امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

بدهی اصلاح هوش مصنوعی: مدیریت و کاهش بدهی کدهای تولیدشده توسط هوش مصنوعی
وبینار ActiveState نشان میدهد کدنویسی با هوش مصنوعی به ورود سریعتر بستههای متنباز و انباشت «بدهیِ اصلاح» منجر میشود؛ راهکارها شامل SBOM، اسکن خودکار و مخازن داخلی است.

UAT-10147: گسترش حملات سروری با هوش مصنوعی و ایمپلنت SPECTRE
گروه چینی UAT-10147 با استفاده از ابزارهای مبتنی بر هوش مصنوعی و چارچوبهای متنباز، حملات گستردهای به سرورهای ویندوز و لینوکس انجام داده و SPECTRE را با عبور از EDR مستقر میکند.

حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد
حملهای حاکمیتی به Term Finance حدود 8.5 میلیون دلار از داراییهای Meta Vaults را برداشت؛ Term Meta Vaults تعطیل شده و تیم در حال تلاش برای بازیابی و بررسی است.

جریمه اوبر: محکومیت به پرداخت 825 میلیون یورو بهخاطر غیرفعالسازی خودکار حسابها
سازمان حفاظت از دادههای هلند اوبر را به پرداخت 825 میلیون یورو جریمه کرده؛ اتهام: غیرفعالسازی خودکار حساب رانندگان بدون نظارت انسانی کافی.

هک با هوش مصنوعی: موج جدید حملات — تهدید واقعی یا اغراق؟
گزارشهای اخیر از OpenAI، Anthropic و Meta نشان میدهد مدلهای عاملمحور هوش مصنوعی میتوانند آسیبپذیریها را خودکار کشف و حتی اکسپلویت کنند؛ مسئلهای که هم فرصت و هم خطر برای امنیت سایبری ایجاد کرده است.

دستکاری رجیستر کنترلر DRAM؛ نقض مرزهای امنیت حافظه
پروژهٔ skitter-creek-bath-salts نشان میدهد با دستکاری رجیسترهای کنترلر DRAM میتوان نگاشت فیزیکی حافظه را بازنویسی و به انکلویهای محافظتشده دسترسی یافت.

مایکروسافت CVE-2026-69836 در Entra ID (CVSS 10.0) را وصله کرد — نقص اجرای کد از راه دور
مایکروسافت آسیبپذیری بحرانی CVE-2026-69836 در سرویس Entra ID را وصله کرد؛ این نقص با امتیاز CVSS 10.0 امکان اجرای کد از راه دور را بدون نیاز به تعامل کاربر فراهم میکرد.

آزمونهای ایمنی هوش مصنوعی؛ ضعفهای ارزیابی مدلهای زبانی آشکار شد
یک پژوهش گسترده نشان میدهد نمرهٔ واحد ایمنی مدلهای زبانی گمراهکننده است؛ کمتر از 2% سؤالات مفیدند و روشهایی برای شناسایی جعل رفتار (sandbagging) ارائه شده است.

کلود میتوس 5 وارد دفاع سایبری شد
آنتروپیک کلود میتوس 5 را در اسکنر امنیتی کلود سکیوریتی بهکار گرفته تا کدبیسها را برای آسیبپذیریها اسکن و پچهای پیشنهادی تولید کند؛ خروجیها شامل CWE، شدت و پیشنهاد رفع است.

BTR.sys: درایور داخلی Microsoft Defender که میتواند آنتیویروس را هنگام بوت حذف کند
پژوهشگران Check Point نشان دادند که درایور داخلی Microsoft Defender با نام BTR.sys میتواند در مرحلهٔ بوت فایلها و رجیستری را در سطح هسته حذف کند؛ دسترسی مدیریتی (SeLoadDriverPrivilege) شرط اجراست.

نشت گسترده فیلمها: چالش جدید دزدی دیجیتال برای هالیوود
نشت کامل فیلمهای تازهاکران مانند «The Odyssey» و «Spider-Man» نشان میدهد روشهای سنتی مقابله با دزدی دیجیتال دیگر کافی نیست و استودیوها به راهکارهای تکنیکی و قانونی جدید نیاز دارند.

Coldcard فِرمور جدید برای تقویت عبارات بازیابی منتشر کرد
Coinkite فِرمور جدید Coldcard را منتشر کرد؛ تولید عبارت بازیابی اکنون با آنتروپی کاربر و تصادفیسازی سختافزاری ترکیب میشود. کاربران باید فوراً بهروزرسانی کنند و seedهای قدیمی را جایگزین نمایند.
