برچسب:

باج‌افزار

امارات متحده عربی
امارات در خط مقدم جنگ سایبری
گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.
امارات متحده عربی
امارات در خط مقدم جنگ سایبری

گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.

Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد
شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.
Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد

شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.

امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶
سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.
امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶

سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.

مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی
گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.
مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی

گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.

دیتابیس
زنگ خطر برای دیتابیس‌ها؛ آسیب‌پذیری بحرانی MongoBleed سرورهای MongoDB را هدف قرار داد
یک آسیب‌پذیری بحرانی با شناسه CVE-2025-14847 که با نام MongoBleed شناخته می‌شود، در سرورهای MongoDB شناسایی شده است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، داده‌های حساس ذخیره‌شده در حافظه سرورها را استخراج کنند؛ موضوعی که هزاران سرور در آمریکا، چین و اتحادیه اروپا را در معرض خطر جدی قرار داده است.
دیتابیس
زنگ خطر برای دیتابیس‌ها؛ آسیب‌پذیری بحرانی MongoBleed سرورهای MongoDB را هدف قرار داد

یک آسیب‌پذیری بحرانی با شناسه CVE-2025-14847 که با نام MongoBleed شناخته می‌شود، در سرورهای MongoDB شناسایی شده است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، داده‌های حساس ذخیره‌شده در حافظه سرورها را استخراج کنند؛ موضوعی که هزاران سرور در آمریکا، چین و اتحادیه اروپا را در معرض خطر جدی قرار داده است.

جرایم دیجیتال
اعتراف بی‌سابقه در صنعت امنیت سایبری؛ همکاری دو کارشناس آمریکایی با گروه باج‌افزار BlackCat
دو کارشناس فعال در حوزه امنیت سایبری در ایالات متحده آمریکا به همکاری مخفیانه با گروه باج‌افزاری بدنام BlackCat (ALPHV) اعتراف کرده‌اند. این پرونده که در اواخر دسامبر ۲۰۲۵ رسانه‌ای شد، پرده از یکی از نگران‌کننده‌ترین نفوذهای جرایم سایبری به درون صنعت امنیت دیجیتال برداشته و زنگ خطر جدیدی برای شرکت‌ها، دولت‌ها و کاربران به صدا درآورده است.
جرایم دیجیتال
اعتراف بی‌سابقه در صنعت امنیت سایبری؛ همکاری دو کارشناس آمریکایی با گروه باج‌افزار BlackCat

دو کارشناس فعال در حوزه امنیت سایبری در ایالات متحده آمریکا به همکاری مخفیانه با گروه باج‌افزاری بدنام BlackCat (ALPHV) اعتراف کرده‌اند. این پرونده که در اواخر دسامبر ۲۰۲۵ رسانه‌ای شد، پرده از یکی از نگران‌کننده‌ترین نفوذهای جرایم سایبری به درون صنعت امنیت دیجیتال برداشته و زنگ خطر جدیدی برای شرکت‌ها، دولت‌ها و کاربران به صدا درآورده است.

Netstar Australia
حمله گسترده باج‌افزاری به Netstar Australia: تهدیدی بزرگ برای داده‌های GPS و ناوگان
شرکت Netstar Australia که در مدیریت ناوگان و داده‌های GPS فعالیت می‌کند، هدف یک حمله سایبری از سوی گروه باج‌افزاری Blackshrantac قرار گرفت. مهاجمان نه فقط سیستم را قفل نکرده‌اند، بلکه اطلاعات حساس را به عنوان اهرم فشار برای ‌باج‌گیری تهدید کرده‌اند — رخدادی که نشان‌دهنده‌ی پیچیدگی رو به رشد باج‌افزارها و تأثیر آن‌ها بر زیرساخت‌های حیاتی است.
Netstar Australia
حمله گسترده باج‌افزاری به Netstar Australia: تهدیدی بزرگ برای داده‌های GPS و ناوگان

شرکت Netstar Australia که در مدیریت ناوگان و داده‌های GPS فعالیت می‌کند، هدف یک حمله سایبری از سوی گروه باج‌افزاری Blackshrantac قرار گرفت. مهاجمان نه فقط سیستم را قفل نکرده‌اند، بلکه اطلاعات حساس را به عنوان اهرم فشار برای ‌باج‌گیری تهدید کرده‌اند — رخدادی که نشان‌دهنده‌ی پیچیدگی رو به رشد باج‌افزارها و تأثیر آن‌ها بر زیرساخت‌های حیاتی است.

