برچسب:

حملات سایبری

زیرساخت حیاتی
بریتانیا زیر آتش سایبری؛ ۲۰۰ حمله در یک سال
مرکز ملی امنیت سایبری بریتانیا (NCSC) اعلام کرده است که زیرساخت‌های حیاتی این کشور طی یک سال گذشته بیش از ۲۰۰ حمله سایبری را تجربه کرده‌اند. بر اساس این گزارش، حدود ۷۵ درصد از این حملات به گروه‌ها و بازیگران وابسته به دولت‌های خارجی نسبت داده شده است. کارشناسان همچنین هشدار داده‌اند که استفاده روزافزون از هوش مصنوعی می‌تواند سرعت و پیچیدگی حملات سایبری را در سال‌های آینده به شکل قابل‌توجهی افزایش دهد.
زیرساخت حیاتی
بریتانیا زیر آتش سایبری؛ ۲۰۰ حمله در یک سال

مرکز ملی امنیت سایبری بریتانیا (NCSC) اعلام کرده است که زیرساخت‌های حیاتی این کشور طی یک سال گذشته بیش از ۲۰۰ حمله سایبری را تجربه کرده‌اند. بر اساس این گزارش، حدود ۷۵ درصد از این حملات به گروه‌ها و بازیگران وابسته به دولت‌های خارجی نسبت داده شده است. کارشناسان همچنین هشدار داده‌اند که استفاده روزافزون از هوش مصنوعی می‌تواند سرعت و پیچیدگی حملات سایبری را در سال‌های آینده به شکل قابل‌توجهی افزایش دهد.

مدیریت آسیب پذیری
هشدار سایبری؛ مهلت رفع نقص‌های بحرانی به ۳ روز رسید
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با انتشار دستورالعملی جدید، زمان مجاز برای رفع آسیب‌پذیری‌های بحرانی در سامانه‌های دولتی را از چند هفته به تنها سه روز کاهش داد. این تصمیم در پی افزایش حملات سایبری مبتنی بر هوش مصنوعی و کاهش فاصله زمانی میان کشف آسیب‌پذیری‌ها و سوءاستفاده مهاجمان اتخاذ شده است. کارشناسان معتقدند این اقدام می‌تواند به الگویی جدید برای مدیریت تهدیدات سایبری در سراسر جهان تبدیل شود.
مدیریت آسیب پذیری
هشدار سایبری؛ مهلت رفع نقص‌های بحرانی به ۳ روز رسید

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با انتشار دستورالعملی جدید، زمان مجاز برای رفع آسیب‌پذیری‌های بحرانی در سامانه‌های دولتی را از چند هفته به تنها سه روز کاهش داد. این تصمیم در پی افزایش حملات سایبری مبتنی بر هوش مصنوعی و کاهش فاصله زمانی میان کشف آسیب‌پذیری‌ها و سوءاستفاده مهاجمان اتخاذ شده است. کارشناسان معتقدند این اقدام می‌تواند به الگویی جدید برای مدیریت تهدیدات سایبری در سراسر جهان تبدیل شود.

امارات متحده عربی
امارات در خط مقدم جنگ سایبری
گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.
امارات متحده عربی
امارات در خط مقدم جنگ سایبری

گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.

Ransomware
امارات حملات سایبری با ماهیت تروریستی را خنثی کرد؛ زیرساخت‌های حیاتی از تهدید گسترده نجات یافتند
شورای امنیت سایبری امارات متحده عربی اعلام کرد مجموعه‌ای از حملات سایبری سازمان‌یافته با ماهیت تروریستی که زیرساخت‌های حیاتی و خدمات دیجیتال این کشور را هدف قرار داده بودند، با موفقیت شناسایی و خنثی شده‌اند. این حملات شامل تلاش برای نفوذ به شبکه‌های حساس، اجرای باج‌افزار و کمپین‌های فیشینگ گسترده بوده و با همکاری نهادهای بین‌المللی و استفاده از فناوری‌های پیشرفته امنیتی مهار شده است.
Ransomware
امارات حملات سایبری با ماهیت تروریستی را خنثی کرد؛ زیرساخت‌های حیاتی از تهدید گسترده نجات یافتند

شورای امنیت سایبری امارات متحده عربی اعلام کرد مجموعه‌ای از حملات سایبری سازمان‌یافته با ماهیت تروریستی که زیرساخت‌های حیاتی و خدمات دیجیتال این کشور را هدف قرار داده بودند، با موفقیت شناسایی و خنثی شده‌اند. این حملات شامل تلاش برای نفوذ به شبکه‌های حساس، اجرای باج‌افزار و کمپین‌های فیشینگ گسترده بوده و با همکاری نهادهای بین‌المللی و استفاده از فناوری‌های پیشرفته امنیتی مهار شده است.

