دسته بندی:

امنیت سایبری

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد
شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.
Meta
متا برای کشف یک باگ امنیتی ۷۸ هزار دلار جایزه داد

شرکت Meta پس از شناسایی و رفع یک آسیب‌پذیری امنیتی مهم در زیرساخت پشتیبانی مشتریان خود، مبلغ ۷۸ هزار دلار به پژوهشگر امنیتی که این نقص را گزارش کرده بود، پرداخت کرد. این آسیب‌پذیری از نوع Broken Access Control بود و در صورت سوءاستفاده می‌توانست دسترسی غیرمجاز به برخی اطلاعات مربوط به درخواست‌های پشتیبانی کاربران را امکان‌پذیر کند. این رویداد بار دیگر اهمیت برنامه‌های Bug Bounty و همکاری میان شرکت‌های فناوری و پژوهشگران امنیتی را در افزایش امنیت سرویس‌های آنلاین نشان می‌دهد.

Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.
Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد

شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.

LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه
انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه

انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.

Turla
فرانسه حلقه را بر گروه هکری Turla تنگ‌تر کرد
فرانسه با اعمال تحریم علیه ۹ فرد و ۴ نهاد مرتبط با گروه جاسوسی سایبری Turla، گام تازه‌ای در مقابله با عملیات‌های سایبری منتسب به روسیه برداشت. مقام‌های فرانسوی اعلام کرده‌اند این گروه طی سال‌های گذشته نهادهای دولتی، دفاعی، پژوهشی، فناوری و انرژی را هدف حملات سایبری قرار داده است. این اقدام هم‌زمان با تحریم‌های مشابه از سوی دیگر کشورهای اروپایی انجام شده و نشان‌دهنده تشدید همکاری‌های بین‌المللی برای مقابله با تهدیدهای سایبری دولت‌محور است.
Turla
فرانسه حلقه را بر گروه هکری Turla تنگ‌تر کرد

فرانسه با اعمال تحریم علیه ۹ فرد و ۴ نهاد مرتبط با گروه جاسوسی سایبری Turla، گام تازه‌ای در مقابله با عملیات‌های سایبری منتسب به روسیه برداشت. مقام‌های فرانسوی اعلام کرده‌اند این گروه طی سال‌های گذشته نهادهای دولتی، دفاعی، پژوهشی، فناوری و انرژی را هدف حملات سایبری قرار داده است. این اقدام هم‌زمان با تحریم‌های مشابه از سوی دیگر کشورهای اروپایی انجام شده و نشان‌دهنده تشدید همکاری‌های بین‌المللی برای مقابله با تهدیدهای سایبری دولت‌محور است.

کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد
ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.
کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد

ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.

Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.
Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد

رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.

امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.
امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.

Flipper Zero
Flipper Zero با قدرت متن‌باز به مسیرش ادامه می‌دهد
شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متن‌باز و توسعه‌دهندگان مستقل ادامه می‌یابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواست‌های کاربران و مشارکت توسعه‌دهندگان خبر داده و تأکید کرده است که انتشار به‌روزرسانی‌های امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعه‌دهندگان نسبت به آینده پروژه اتخاذ شده است.
Flipper Zero
Flipper Zero با قدرت متن‌باز به مسیرش ادامه می‌دهد

شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متن‌باز و توسعه‌دهندگان مستقل ادامه می‌یابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواست‌های کاربران و مشارکت توسعه‌دهندگان خبر داده و تأکید کرده است که انتشار به‌روزرسانی‌های امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعه‌دهندگان نسبت به آینده پروژه اتخاذ شده است.

امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.
امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد

واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.