کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل
هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل

هشدار امنیتی: کشف ۱۵۲ افزونه مخرب کروم با قابلیت جعل ترافیک گوگل پژوهشگران امنیت سایبری به‌تازگی شبکه‌ای گسترده شامل ۱۵۲ افزونه Google Chrome را شناسایی کرده‌اند که تحت پوشش افزونه‌های «والپیپر زنده» (Live Wallpaper)، اقدام به توزیع برنامه‌های ناخواسته (PUP) و فعالیت‌های تبلیغاتی مشکوک می‌کنند. این افزونه‌ها که بر روی بیش از ۱۰۵ هزار مرورگر…

ادامه مطلب
حمله AutoJack علیه عامل هوش مصنوعی و اجرای کد از راه دور روی سیستم میزبان
حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند

حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند امروزه عامل‌های هوش مصنوعی (AI Agents) نقش مهمی در خودکارسازی فرآیندهای سازمانی، تحلیل اطلاعات، مدیریت داده‌ها و حتی تعامل با سرویس‌های آنلاین ایفا می‌کنند. اما هرچه این فناوری‌ها هوشمندتر و قدرتمندتر می‌شوند، سطح حمله سایبری نیز افزایش…

ادامه مطلب
حمله FortiBleed علیه فایروال FortiGate و هشدار CISA درباره امنیت تجهیزات Fortinet
هشدار CISA درباره حمله FortiBleed؛ بیش از ۸۶ هزار دستگاه FortiGate هدف مهاجمان قرار گرفتند

در یکی از بزرگ‌ترین رخدادهای امنیت سایبری سال، آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نسبت به یک کمپین گسترده با نام FortiBleed هشدار داده است. این حمله هزاران فایروال FortiGate و دروازه VPN شرکت Fortinet را که به اینترنت متصل هستند، هدف قرار داده و نگرانی‌های جدی درباره امنیت زیرساخت‌های سازمانی ایجاد کرده…

ادامه مطلب
حمله AutoJack چیست؟

حمله AutoJack چیست؟ چگونه یک صفحه وب می‌تواند عامل هوش مصنوعی را به اجرای کد روی سیستم میزبان وادار کند؟ در سال‌های اخیر، استفاده از عامل‌های هوش مصنوعی (AI Agents) در ابزارهای مختلف توسعه نرم‌افزار و اتوماسیون به‌سرعت افزایش یافته است. این عامل‌ها با قابلیت‌هایی مانند مرور صفحات وب، تحلیل محتوا، اجرای وظایف و تعامل…

ادامه مطلب
هکرها از آسیب‌پذیری افزونه Gravity SMTP وردپرس برای افشای کلیدهای API سوءاستفاده کردند

هکرها از آسیب‌پذیری افزونه Gravity SMTP وردپرس برای افشای کلیدهای API سوءاستفاده کردند یک آسیب‌پذیری امنیتی در افزونه Gravity SMTP وردپرس باعث شده مهاجمان سایبری بتوانند اطلاعات حساسی مانند کلیدهای API، توکن‌های OAuth و اطلاعات پیکربندی ایمیل را استخراج کنند. این افزونه روی حدود ۱۰۰ هزار وب‌سایت وردپرسی نصب شده و همین موضوع باعث شده…

ادامه مطلب
نشت اطلاعات در Kodak؛ بیش از ۲.۲ میلیون رکورد در معرض افشا!
تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters

تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters شرکت Kodak به‌تازگی وقوع یک رخداد امنیتی و نشت اطلاعات را تأیید کرده است؛ رخدادی که پس از ادعای گروه اخاذی سایبری ShinyHunters مبنی بر سرقت بیش از ۲.۲ میلیون رکورد داده رسانه‌ای شد. بر اساس گزارش‌های منتشرشده، نام شرکت Kodak در وب‌سایت…

ادامه مطلب
انتشار ماهنامه امنیت سایبری خرداد ماه 1405

انتشار ماهنامه امنیت سایبری | بررسی جدیدترین تهدیدات، باج‌افزارها و رخدادهای امنیتی جهان نسخه جدید ماهنامه تحلیل تهدیدات امنیت سایبری منتشر شد. در این شماره تلاش کرده‌ایم مهم‌ترین رخدادها، حملات سایبری و روندهای امنیتی اخیر را از نگاه Threat Intelligence، تحلیل فنی و رویکردهای دفاعی سازمانی بررسی کنیم. با افزایش پیچیدگی حملات سایبری، سازمان‌ها بیش…

ادامه مطلب
وبینار تخصصی راهبری و مدیریت متمرکز امنیت با ESET Protect
وبینار تخصصی راهبری و مدیریت متمرکز امنیت با ESET Protect

وبینار تخصصی راهبری و مدیریت متمرکز امنیت با ESET Protect امنیت سایبری دیگر تنها به نصب یک آنتی ویروس محدود نمی‌شود. سازمان‌ها برای مقابله با تهدیدات پیشرفته نیازمند راهکارهایی هستند که امکان مدیریت متمرکز، نظارت مستمر و کنترل کامل بر تمامی تجهیزات و کاربران را فراهم کنند. در همین راستا، شرکت مدیران شبکه برنا وبینار…

ادامه مطلب
از حفاظت تا تاب‌آوری؛ داستان ۲۵ سال امنیت زیرساخت‌های حیاتی در آمریکا

مقدمه اگر از متخصصان امنیت سایبری و استراتژیست‌های نظامی بپرسید قدرتمندترین سلاح دشمن در جنگ‌های مدرن چیست، پاسخ واضح است: اختلال در امنیت زیرساخت‌های حیاتی. فلج کردن شبکه توزیع برق، سیستم‌های آب‌رسانی، شبکه بانکی، مخابرات و سیستم‌های حمل‌ونقل عمومی می‌تواند یک کشور را بدون شلیک حتی یک گلوله به زانو درآورد. ایالات متحده به عنوان…

ادامه مطلب
بحران نامرئی در زیرساخت‌های مخابراتی ردیابی بدون ردپا
بحران نامرئی در زیرساخت‌های مخابراتی: ردیابی بدون ردپا

بحران نامرئی در زیرساخت‌های مخابراتی: ردیابی بدون ردپا گزارش‌های اخیر دنیای امنیت سایبری، پرده از یک فاجعه خاموش در زیرساخت‌های مخابراتی جهان برداشته است. بر اساس آمارهای منتشر شده، طی سه سال گذشته بیش از ۱۵ هزار تلاش موفق برای ردیابی موقعیت مکانی کاربران از طریق سوءاستفاده از امنیت شبکه مخابراتی شناسایی شده است. نکته…

ادامه مطلب