هک و نفوذ
هکرها با پنهان‌سازی بدافزار در Emoji و متن‌های Unicode، دفاع‌های امنیتی را دور می‌زنند
محققان امنیتی گزارش داده‌اند که بازیگران تهدید سایبری از تکنیک‌های نوآورانه مبتنی بر ایموجی و کاراکترهای Unicode برای مخفی‌کردن کدهای مخرب در بدافزارها استفاده می‌کنند. این روش جدید به مهاجمان اجازه می‌دهد تا بدافزارها را از دید ابزارهای امنیتی معمولی پنهان کنند و سیستم‌های دفاعی را دور بزنند. استفاده از این تکنیک نشان‌دهنده پیچیدگی رو به رشد حملات سایبری در سال ۲۰۲۶ است.
هک و نفوذ
هکرها با پنهان‌سازی بدافزار در Emoji و متن‌های Unicode، دفاع‌های امنیتی را دور می‌زنند

محققان امنیتی گزارش داده‌اند که بازیگران تهدید سایبری از تکنیک‌های نوآورانه مبتنی بر ایموجی و کاراکترهای Unicode برای مخفی‌کردن کدهای مخرب در بدافزارها استفاده می‌کنند. این روش جدید به مهاجمان اجازه می‌دهد تا بدافزارها را از دید ابزارهای امنیتی معمولی پنهان کنند و سیستم‌های دفاعی را دور بزنند. استفاده از این تکنیک نشان‌دهنده پیچیدگی رو به رشد حملات سایبری در سال ۲۰۲۶ است.

مقررات حریم خصوصی
جریمه ۲۵ میلیون دلاری برای لویی‌ویتون، دیور و تیفانی؛ کره جنوبی پس از نقض گسترده داده وارد عمل شد
کمیسیون حفاظت اطلاعات شخصی کره جنوبی اعلام کرد که در پی رخنه‌های داده‌ای گسترده، برندهای لوکس Louis Vuitton، Dior و Tiffany مجموعاً به پرداخت بیش از ۳۶ میلیارد وون (حدود ۲۵ میلیون دلار) جریمه محکوم شده‌اند. این اقدام نشان‌دهنده افزایش فشار نهادهای نظارتی بر شرکت‌ها برای رعایت استانداردهای امنیت سایبری و حفاظت از اطلاعات مشتریان است.
مقررات حریم خصوصی
جریمه ۲۵ میلیون دلاری برای لویی‌ویتون، دیور و تیفانی؛ کره جنوبی پس از نقض گسترده داده وارد عمل شد

کمیسیون حفاظت اطلاعات شخصی کره جنوبی اعلام کرد که در پی رخنه‌های داده‌ای گسترده، برندهای لوکس Louis Vuitton، Dior و Tiffany مجموعاً به پرداخت بیش از ۳۶ میلیارد وون (حدود ۲۵ میلیون دلار) جریمه محکوم شده‌اند. این اقدام نشان‌دهنده افزایش فشار نهادهای نظارتی بر شرکت‌ها برای رعایت استانداردهای امنیت سایبری و حفاظت از اطلاعات مشتریان است.

امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند
شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.
امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند

شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.

SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk
گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.
SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk

گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.

ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.
ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست

شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.

دارک وب
ادعای نگران‌کننده درباره هک NordVPN؛ آیا داده‌های داخلی یکی از بزرگ‌ترین سرویس‌های VPN افشا شده است؟
یک عامل تهدید با نام «1011» در فروم‌های دارک‌وب مدعی شده است که به سرور توسعه و پایگاه داده‌های داخلی شرکت NordVPN دسترسی پیدا کرده و بخشی از اطلاعات فنی این شرکت را افشا کرده است. هرچند این ادعا هنوز به‌صورت رسمی تأیید نشده، اما انتشار نمونه‌هایی از داده‌ها باعث افزایش نگرانی کارشناسان امنیت سایبری شده است.
دارک وب
ادعای نگران‌کننده درباره هک NordVPN؛ آیا داده‌های داخلی یکی از بزرگ‌ترین سرویس‌های VPN افشا شده است؟

یک عامل تهدید با نام «1011» در فروم‌های دارک‌وب مدعی شده است که به سرور توسعه و پایگاه داده‌های داخلی شرکت NordVPN دسترسی پیدا کرده و بخشی از اطلاعات فنی این شرکت را افشا کرده است. هرچند این ادعا هنوز به‌صورت رسمی تأیید نشده، اما انتشار نمونه‌هایی از داده‌ها باعث افزایش نگرانی کارشناسان امنیت سایبری شده است.