امنیت داده
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیرهسازی ابری، هدف یک کمپین فعال سرقت اعتبارنامهها قرار گرفتهاند. این شرکت از تمام سازمانها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریعتر فعال کنند.
یک آسیبپذیری بحرانی با شناسه CVE-2025-14847 که با نام MongoBleed شناخته میشود، در سرورهای MongoDB شناسایی شده است. این نقص امنیتی به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، دادههای حساس ذخیرهشده در حافظه سرورها را استخراج کنند؛ موضوعی که هزاران سرور در آمریکا، چین و اتحادیه اروپا را در معرض خطر جدی قرار داده است.
شرکت Netstar Australia که در مدیریت ناوگان و دادههای GPS فعالیت میکند، هدف یک حمله سایبری از سوی گروه باجافزاری Blackshrantac قرار گرفت. مهاجمان نه فقط سیستم را قفل نکردهاند، بلکه اطلاعات حساس را به عنوان اهرم فشار برای باجگیری تهدید کردهاند — رخدادی که نشاندهندهی پیچیدگی رو به رشد باجافزارها و تأثیر آنها بر زیرساختهای حیاتی است.
سال ۲۰۲۵ هم مانند سالهای اخیر، شاهد موجی از حملات سایبری مخرب بوده است از نشتهای گسترده داده تا باجافزارهای هدفمند و نفوذ به زیرساختهای حیاتی. تحلیل این حملات به کسبوکارها کمک میکند راهکارهای پیشگیرانه و واکنش سریع را در برنامه امنیتی خود قرار دهند. این مقاله ۵ مورد از برجستهترین حملات سایبری سال را بررسی میکند و درسهایی که شرکتها، استارتاپها و سازمانها باید از آنها بگیرند، ارائه میدهد.
ورود به دوران ۶G، تجربه متاورسی را از یک محیط آزمایشی به بستری واقعی برای تجارت، آموزش و تعاملات اجتماعی تبدیل میکند. اما هرچه این فضا گستردهتر میشود، تهدیدهای امنیتی نیز پیچیدهتر و جدیتر خواهند شد. این مقاله به بررسی مهمترین چالشهای امنیتی متاورس در عصر ۶G میپردازد؛ از سرقت هویت گرفته تا حملات مبتنی بر هوش مصنوعی، و اینکه چرا زیرساختهای فعلی برای مقابله با این تهدیدها کافی نیست.
شرکت آمریکایی Rockwell Automation از مجموعهی نرمافزار و خدمات جدید خود با نام SecureOT Solution Suite رونمایی کرد. این پلتفرم با هدف افزایش تابآوری سایبری زیرساختهای صنعتی و کاهش خطر حملات در محیطهای عملیاتی (OT) طراحی شده است. راهکار جدید، دید و کنترل یکپارچهای بر شبکههای صنعتی فراهم میکند و از فناوریهای هوش مصنوعی و تحلیل لحظهای برای مقابله با تهدیدات استفاده میکند.
در پی حمله سایبری بزرگ به شبکه بیمارستانی کانادا توسط گروه ALPHV (BlackCat)، بخشی از خدمات درمانی مختل و دادههای بیماران سرقت و رمزگذاری شد. تیمهای امنیتی و مقامات فدرال در حال بررسی جزئیات حمله و ارزیابی گستردگی نشت اطلاعات هستند.