برچسب:

امنیت اطلاعات

Cyber Security Report
هوش مصنوعی؛ شتاب‌دهنده حملات سایبری
حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.
Cyber Security Report
هوش مصنوعی؛ شتاب‌دهنده حملات سایبری

حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.

Hack The Box
نبرد هکرها و هوش مصنوعی؛ انسان پیروز شد
آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها.
Hack The Box
نبرد هکرها و هوش مصنوعی؛ انسان پیروز شد

آیا هوش مصنوعی می‌تواند جای متخصصان امنیت سایبری را بگیرد؟ نتایج یک مقایسه در پروژه Global Cyber Skills Benchmark 2026 از Hack The Box پاسخ جالبی به این سؤال می‌دهد. تیم‌های مجهز به AI در بسیاری از سناریوها با سرعت بسیار بیشتری چالش‌های امنیتی را حل کردند، اما وقتی پای سخت‌ترین و کامل‌ترین بخش رقابت به میان آمد، بهترین تیم انسانی عملکرد بهتری داشت و توانست هر ۳۶ چالش را حل کند؛ درحالی‌که بهترین تیم مجهز به AI با ۳۲ چالش متوقف شد. این نتایج نشان می‌دهد آینده امنیت سایبری احتمالاً متعلق به همکاری انسان و هوش مصنوعی است، نه جایگزینی کامل متخصصان با ماشین‌ها.

AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.
AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.

Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست
اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.
Software Update
اپل ۲۴۰ حفره امنیتی را در iPhone و Mac بست

اپل با انتشار مجموعه‌ای از به‌روزرسانی‌های امنیتی برای سیستم‌عامل‌های iOS و macOS Tahoe، صدها آسیب‌پذیری امنیتی را برطرف کرد. این شرکت اعلام کرده است که ۸۷ آسیب‌پذیری در iOS و ۱۵۵ آسیب‌پذیری در macOS Tahoe رفع شده‌اند؛ نقص‌هایی که برخی از آن‌ها می‌توانستند به اجرای کد مخرب، افزایش سطح دسترسی، افشای اطلاعات و کاهش امنیت دستگاه‌ها منجر شوند. کارشناسان امنیت سایبری از کاربران خواسته‌اند که برای محافظت از اطلاعات شخصی و سازمانی، دستگاه‌های خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند.

Password Manager
Credential Stuffing چیست و چگونه از حساب‌ها محافظت کنیم
حملات Credential Stuffing در سال‌های اخیر به یکی از رایج‌ترین روش‌های سرقت حساب‌های کاربری تبدیل شده‌اند. در این نوع حمله، مجرمان سایبری از نام‌های کاربری و گذرواژه‌های افشاشده در رخنه‌های اطلاعاتی گذشته استفاده می‌کنند تا به حساب کاربران در سرویس‌های مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحله‌ای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.
Password Manager
Credential Stuffing چیست و چگونه از حساب‌ها محافظت کنیم

حملات Credential Stuffing در سال‌های اخیر به یکی از رایج‌ترین روش‌های سرقت حساب‌های کاربری تبدیل شده‌اند. در این نوع حمله، مجرمان سایبری از نام‌های کاربری و گذرواژه‌های افشاشده در رخنه‌های اطلاعاتی گذشته استفاده می‌کنند تا به حساب کاربران در سرویس‌های مختلف دسترسی پیدا کنند. در این مقاله با نحوه عملکرد Credential Stuffing، تفاوت آن با Brute Force و Password Spraying، نقش احراز هویت چندمرحله‌ای (MFA)، استفاده از مدیر رمز عبور و بهترین راهکارهای جلوگیری از سرقت حساب آشنا خواهید شد.

Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A
شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.
Chick-fil-A
هشدار امنیتی؛ حمله به حساب‌های Chick-fil-A

شرکت Chick-fil-A تأیید کرده است که مهاجمان سایبری با استفاده از حملات Credential Stuffing موفق شده‌اند به بخشی از حساب‌های کاربری سرویس وفاداری Chick-fil-A One دسترسی غیرمجاز پیدا کنند. این حمله با استفاده از نام‌های کاربری و گذرواژه‌های سرقت‌شده از رخنه‌های اطلاعاتی قبلی انجام شده و شرکت برای محافظت از کاربران، گذرواژه حساب‌های آسیب‌دیده را بازنشانی و تدابیر امنیتی جدیدی را اجرا کرده است.

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.
Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد

شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.

LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه
انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه

انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.

کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد
ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.
کشف آسیب‌پذیری
هوش مصنوعی نقص امنیتی ۱۵ ساله لینوکس را کشف کرد

ابزار هوش مصنوعی VEGA موفق شده است یک آسیب‌پذیری مهم با نام GhostLock (CVE-2026-43499) را در هسته لینوکس شناسایی کند؛ نقصی که بیش از ۱۵ سال در نسخه‌های مختلف این سیستم‌عامل پنهان مانده بود. این آسیب‌پذیری می‌توانست به مهاجمان دارای دسترسی محلی اجازه دهد سطح دسترسی خود را تا Root افزایش دهند. کارشناسان این کشف را یکی از مهم‌ترین نمونه‌های استفاده عملی از هوش مصنوعی در شناسایی آسیب‌پذیری‌های نرم‌افزاری می‌دانند و معتقدند این رویداد می‌تواند آینده امنیت سایبری را متحول کند.