هشدار فوری مرکز ماهر درباره بدافزار Sarbedaran؛ سازمان‌ها تنها ۴۸ ساعت برای بررسی آلودگی فرصت دارند

آنچه در این مطلب برنا مشاهده خواهید کرد:0.1 مرکز ماهر نسبت به موج جدید حملات سایبری APT هشدار داد1 بدافزار Sarbedaran چیست و چرا اهمیت دارد؟2 مرکز ماهر چه ابزاری برای شناسایی آلودگی معرفی کرده است؟3 چرا این هشدار برای مدیران فناوری اطلاعات اهمیت دارد؟4 مرحله اول: دریافت و بررسی فایل‌های ابزار MTH5 مرحله دوم:…

ادامه مطلب
ماهنامه امنیت سایبری تیرماه 1405 مدیران شبکه برنا

آنچه در این مطلب برنا مشاهده خواهید کرد:1 ماهنامه تیر ماه ۱۴۰۵ مدیران شبکه برنا1.1 مروری بر مهم‌ترین رویدادها و تهدیدهای امنیت سایبری در تیرماه ۱۴۰۵1.2 توسعه شبکه مخفی ORB توسط گروه UAT-78101.3 افزایش تهدیدات سایبری هم‌زمان با تنش‌های منطقه‌ای1.4 مایکروسافت و پایان تدریجی احراز هویت پیامکی1.5 امنیت سایبری؛ هزینه یا سرمایه‌گذاری؟1.6 جمع‌بندی ماهنامه تیر…

ادامه مطلب
واکنش دارک وب به درگیری ایران و اسرائیل؛ افزایش حملات سایبری و فعالیت گروه‌های Hacktivist

آنچه در این مطلب برنا مشاهده خواهید کرد:0.1 مقدمه1 افزایش فعالیت گروه‌های Hacktivist در فضای سایبری2 تمرکز حملات سایبری بر زیرساخت‌های حیاتی خاورمیانه3 دارک وب؛ بستری برای هماهنگی عملیات سایبری4 چرا پایش دارک وب برای سازمان‌ها اهمیت دارد؟5 نقش هوش مصنوعی در انتشار اطلاعات جعلی6 فعالیت گروه‌های افراطی در فضای سایبری7 فعالیت رسانه‌ای گروه‌های همسو…

ادامه مطلب
هشدار امنیتی: آسیب‌پذیری بحرانی GoClaw (CVE-2026-16199) با امکان اجرای کد از راه دور (RCE) منتشر شد

آنچه در این مطلب برنا مشاهده خواهید کرد:0.0.1 1 هشدار امنیتی: آسیب‌پذیری بحرانی GoClaw با شناسه CVE-2026-16199 امکان اجرای کد از راه دور را فراهم می‌کند1.1 جزئیات آسیب‌پذیری1.2 نسخه‌های آسیب‌پذیر1.3 چرا این آسیب‌پذیری اهمیت دارد؟1.4 راهکارهای پیشنهادی1.5 جمع‌بندی هشدار امنیتی: آسیب‌پذیری بحرانی GoClaw با شناسه CVE-2026-16199 امکان اجرای کد از راه دور را فراهم می‌کند…

ادامه مطلب
کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل
هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل

آنچه در این مطلب برنا مشاهده خواهید کرد:1 هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل1.1 ماهیت حمله و شبکه‌ی توزیع1.2 چرا افزونه‌های «ظاهراً بی‌خطر» ریسک امنیتی دارند؟1.2.1 تناقض در حریم خصوصی؛ فریب کاربر1.3 جعل ترافیک ارگانیک: فریب سیستم‌های تبلیغاتی1.4 قابلیت مشکوک پاک‌سازی IndexedDB1.5 توصیه‌های امنیتی برای کاربران و سازمان‌ها هشدار…

ادامه مطلب
حمله AutoJack علیه عامل هوش مصنوعی و اجرای کد از راه دور روی سیستم میزبان
حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند

آنچه در این مطلب برنا مشاهده خواهید کرد:1 حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند2 چرا حمله AutoJack اهمیت زیادی دارد؟3 مهاجم چگونه عامل هوش مصنوعی را فریب می‌دهد؟4 آسیب‌پذیری AutoJack در کدام بخش قرار دارد؟5 چه نسخه‌هایی از AutoGen Studio در معرض خطر…

ادامه مطلب
حمله FortiBleed علیه فایروال FortiGate و هشدار CISA درباره امنیت تجهیزات Fortinet
هشدار CISA درباره حمله FortiBleed؛ بیش از ۸۶ هزار دستگاه FortiGate هدف مهاجمان قرار گرفتند

در یکی از بزرگ‌ترین رخدادهای امنیت سایبری سال، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به یک کمپین گسترده با نام FortiBleed هشدار داده است. این حمله هزاران فایروال FortiGate و دروازه VPN شرکت Fortinet را که به اینترنت متصل هستند، هدف قرار داده و نگرانی‌های جدی درباره امنیت زیرساخت‌های سازمانی ایجاد کرده…

ادامه مطلب
حمله AutoJack چیست؟

آنچه در این مطلب برنا مشاهده خواهید کرد:1 حمله AutoJack چیست؟ چگونه یک صفحه وب می‌تواند عامل هوش مصنوعی را به اجرای کد روی سیستم میزبان وادار کند؟2 حمله AutoJack چیست؟3 مهاجم چگونه عامل هوش مصنوعی را فریب می‌دهد؟4 کدام نسخه‌های AutoGen Studio آسیب‌پذیر هستند؟5 آیا کاربران عادی در معرض این تهدید قرار دارند؟5.1 سه…

ادامه مطلب
هکرها از آسیب‌پذیری افزونه Gravity SMTP وردپرس برای افشای کلیدهای API سوءاستفاده کردند

آنچه در این مطلب برنا مشاهده خواهید کرد:1 هکرها از آسیب‌پذیری افزونه Gravity SMTP وردپرس برای افشای کلیدهای API سوءاستفاده کردند2 آسیب‌پذیری CVE-2026-4020 چیست؟3 نحوه سوءاستفاده از این آسیب‌پذیری4 چه اطلاعاتی از سایت‌ها افشا می‌شد؟5 افشای کلیدهای API سرویس‌های ایمیلی6 چرا این آسیب‌پذیری خطرناک است؟7 آمار حملات ثبت‌شده8 افزونه Gravity SMTP چیست؟9 راهکار رفع آسیب‌پذیری10…

ادامه مطلب
نشت اطلاعات در Kodak؛ بیش از ۲.۲ میلیون رکورد در معرض افشا!
تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters

آنچه در این مطلب برنا مشاهده خواهید کرد:1 تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters2 واکنش Kodak به حادثه امنیتی3 ShinyHunters؛ گروهی شناخته‌شده در سرقت داده4 تغییر الگوی حملات باج‌گیری سایبری5 چرا حملات مبتنی بر سرقت داده خطرناک‌تر هستند؟6 راهکارهای دفاعی برای جلوگیری از نشت اطلاعات6.0.1 ۱. استفاده از راهکارهای…

ادامه مطلب