عیان ساختند.