SOC
چرا امروز داشتن SOC ضروری است؟ مرکز عملیات امنیت؛ سپر همیشه‌حاضر در برابر تهدیدات دیجیتال
در عصر رشد سریع حملات سایبری و پیچیده‌تر شدن تهدیدات، شرکت‌ها و سازمان‌ها دیگر نمی‌توانند روی راهکارهای امنیتی سنتی متکی باشند. وجود یک مرکز عملیات امنیت (SOC) یعنی تیمی متمرکز برای مانیتورینگ، شناسایی و واکنش به حوادث از «گزینه» به «ضرورت» تبدیل شده است. در این مقاله بررسی می‌کنیم SOC دقیقاً چیست، چرا حیاتی است و چگونه می‌تواند کسب‌وکار یا سازمان شما را در مقابل حملات امروز ایمن کند.
SOC
چرا امروز داشتن SOC ضروری است؟ مرکز عملیات امنیت؛ سپر همیشه‌حاضر در برابر تهدیدات دیجیتال

در عصر رشد سریع حملات سایبری و پیچیده‌تر شدن تهدیدات، شرکت‌ها و سازمان‌ها دیگر نمی‌توانند روی راهکارهای امنیتی سنتی متکی باشند. وجود یک مرکز عملیات امنیت (SOC) یعنی تیمی متمرکز برای مانیتورینگ، شناسایی و واکنش به حوادث از «گزینه» به «ضرورت» تبدیل شده است. در این مقاله بررسی می‌کنیم SOC دقیقاً چیست، چرا حیاتی است و چگونه می‌تواند کسب‌وکار یا سازمان شما را در مقابل حملات امروز ایمن کند.

23
امنیت سایبری در ایران؛ تهدیدها، چالش‌ها و راهکارهای مدرن برای کاربران و کسب‌وکارها
رشد بی‌سابقه حملات سایبری، کلاهبرداری اینترنتی، فیشینگ بانکی، باج‌افزار و نشت اطلاعات، امنیت آنلاین را به یک ضرورت فوری در ایران تبدیل کرده است. این وبلاگ نگاهی جامع به تهدیدهای رایج، روش‌های اثبات‌شده دفاعی، نقش آموزش، اهمیت امنیت در کسب‌وکارها، و پیش‌بینی آینده امنیت سایبری در کشور دارد.
23
امنیت سایبری در ایران؛ تهدیدها، چالش‌ها و راهکارهای مدرن برای کاربران و کسب‌وکارها

رشد بی‌سابقه حملات سایبری، کلاهبرداری اینترنتی، فیشینگ بانکی، باج‌افزار و نشت اطلاعات، امنیت آنلاین را به یک ضرورت فوری در ایران تبدیل کرده است. این وبلاگ نگاهی جامع به تهدیدهای رایج، روش‌های اثبات‌شده دفاعی، نقش آموزش، اهمیت امنیت در کسب‌وکارها، و پیش‌بینی آینده امنیت سایبری در کشور دارد.

ممنوعیت پرداخت باج در بریتانیا؛ تصمیم جنجالی دولت که می‌تواند خدمات حیاتی را فلج کند
ممنوعیت پرداخت باج در بریتانیا؛ تصمیم جنجالی دولت که می‌تواند خدمات حیاتی را فلج کند
دولت بریتانیا در حال بررسی لایحه‌ای است که پرداخت باج به هکرها را برای سازمان‌های زیرساخت حیاتی ممنوع می‌کند؛ اقدامی که از نظر مقامات امنیتی می‌تواند انگیزه حملات را کاهش دهد، اما کارشناسان هشدار می‌دهند که این ممنوعیت ممکن است بیمارستان‌ها، خدمات انرژی و حمل‌ونقل را در هنگام یک حمله گسترده در معرض فروپاشی قرار دهد.
ممنوعیت پرداخت باج در بریتانیا؛ تصمیم جنجالی دولت که می‌تواند خدمات حیاتی را فلج کند
ممنوعیت پرداخت باج در بریتانیا؛ تصمیم جنجالی دولت که می‌تواند خدمات حیاتی را فلج کند

دولت بریتانیا در حال بررسی لایحه‌ای است که پرداخت باج به هکرها را برای سازمان‌های زیرساخت حیاتی ممنوع می‌کند؛ اقدامی که از نظر مقامات امنیتی می‌تواند انگیزه حملات را کاهش دهد، اما کارشناسان هشدار می‌دهند که این ممنوعیت ممکن است بیمارستان‌ها، خدمات انرژی و حمل‌ونقل را در هنگام یک حمله گسترده در معرض فروپاشی قرار دهد.