برچسب:

امنیت سازمانی

Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها
کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.
Quishing
فیشینگ QR؛ تهدیدی پنهان برای سازمان‌ها

کدهای QR دیگر فقط ابزاری برای دسترسی سریع به لینک‌ها نیستند؛ مهاجمان سایبری از آن‌ها برای اجرای نوعی فیشینگ موسوم به Quishing استفاده می‌کنند. این روش می‌تواند لینک مخرب را از دید برخی سازوکارهای سنتی امنیتی پنهان کند و کاربر را به صفحات جعلی، سرقت اطلاعات، بدافزار یا حتی حملات مرتبط با احراز هویت چندمرحله‌ای هدایت کند. بر اساس گزارش ESET، کدهای QR مخرب در نیمه نخست سال ۲۰۲۶ در ۱۱ درصد از ایمیل‌های فیشینگ مشاهده شده‌اند.

AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.
AI Security
هشدار بزرگ؛ هوش مصنوعی از دفاع سایبری جلو زد

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی در منطقه آسیا-اقیانوسیه نگرانی‌های تازه‌ای درباره آمادگی سازمان‌ها ایجاد کرده است. یک مطالعه جدید هشدار می‌دهد که سرعت گسترش تهدیدهای سایبری مجهز به هوش مصنوعی در حال افزایش است، در حالی که بسیاری از سازمان‌ها هنوز زیرساخت‌ها و آمادگی لازم برای مقابله با این حملات را در اختیار ندارند. این وضعیت می‌تواند شکاف میان توانایی مهاجمان و ظرفیت دفاعی سازمان‌ها را بیشتر کند.

Fastjson
هشدار: حملات فعال با آسیب‌پذیری Fastjson
پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیب‌پذیری بحرانی در کتابخانه Fastjson 1.x هشدار داده‌اند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان می‌توانند بدون نیاز به احراز هویت و در برخی پیکربندی‌های پیش‌فرض، کد مخرب خود را روی سرورهای آسیب‌پذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمی‌کند، کارشناسان از سازمان‌ها و توسعه‌دهندگان خواسته‌اند هرچه سریع‌تر به نسخه‌های امن‌تر مهاجرت کرده و سامانه‌های خود را بررسی کنند.
Fastjson
هشدار: حملات فعال با آسیب‌پذیری Fastjson

پژوهشگران امنیت سایبری نسبت به سوءاستفاده گسترده از یک آسیب‌پذیری بحرانی در کتابخانه Fastjson 1.x هشدار داده‌اند. این نقص امنیتی از نوع Remote Code Execution (RCE) بوده و مهاجمان می‌توانند بدون نیاز به احراز هویت و در برخی پیکربندی‌های پیش‌فرض، کد مخرب خود را روی سرورهای آسیب‌پذیر اجرا کنند. با توجه به اینکه نسخه 1.x این کتابخانه دیگر وصله امنیتی دریافت نمی‌کند، کارشناسان از سازمان‌ها و توسعه‌دهندگان خواسته‌اند هرچه سریع‌تر به نسخه‌های امن‌تر مهاجرت کرده و سامانه‌های خود را بررسی کنند.

Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد
شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.
Coca-Cola
حمله باج‌افزاری تولید Coca-Cola Fairlife را مختل کرد

شرکت Fairlife، زیرمجموعه گروه Coca-Cola، هدف یک حمله باج‌افزاری قرار گرفت که موجب اختلال در بخشی از خطوط تولید و سامانه‌های عملیاتی این شرکت در ایالات متحده شد. این حادثه بار دیگر نشان می‌دهد که صنعت تولید و زنجیره تأمین همچنان از اصلی‌ترین اهداف مجرمان سایبری هستند. کارشناسان امنیت نیز با هشدار نسبت به افزایش حملات علیه زیرساخت‌های صنعتی، بر لزوم تقویت سامانه‌های دفاعی و واکنش سریع به حوادث امنیتی تأکید کرده‌اند.

LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه
انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.
LegacyHive
هشدار Zero-Day جدید ویندوز؛ LegacyHive در کانون توجه

انتشار جزئیات یک آسیب‌پذیری Zero-Day جدید در سیستم‌عامل ویندوز با نام LegacyHive توجه گسترده جامعه امنیت سایبری را به خود جلب کرده است. این آسیب‌پذیری که توسط پژوهشگر امنیتی Nightmare Eclipse شناسایی و معرفی شده، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده و به همین دلیل می‌تواند به هدفی جذاب برای مهاجمان سایبری تبدیل شود. کارشناسان از سازمان‌ها و مدیران فناوری اطلاعات خواسته‌اند تا زمان انتشار به‌روزرسانی رسمی، اقدامات پیشگیرانه را برای کاهش ریسک حملات در اولویت قرار دهند.

امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶
سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.
امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶

سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.

امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند
شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.
امنیت سازمانی
هشدار فوری Fortinet: آسیب‌پذیری بحرانی در FortiClient EMS امکان اجرای کد از راه دور را فراهم می‌کند

شرکت Fortinet از شناسایی یک آسیب‌پذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و می‌تواند امنیت سازمان‌ها را به‌شدت تهدید کند. کارشناسان توصیه کرده‌اند سازمان‌ها فوراً نسبت به به‌روزرسانی سیستم‌های خود اقدام کنند.

SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk
گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.
SolarWinds
سوءاستفاده فعال از آسیب‌پذیری SolarWinds؛ تهدید جدی برای سرورهای Web Help Desk

گزارش‌های جدید امنیتی نشان می‌دهد مهاجمان سایبری به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور (RCE) در نرم‌افزار SolarWinds Web Help Desk سوءاستفاده می‌کنند. این نقص امنیتی می‌تواند به نصب ابزارهای مخرب، دسترسی غیرمجاز و در نهایت کنترل کامل سرورهای آسیب‌پذیر منجر شود. کارشناسان به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را اعمال کنند.

ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.
ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست

شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.

ServiceNow
سرویس‌نو (ServiceNow) غول امنیت سایبری Armis را 7.75 میلیارد دلار خرید تحول بزرگ در امنیت دیجیتال
ServiceNow با خرید Armis، قصد دارد پلتفرم امنیتی یکپارچه و پیشرفته‌ای را بسازد که بتواند تهدیدات پیچیده سایبری مخصوصاً در محیط‌های هوش مصنوعی (AI) را بهتر مدیریت کند. این معامله که انتظار می‌رود تا نیمه دوم ۲۰۲۶ نهایی شود، ترکیبی از راهکارهای تشخیص آسیب‌پذیری، مدیریت دارایی‌ها و پاسخ خودکار به تهدیدات فراهم خواهد کرد و موقعیت ServiceNow را در بازار امنیت آنلاین به شکل چشم‌گیری تقویت می‌کند.
ServiceNow
سرویس‌نو (ServiceNow) غول امنیت سایبری Armis را 7.75 میلیارد دلار خرید تحول بزرگ در امنیت دیجیتال

ServiceNow با خرید Armis، قصد دارد پلتفرم امنیتی یکپارچه و پیشرفته‌ای را بسازد که بتواند تهدیدات پیچیده سایبری مخصوصاً در محیط‌های هوش مصنوعی (AI) را بهتر مدیریت کند. این معامله که انتظار می‌رود تا نیمه دوم ۲۰۲۶ نهایی شود، ترکیبی از راهکارهای تشخیص آسیب‌پذیری، مدیریت دارایی‌ها و پاسخ خودکار به تهدیدات فراهم خواهد کرد و موقعیت ServiceNow را در بازار امنیت آنلاین به شکل چشم‌گیری تقویت می‌کند.