برچسب:

امنیت شبکه

MikroTik
هک روترهای MikroTik بدون احراز هویت
یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت می‌توانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخه‌های اصلاح‌شده RouterOS و بررسی تنظیمات دستگاه پس از به‌روزرسانی را توصیه کرده است.
MikroTik
هک روترهای MikroTik بدون احراز هویت

یک موج حمله سایبری جدید، روترهای MikroTik را هدف قرار داده است؛ مهاجمان با سوءاستفاده از سرویس SSH در دسترس از اینترنت می‌توانند بدون احراز هویت به دستگاه دسترسی پیدا کنند و کنترل مدیریتی آن را به دست بگیرند. CERT Polska ضمن هشدار درباره این حملات، نصب فوری نسخه‌های اصلاح‌شده RouterOS و بررسی تنظیمات دستگاه پس از به‌روزرسانی را توصیه کرده است.

AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت
گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.
AI Agents
حمله هوش مصنوعی در کمتر از ۱۰ ساعت

گزارش جدید Unit 42 از Palo Alto Networks از یک حمله سایبری واقعی پرده برداشته است که در آن یک مهاجم انسانی، اجرای بخش عمده عملیات نفوذ را به عامل‌های خودکار هوش مصنوعی (AI Agents) سپرده بود. این عامل‌ها توانستند پس از ورود اولیه، ساختار داخلی شبکه را شناسایی کنند، اطلاعات محرمانه و کلیدهای دسترسی را از مخازن کد استخراج کنند، به حساب‌های دارای سطح دسترسی بالا برسند و حتی از زیرساخت هوش مصنوعی قربانی برای ادامه عملیات استفاده کنند. کل این زنجیره در کمتر از ۱۰ ساعت انجام شد.

AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.
AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.

SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان
یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.
SD-WAN
هشدار فوری؛ Zero-Day آریستا در تیررس مهاجمان

یک آسیب‌پذیری Zero-Day در سامانه Arista VeloCloud Orchestrator شناسایی شده که هم‌اکنون توسط مهاجمان سایبری مورد سوءاستفاده قرار می‌گیرد. این نقص امنیتی از نوع OS Command Injection است و می‌تواند در استقرارهای محلی (On-Premises) به مهاجمان اجازه اجرای دستورات مخرب با سطح دسترسی بالا را بدهد. کارشناسان امنیت سایبری از سازمان‌هایی که از این پلتفرم استفاده می‌کنند خواسته‌اند هرچه سریع‌تر اقدامات کاهش ریسک، نصب به‌روزرسانی‌های امنیتی و بررسی سامانه‌های خود را در اولویت قرار دهند.

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال
گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.
حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال

گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.

فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد
مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.
فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد

مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.

Check Point
هشدار فوری Check Point؛ آسیب‌پذیری بحرانی VPN هدف حملات فعال هکرها قرار گرفت
شرکت Check Point نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی می‌شود، به مهاجمان امکان می‌دهد مکانیزم‌های احراز هویت را دور زده و به شبکه‌های سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار داده‌اند که این آسیب‌پذیری در حال حاضر توسط مهاجمان و گروه‌های باج‌افزاری مورد سوءاستفاده قرار گرفته و سازمان‌ها باید در اسرع وقت وصله‌های امنیتی منتشرشده را نصب کنند.
Check Point
هشدار فوری Check Point؛ آسیب‌پذیری بحرانی VPN هدف حملات فعال هکرها قرار گرفت

شرکت Check Point نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی می‌شود، به مهاجمان امکان می‌دهد مکانیزم‌های احراز هویت را دور زده و به شبکه‌های سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار داده‌اند که این آسیب‌پذیری در حال حاضر توسط مهاجمان و گروه‌های باج‌افزاری مورد سوءاستفاده قرار گرفته و سازمان‌ها باید در اسرع وقت وصله‌های امنیتی منتشرشده را نصب کنند.

Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟
امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.
Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟

امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.

WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری
شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.
WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری

شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.