امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

درس‌های تلخ از افشای اعتبارنامه‌های CISA در GitHub؛ زنگ خطری برای همه سازمان‌ها
امنیت سایبری

درس‌های تلخ از افشای اعتبارنامه‌های CISA در GitHub؛ زنگ خطری برای همه سازمان‌ها

افشای اعتبارنامه‌های داخلی CISA در GitHub به مدت شش ماه، درس‌های ارزشمندی درباره مدیریت کلیدها، کانال‌های گزارش‌دهی و اسکن مداوم مخازن کد ارائه می‌دهد. این گزارش پس‌مرگ، زنگ خطری برای تمام سازمان‌هاست.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2 و حملات هوش مصنوعی
امنیت سایبری

خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2 و حملات هوش مصنوعی

خلاصه هفتگی امنیت سایبری: تهدید ShareFile، باج‌افزار Citrix Bleed 2، حملات کدنویسی هوش مصنوعی و موارد دیگر. باگ‌های قدیمی، بسته‌های مسموم و دستیاران هوشمند مخرب در این هفته.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
حمله سایبری با اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری
امنیت سایبری

حمله سایبری با اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری

یک حمله سایبری جدید با استفاده از اسکریپت PowerShell تولیدشده توسط هوش مصنوعی برای نقشه‌برداری از اکتیو دایرکتوری شناسایی شد. مهاجم با دسترسی RDP و ابزارهای قانونی، داده‌های حساس را در عرض ۳۰ دقیقه استخراج و به سرور راه دور منتقل کرد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
ترکیب هوش مصنوعی خودمختار و کمک‌خلبان تحلیلگر در SOC: الهام از نظریه تفکر سریع و کند کانمن
امنیت سایبری

ترکیب هوش مصنوعی خودمختار و کمک‌خلبان تحلیلگر در SOC: الهام از نظریه تفکر سریع و کند کانمن

با الهام از نظریه تفکر سریع و کند دانیل کانمن، معماری SOC باید از دو سیستم مجزا تشکیل شود: هوش مصنوعی خودمختار برای ۹۸٪ هشدارها و کمک‌خلبان تحلیلگر برای موارد بحرانی. این مقاله توضیح می‌دهد چرا ترکیب این دو، راه‌حلی مؤثر برای امنیت سایبری است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
Forg365؛ سرویس فیشینگ جدیدی که با کد دستگاه و حملات AitM به حساب‌های مایکروسافت ۳۶۵ حمله می‌کند
امنیت سایبری

Forg365؛ سرویس فیشینگ جدیدی که با کد دستگاه و حملات AitM به حساب‌های مایکروسافت ۳۶۵ حمله می‌کند

سرویس فیشینگ جدید Forg365 با ترکیب کد دستگاه، حملات AitM و هوش مصنوعی، حساب‌های Microsoft 365 را هدف قرار داده است. این سرویس که از Amazon SES و SendGrid استفاده می‌کند، با ۴۰۰ دلار ماهانه در تلگرام فروخته می‌شود.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی
امنیت سایبری

افشای سه عملیات فیشینگ Evilginx علیه مایکروسافت 365؛ از یک سرور نادرست پیکربندی‌شده تا نفوذ به صندوق‌های شرکتی

یک اشتباه ساده در پیکربندی سرور، سه عملیات فیشینگ Evilginx علیه مایکروسافت 365 را افشا کرد. از دور زدن MFA با پروکسی تا استفاده از جریان OAuth قانونی، این حملات نشان می‌دهند که امنیت صندوق‌های شرکتی چقدر شکننده است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند
امنیت سایبری

هشدار CISA: دو آسیب‌پذیری بحرانی در افزونه‌های iCagenda و Balbooa Forms جوملا به عنوان روز-صفر مورد سوءاستفاده قرار گرفتند

CISA دو آسیب‌پذیری بحرانی با امتیاز ۱۰ در افزونه‌های iCagenda و Balbooa Forms جوملا را به فهرست KEV اضافه کرد. حملات روز-صفر از ۱۵ ژوئن ۲۰۲۶ آغاز شده و سایت‌های جوملا در معرض خطر جدی هستند. وصله‌های امنیتی منتشر شده‌اند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح
امنیت سایبری

سوءاستفاده تروریست‌ها از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات و ساخت سلاح

مطالعه جدید از دانشگاه کمبریج نشان می‌دهد بوکوحرام و داعش از چت‌بات‌های هوش مصنوعی برای برنامه‌ریزی حملات، ساخت سلاح و حتی پرش با موتور استفاده می‌کنند. فیلترهای ایمنی ناکارآمد هستند و خطر سلاح‌های کشتار جمعی جدی است.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما
امنیت سایبری

تست بویایی پنج دقیقه‌ای: دفاع مخفی زنجیره تامین نرم‌افزار شما

با تست بویایی پنج دقیقه‌ای، شفافیت و دقت SBOMهای تصاویر کانتینری سخت‌شده را بررسی کنید و از امنیت زنجیره تامین خود محافظت نمایید.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟
امنیت سایبری

چرا بسته‌های کد بدون آسیب‌پذیری بزرگترین ریسک زنجیره تأمین نرم‌افزار شما هستند؟

بسته‌های کد با آسیب‌پذیری صفر ممکن است خطرناک‌ترین بخش زنجیره تأمین باشند. همکاری RapidFort و ReversingLabs راه‌حلی جدید برای امنیت زنجیره تأمین نرم‌افزار ارائه می‌دهد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
بنیاد لینوکس «آکریتس» را راه‌اندازی کرد؛ سپری برای نرم‌افزارهای منبع‌باز در برابر تهدیدات هوش مصنوعی
امنیت سایبری

بنیاد لینوکس «آکریتس» را راه‌اندازی کرد؛ سپری برای نرم‌افزارهای منبع‌باز در برابر تهدیدات هوش مصنوعی

بنیاد لینوکس با حمایت غول‌های فناوری از جمله گوگل، مایکروسافت و OpenAI، ابتکار آکریتس را برای دفاع هماهنگ از نرم‌افزارهای منبع‌باز حیاتی در برابر تهدیدات فزاینده هوش مصنوعی راه‌اندازی کرد.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
مدیر بات‌نت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد
امنیت سایبری

مدیر بات‌نت عظیم Kimwolf با نام «Dort» در کانادا و آمریکا دستگیر شد

مقامات کانادایی و آمریکایی موفق به دستگیری جیکوب باتلر، مظنون به مدیریت بات‌نت خطرناک Kimwolf شدند که با حملات DDoS عظیم خود رکورد ۳۰ ترابیت بر ثانیه را شکست.

محمد علی ذاکری۲۲ تیر ۱۴۰۵