امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

آسیب‌پذیری Langflow و Rails: سوءاستفاده برای سرقت توکن‌ها و برقراری کانال‌های C2
امنیت سایبری

آسیب‌پذیری Langflow و Rails: سوءاستفاده برای سرقت توکن‌ها و برقراری کانال‌های C2

بازیگران تهدید از دو آسیب‌پذیری حیاتی در Langflow و Ruby on Rails برای سرقت اعتبارنامه‌ها و برقراری کانال‌های C2 سوءاستفاده می‌کنند؛ VulnCheck از صدها شناسایی و هزاران حمله موفق خبر می‌دهد.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
پراکسی مسکونی: هشدار Plume — دستگاه‌های پخش رایگان به شبکه‌های پراکسی تبدیل شده‌اند
امنیت سایبری

پراکسی مسکونی: هشدار Plume — دستگاه‌های پخش رایگان به شبکه‌های پراکسی تبدیل شده‌اند

گزارش Plume نشان می‌دهد دستگاه‌های پخش رایگان مانند SuperBox به شبکه‌های پراکسی مسکونی متصل شده و برای توزیع بدافزار و پوشش حملات سایبری استفاده می‌شوند. راهکارهایی برای محافظت توضیح داده شده است.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
کلاهبرداری شغلی کره‌شمالی: نفوذ به بخش‌های بهداشت، فروش و بازاریابی
امنیت سایبری

کلاهبرداری شغلی کره‌شمالی: نفوذ به بخش‌های بهداشت، فروش و بازاریابی

گزارش‌ها نشان می‌دهند شبکه‌های مرتبط با کره‌شمالی استخدام‌های جعلی را به بخش‌های بهداشت و فروش گسترش داده‌اند و شرکت‌ها باید فرایندهای احراز هویت و مدیریت دستگاه را بازنگری کنند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
Anthropic قابلیت‌های انطباق و ایمن‌سازی Claude Code را تقویت کرد
امنیت سایبری

Anthropic قابلیت‌های انطباق و ایمن‌سازی Claude Code را تقویت کرد

Anthropic با نقاط انتهایی جدید Compliance API توانایی مشاهدهٔ فعالیت‌های محلی Claude Code را افزایش داده؛ اما برای حکمرانی واقعی باید لاگ‌ها به هویت و نیت متصل شوند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
اپراتورهای باج‌افزار Aurora با Cursor Agent حملات شبکه‌ای را برنامه‌ریزی و اجرا کردند
امنیت سایبری

اپراتورهای باج‌افزار Aurora با Cursor Agent حملات شبکه‌ای را برنامه‌ریزی و اجرا کردند

تحلیل‌های CloudSEK و Gambit نشان می‌دهد اپراتورهای باج‌افزار Aurora از دستیار عامل‌محور Cursor برای برنامه‌ریزی و اجرای حملات علیه چندین سازمان استفاده کرده‌اند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
ValleyRAT در پوشش نرم‌افزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترل‌های امنیتی
امنیت سایبری

ValleyRAT در پوشش نرم‌افزار امضاشده: بارگذاری مخرب libcef.dll و عبور از کنترل‌های امنیتی

گروه Silver Fox ValleyRAT را در قالب نسخهٔ تغییر‌یافتهٔ QN Wallpaper پخش کرده؛ بدافزاری که با DLL sideloading داخل فرایند امضاشده اجرا می‌شود و ویندوز دیفندر را غیرفعال می‌کند.

محمد علی ذاکری۹ شهریور ۱۴۰۵
تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی
امنیت سایبری

تاید Raziel را معرفی کرد؛ اقتدار نوظهور برای امنیت هوش مصنوعی

تاید سرویس Raziel را معرفی کرد؛ مدلی که اقتدار دسترسی را موقتی می‌سازد و فرض می‌گیرد مهاجم‌ها ممکن است از قبل داخل سیستم باشند. این رویکرد از رمزنگاری آستانه‌ای و مدیریت هویت برای محدود کردن خسارت استفاده می‌کند.

محمد ابراهیمی فر۹ شهریور ۱۴۰۵
قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک
امنیت سایبری

قوچ آتش؛ تبدیل روترهای Cisco IOS XR به سکوی سرقت مدارک

تحقیق Sygnia نشان می‌دهد گروه مرتبط با چین Fire Ant روترهای Cisco IOS XR و سرورهای TACACS را به‌عنوان پلتفرم جمع‌آوری ترافیک و سرقت اعتبار مورد سوءاستفاده قرار داده است.

محمد علی ذاکری۹ شهریور ۱۴۰۵
ادعای هک چین: وزارت دادگستری واژه «قربانی» را اصلاح کرد
امنیت سایبری

ادعای هک چین: وزارت دادگستری واژه «قربانی» را اصلاح کرد

وزارت دادگستری آمریکا اصلاح لفظ داد: نهادهایی مانند ناسا و فدرال رزرو «در میان اهداف» عملیات QTFY قرار داشتند، نه لزوماً قربانیان نفوذ موفق.

محمد علی ذاکری۹ شهریور ۱۴۰۵
سندرز علیه فلاک؛ طرح توقف «فلاک نظارت جمعی» و پیامدهای حقوقی
امنیت دیجیتال و حریم خصوصی

سندرز علیه فلاک؛ طرح توقف «فلاک نظارت جمعی» و پیامدهای حقوقی

برنی سندرز وعده داده طرحی برای محدود کردن فعالیت‌های شرکت Flock Safety ارائه کند و هشدار داده فناوری اسکن پلاک و ترکیب داده‌ها می‌تواند به شکل‌گیری یک دولت نظارتی منجر شود.

سیاوش افراز۷ شهریور ۱۴۰۵
پنج آسیب‌پذیری حیاتی وردپرس که می‌توانند سایت را تصاحب کنند
امنیت سایبری

پنج آسیب‌پذیری حیاتی وردپرس که می‌توانند سایت را تصاحب کنند

پنج آسیب‌پذیری بحرانی در افزونه‌ها و قالب‌های معروف وردپرس فاش شده که ممکن است منجر به عبور از احراز هویت، تصاحب مدیر یا اجرای کد از راه دور شوند؛ اقدامات فوری و راهکارهای کاهش خطر ارائه شده‌اند.

محمد علی ذاکری۷ شهریور ۱۴۰۵
درخواست دسترسی به داده‌ها: شرکت‌ها به‌جای ارائه، داده‌ها را حذف کردند
امنیت دیجیتال و حریم خصوصی

درخواست دسترسی به داده‌ها: شرکت‌ها به‌جای ارائه، داده‌ها را حذف کردند

پس از درخواست از بیش از 100 شرکت برای دریافت داده‌های شخصی، برخی شرکت‌ها به‌جای ارائهٔ اطلاعات، آن‌ها را حذف کردند و نواقص اجرایی قوانین را عیان ساختند.

محمد علی ذاکری۷ شهریور ۱۴۰۵