برچسب:

هک و نفوذ

مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی
گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.
مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی

گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.

داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد
شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.
داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد

شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.

جرایم دیجیتال
اعتراف بی‌سابقه در صنعت امنیت سایبری؛ همکاری دو کارشناس آمریکایی با گروه باج‌افزار BlackCat
دو کارشناس فعال در حوزه امنیت سایبری در ایالات متحده آمریکا به همکاری مخفیانه با گروه باج‌افزاری بدنام BlackCat (ALPHV) اعتراف کرده‌اند. این پرونده که در اواخر دسامبر ۲۰۲۵ رسانه‌ای شد، پرده از یکی از نگران‌کننده‌ترین نفوذهای جرایم سایبری به درون صنعت امنیت دیجیتال برداشته و زنگ خطر جدیدی برای شرکت‌ها، دولت‌ها و کاربران به صدا درآورده است.
جرایم دیجیتال
اعتراف بی‌سابقه در صنعت امنیت سایبری؛ همکاری دو کارشناس آمریکایی با گروه باج‌افزار BlackCat

دو کارشناس فعال در حوزه امنیت سایبری در ایالات متحده آمریکا به همکاری مخفیانه با گروه باج‌افزاری بدنام BlackCat (ALPHV) اعتراف کرده‌اند. این پرونده که در اواخر دسامبر ۲۰۲۵ رسانه‌ای شد، پرده از یکی از نگران‌کننده‌ترین نفوذهای جرایم سایبری به درون صنعت امنیت دیجیتال برداشته و زنگ خطر جدیدی برای شرکت‌ها، دولت‌ها و کاربران به صدا درآورده است.

آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025
ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.
آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025

ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.