برچسب:

امنیت اطلاعات

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.
Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد

شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.

LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه
انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه

انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.

کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد
ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.
کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد

ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.

Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.
Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد

رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.

امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.
امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.

Flipper Zero
Flipper Zero با قدرت متن‌باز به مسیرش ادامه می‌دهد
شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متن‌باز و توسعه‌دهندگان مستقل ادامه می‌یابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواست‌های کاربران و مشارکت توسعه‌دهندگان خبر داده و تأکید کرده است که انتشار به‌روزرسانی‌های امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعه‌دهندگان نسبت به آینده پروژه اتخاذ شده است.
Flipper Zero
Flipper Zero با قدرت متن‌باز به مسیرش ادامه می‌دهد

شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متن‌باز و توسعه‌دهندگان مستقل ادامه می‌یابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواست‌های کاربران و مشارکت توسعه‌دهندگان خبر داده و تأکید کرده است که انتشار به‌روزرسانی‌های امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعه‌دهندگان نسبت به آینده پروژه اتخاذ شده است.

امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.
امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد

واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.

امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.
امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد

گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.

UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد
سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.
UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد

سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.