حمله AutoJack علیه عامل هوش مصنوعی و اجرای کد از راه دور روی سیستم میزبان

حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند

حمله AutoJack چیست؟ بررسی آسیب‌پذیری جدید مایکروسافت که عامل‌های هوش مصنوعی را به اجرای کد مخرب تبدیل می‌کند امروزه عامل‌های هوش مصنوعی (AI Agents) نقش مهمی در خودکارسازی فرآیندهای سازمانی، تحلیل اطلاعات، مدیریت داده‌ها و حتی تعامل با سرویس‌های آنلاین ایفا می‌کنند. اما هرچه این فناوری‌ها هوشمندتر و قدرتمندتر می‌شوند، سطح حمله سایبری نیز افزایش…

نشت اطلاعات در Kodak؛ بیش از ۲.۲ میلیون رکورد در معرض افشا!

تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters

تأیید نشت اطلاعات در Kodak؛ ادعای سرقت ۲.۲ میلیون رکورد توسط ShinyHunters شرکت Kodak به‌تازگی وقوع یک رخداد امنیتی و نشت اطلاعات را تأیید کرده است؛ رخدادی که پس از ادعای گروه اخاذی سایبری ShinyHunters مبنی بر سرقت بیش از ۲.۲ میلیون رکورد داده رسانه‌ای شد. بر اساس گزارش‌های منتشرشده، نام شرکت Kodak در وب‌سایت…

بدافزار FIRESTARTER در تجهیزات سیسکو؛ تهدیدی که حتی با ریبوت هم پاک نمی‌شود!

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در گزارشی تکان‌دهنده اعلام کرد که یک دستگاه Cisco Firepower متعلق به یک نهاد فدرال، به بدافزاری جدید و بسیار خطرناک به نام FIRESTARTER آلوده شده است. این بدافزار که در سپتامبر ۲۰۲۵ شناسایی شد، استانداردهای جدیدی از پایداری (Persistence) در حملات سایبری را به نمایش می‌گذارد.…

حملات زنجیره تأمین npm و PyPI

هشدار امنیتی: ادامه حملات زنجیره تأمین در npm و PyPI | تهدید جدید Mini Shai-Hulud

هشدار امنیتی: تداوم حملات زنجیره تأمین در npm و PyPI | تهدید جدید Mini Shai-Hulud حملات زنجیره تأمین نرم‌افزار (Software Supply Chain Attacks) دوباره به یکی از مهم‌ترین تهدیدات امنیت سایبری تبدیل شده‌اند. گزارش‌های جدید نشان می‌دهد که کمپین مخرب Mini Shai-Hulud همچنان گسترش پیدا می‌کند و این‌بار مخازن محبوب npm و PyPI را هدف…

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران

سونامی آسیب‌پذیری‌های سایبری در انتظار زیرساخت‌های دیجیتال ایران قطع طولانی‌مدت دسترسی به اینترنت جهانی شاید در ظاهر باعث کاهش برخی تهدیدات سایبری شود، اما در واقع می‌تواند زیرساخت‌های فناوری اطلاعات را با بحرانی جدی مواجه کند. در هفته‌های اخیر، همزمان با محدود شدن ارتباطات خارجی، میلیون‌ها دستگاه، سرور، فایروال و سیستم نرم‌افزاری در ایران از…

آسیب‌پذیری خطرناک در لینوکس: جزئیات حفره امنیتی

آسیب‌پذیری خطرناک در لینوکس: جزئیات حفره امنیتی Copy Fail (CVE-2026-31431)

آسیب‌پذیری خطرناک در لینوکس: جزئیات حفره امنیتی Copy Fail (CVE-2026-31431) در جدیدترین هشدار امنیتی، پژوهشگران یک آسیب‌پذیری ارتقاء سطح دسترسی محلی (LPE) با شناسه CVE‑2026‑31431 را در کرنل لینوکس شناسایی کرده‌اند. این نقص که با نام Copy Fail شناخته می‌شود، به مهاجم محلی اجازه می‌دهد سطح دسترسی خود را تا سطح Root افزایش دهد. 🧩 آسیب‌پذیری…

تنظیمات امنیتی و فعال‌سازی MFA در cPanel

جلوگیری از نشت اطلاعات در محیط‌ های کاری + 10 راهکار قوی و سازمانی

در سازمان‌های متوسط و بزرگ ایرانی، جایی که داده‌های مالی، مشتری و عملیاتی قلب تپنده کسب‌وکار هستند، نشت اطلاعات در محیط‌ های کاری می‌تواند در عرض چند دقیقه میلیاردها تومان خسارت به بار بیاورد. اما خبر خوب این است که با اجرای دقیق ۱۰ راهکار سازمانی که در ادامه می‌آورم، می‌توانید این ریسک را به…

ماهنامه فروردین 1405

ماهنامه فروردین ماه 1405

ماهنامه فروردین 1405 مدیران شبکه برنا منتشر شد امنیت سایبری امروز در نقطه‌ای قرار دارد که طیف وسیعی از تهدیدات نوظهور، از زیرساخت‌های ابری گرفته تا شبکه‌های خانگی و حتی ابزارهای سرگرمی کودکان، سازمان‌ها و کاربران را تحت تأثیر قرار می‌دهد. بررسی پنج رخداد مهم اخیر—حمله به دوربین‌های نظارتی، نفوذ از طریق زنجیره تأمین Kubernetes،…

ماهنامه فروردین 1405

ماهنامه امنیت سایبری اسفند ماه

امنیت شبکه در دنیای امروز: از دوربین‌های نظارتی تا VPN و بازی‌های آنلاین کودکان در عصر تحول دیجیتال، امنیت شبکه دیگر یک موضوع صرفاً فنی نیست، بلکه به مسئله‌ای راهبردی برای سازمان‌ها و حتی خانواده‌ها تبدیل شده است. گسترش استفاده از دوربین‌های نظارتی تحت شبکه، زیرساخت‌های ابری، بازی‌های آنلاین و VPNها، سطح حمله را به‌طور…

بهترین شیوه‌ های استفاده از PAM در محیط های مختلف

بهترین شیوه‌ های استفاده از PAM در محیط های مختلف

استفاده از PAM در سازمان‌هایی که با حجم بالایی از دسترسی‌های حساس سروکار دارند، مثل یک سپر نامرئی عمل می‌کند که جلوی نفوذ های پنهان را می‌گیرد. مدیران آی‌ تی و ارتقای امنیت شبکه با به‌ کارگیری درست این رویکرد، نه تنها حساب‌ های ممتاز را تحت کنترل درمی‌ آورند بلکه ریسک‌ های ناشی از…