امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

درسهای تلخ از افشای اعتبارنامههای CISA در GitHub؛ زنگ خطری برای همه سازمانها
افشای اعتبارنامههای داخلی CISA در GitHub به مدت شش ماه، درسهای ارزشمندی درباره مدیریت کلیدها، کانالهای گزارشدهی و اسکن مداوم مخازن کد ارائه میدهد. این گزارش پسمرگ، زنگ خطری برای تمام سازمانهاست.

خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باجافزار Citrix Bleed 2 و حملات هوش مصنوعی
خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باجافزار Citrix Bleed 2، حملات کدنویسی هوش مصنوعی و موارد دیگر. باگهای قدیمی، بستههای مسموم و دستیاران هوشمند مخرب در این هفته.

حمله سایبری با اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشهبرداری از اکتیو دایرکتوری
یک حمله سایبری جدید با استفاده از اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشهبرداری از اکتیو دایرکتوری شناسایی شد. مهاجم با دسترسی RDP و ابزارهای قانونی، دادههای حساس را در عرض ۳۰ دقیقه استخراج و به سرور راه دور منتقل کرد.

ترکیب هوش مصنوعی خودمختار و کمکخلبان تحلیلگر در SOC: الهام از نظریه تفکر سریع و کند کانمن
با الهام از نظریه تفکر سریع و کند دانیل کانمن، معماری SOC باید از دو سیستم مجزا تشکیل شود: هوش مصنوعی خودمختار برای ۹۸٪ هشدارها و کمکخلبان تحلیلگر برای موارد بحرانی. این مقاله توضیح میدهد چرا ترکیب این دو، راهحلی مؤثر برای امنیت سایبری است.

Forg365؛ سرویس فیشینگ جدیدی که با کد دستگاه و حملات AitM به حسابهای مایکروسافت ۳۶۵ حمله میکند
سرویس فیشینگ جدید Forg365 با ترکیب کد دستگاه، حملات AitM و هوش مصنوعی، حسابهای Microsoft 365 را هدف قرار داده است. این سرویس که از Amazon SES و SendGrid استفاده میکند، با ۴۰۰ دلار ماهانه در تلگرام فروخته میشود.

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندیشده تا نفوذ به صندوقهای شرکتی
یک اشتباه ساده در پیکربندی سرور، سه عملیات فیشینگ Evilginx علیه مایکروسافت 365 را افشا کرد. از دور زدن MFA با پروکسی تا استفاده از جریان OAuth قانونی، این حملات نشان میدهند که امنیت صندوقهای شرکتی چقدر شکننده است.

هشدار CISA: دو آسیبپذیری بحرانی در افزونههای iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند
CISA دو آسیبپذیری بحرانی با امتیاز ۱۰ در افزونههای iCagenda و Balbooa Forms جوملا را به فهرست KEV اضافه کرد. حملات روز-صفر از ۱۵ ژوئن ۲۰۲۶ آغاز شده و سایتهای جوملا در معرض خطر جدی هستند. وصلههای امنیتی منتشر شدهاند.

سوءاستفاده تروریستها از چتباتهای هوش مصنوعی برای برنامهریزی حملات و ساخت سلاح
مطالعه جدید از دانشگاه کمبریج نشان میدهد بوکوحرام و داعش از چتباتهای هوش مصنوعی برای برنامهریزی حملات، ساخت سلاح و حتی پرش با موتور استفاده میکنند. فیلترهای ایمنی ناکارآمد هستند و خطر سلاحهای کشتار جمعی جدی است.

تست بویایی پنج دقیقهای: دفاع مخفی زنجیره تامین نرمافزار شما
با تست بویایی پنج دقیقهای، شفافیت و دقت SBOMهای تصاویر کانتینری سختشده را بررسی کنید و از امنیت زنجیره تامین خود محافظت نمایید.

چرا بستههای کد بدون آسیبپذیری بزرگترین ریسک زنجیره تأمین نرمافزار شما هستند؟
بستههای کد با آسیبپذیری صفر ممکن است خطرناکترین بخش زنجیره تأمین باشند. همکاری RapidFort و ReversingLabs راهحلی جدید برای امنیت زنجیره تأمین نرمافزار ارائه میدهد.

بنیاد لینوکس «آکریتس» را راهاندازی کرد؛ سپری برای نرمافزارهای منبعباز در برابر تهدیدات هوش مصنوعی
بنیاد لینوکس با حمایت غولهای فناوری از جمله گوگل، مایکروسافت و OpenAI، ابتکار آکریتس را برای دفاع هماهنگ از نرمافزارهای منبعباز حیاتی در برابر تهدیدات فزاینده هوش مصنوعی راهاندازی کرد.

مدیر باتنت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد
مقامات کانادایی و آمریکایی موفق به دستگیری جیکوب باتلر، مظنون به مدیریت باتنت خطرناک Kimwolf شدند که با حملات DDoS عظیم خود رکورد ۳۰ ترابیت بر ثانیه را شکست.
