امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

CISA شش آسیبپذیری حیاتی را به فهرست KEV افزود
CISA شش آسیبپذیری را به فهرست KEV اضافه کرد؛ شامل باگی در Citrix NetScaler با شواهد بهرهبرداری فعال و ضربالزمان پچ برای سازمانهای فدرال.

کور لایتنینگ: تأیید چندین آسیبپذیری و توصیههای فوری برای اپراتورهای نود
کور لایتنینگ چندین آسیبپذیری را تأیید کرد و از اپراتورهای نود خواست هرچه سریعتر بهروزرسانی امنیتی را نصب کنند؛ توصیه موقت: ریاستارت با --offline.

NovaCookies نشستهای Microsoft 365 را با اعلانهای واقعی DocuSign سرقت میکند
NovaCookies با سوءاستفاده از اعلانهای واقعی Docusign و یک رله AitM، نشستهای Microsoft 365 را بهصورت بلادرنگ سرقت میکند؛ این سرویس بهصورت اشتراکی و از طریق Telegram تبلیغ میشود.

عملیات QUICSILVER؛ درپشتی QUICAgent علیه میانمار فعال شد
گزارش Seqrite Labs از کمپین Operation QUICSILVER حکایت دارد که مهاجمان با طعمههای دعوتنامه و یک درپشتی Golang بهنام QUICAgent نهادهای دولتی و آیتی میانمار را هدف گرفتهاند.

Surfshark One: استریم امن Star Trek و Silo با 87% تخفیف — 28 ماه فقط $67
Surfshark One با 87% تخفیف؛ 28 ماه تنها $67 (معادل $2.39/ماه) برای استریم امن Star Trek، Silo و محافظت کامل از حریم خصوصی.

ایکس مخزن و کد Nitter را هدف قرار داد
ایکس از Nitter خواست نمونههایش را ببندد و سپس برای حذف مخزن کد پروژه از گیتهاب اقدام کرده است؛ اختلافی که مرز میان قوانین پلتفرم و حقوق متنباز را به چالش میکشد.

ابزارهای هوش مصنوعی حملات سایبری چین را دو برابر کردند
گزارش TeamT5 نشان میدهد گروههای هکری تحت حمایت دولت چین پس از استفاده از ابزارهای هوش مصنوعی در توسعه بدافزار و شناسایی هدفها، تعداد حملات خود را بیش از 2 برابر کردند.

بدهی اصلاح هوش مصنوعی: مدیریت و کاهش بدهی کدهای تولیدشده توسط هوش مصنوعی
وبینار ActiveState نشان میدهد کدنویسی با هوش مصنوعی به ورود سریعتر بستههای متنباز و انباشت «بدهیِ اصلاح» منجر میشود؛ راهکارها شامل SBOM، اسکن خودکار و مخازن داخلی است.

UAT-10147: گسترش حملات سروری با هوش مصنوعی و ایمپلنت SPECTRE
گروه چینی UAT-10147 با استفاده از ابزارهای مبتنی بر هوش مصنوعی و چارچوبهای متنباز، حملات گستردهای به سرورهای ویندوز و لینوکس انجام داده و SPECTRE را با عبور از EDR مستقر میکند.

حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد
حملهای حاکمیتی به Term Finance حدود 8.5 میلیون دلار از داراییهای Meta Vaults را برداشت؛ Term Meta Vaults تعطیل شده و تیم در حال تلاش برای بازیابی و بررسی است.

جریمه اوبر: محکومیت به پرداخت 825 میلیون یورو بهخاطر غیرفعالسازی خودکار حسابها
سازمان حفاظت از دادههای هلند اوبر را به پرداخت 825 میلیون یورو جریمه کرده؛ اتهام: غیرفعالسازی خودکار حساب رانندگان بدون نظارت انسانی کافی.

هک با هوش مصنوعی: موج جدید حملات — تهدید واقعی یا اغراق؟
گزارشهای اخیر از OpenAI، Anthropic و Meta نشان میدهد مدلهای عاملمحور هوش مصنوعی میتوانند آسیبپذیریها را خودکار کشف و حتی اکسپلویت کنند؛ مسئلهای که هم فرصت و هم خطر برای امنیت سایبری ایجاد کرده است.
