برچسب:

امنیت سایبری

AMOS Malware
OpenClaw؛ فریب هوشمندانه برای نصب AMOS
گزارش‌های تازه امنیتی در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد بدافزاری با نام OpenClaw از طریق ترفندهای جدید مهندسی اجتماعی در حال انتشار است. این بدافزار با فریب کاربران و القای نیاز به وارد کردن رمز عبور سیستم، زمینه نصب مخفیانه بدافزار AMOS را فراهم می‌کند. کارشناسان هشدار داده‌اند که این کمپین می‌تواند کاربران عادی و حتی سازمان‌ها را هدف قرار دهد و بر ضرورت تقویت امنیت سایبری و افزایش آگاهی درباره مهندسی اجتماعی تأکید کرده‌اند.
AMOS Malware
OpenClaw؛ فریب هوشمندانه برای نصب AMOS

گزارش‌های تازه امنیتی در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد بدافزاری با نام OpenClaw از طریق ترفندهای جدید مهندسی اجتماعی در حال انتشار است. این بدافزار با فریب کاربران و القای نیاز به وارد کردن رمز عبور سیستم، زمینه نصب مخفیانه بدافزار AMOS را فراهم می‌کند. کارشناسان هشدار داده‌اند که این کمپین می‌تواند کاربران عادی و حتی سازمان‌ها را هدف قرار دهد و بر ضرورت تقویت امنیت سایبری و افزایش آگاهی درباره مهندسی اجتماعی تأکید کرده‌اند.

امارات متحده عربی
امارات در خط مقدم جنگ سایبری
گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.
امارات متحده عربی
امارات در خط مقدم جنگ سایبری

گزارش تحلیلی منتشرشده در وب‌سایت رسمی Gulf News در تاریخ ۲۶ فوریه ۲۰۲۶ نشان می‌دهد که امارات متحده عربی با اجرای یک راهبرد چندلایه و سرمایه‌گذاری گسترده در فناوری‌های نوین، خود را برای مقابله با موج جدید تهدیدات سایبری آماده کرده است. این کشور با تمرکز بر هوش مصنوعی، آموزش نیروی متخصص و همکاری‌های بین‌المللی، در تلاش است زیرساخت‌های حیاتی دیجیتال خود را در برابر حملات پیچیده مقاوم‌تر کند.

Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد
شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.
Zero Trust
جهش حملات AI‌محور در ۲۰۲۶؛ گزارش جدید IBM زنگ خطر را به صدا درآورد

شرکت IBM در تاریخ 25 فوریه 2026 گزارش سالانه X-Force Threat Intelligence Index 2026 را منتشر کرد؛ گزارشی که نشان می‌دهد حملات سایبری مبتنی بر هوش مصنوعی به‌طور قابل‌توجهی افزایش یافته و مهاجمان با استفاده از ابزارهای AI سرعت شناسایی و سوءاستفاده از آسیب‌پذیری‌ها را چند برابر کرده‌اند. این گزارش همچنین از رشد حملات باج‌افزاری، بهره‌برداری از نرم‌افزارهای وصله‌نشده و تشدید حملات زنجیره تأمین خبر می‌دهد.

NuGet
افشای موج جدید حملات زنجیره تأمین؛ بسته‌های مخرب NuGet در کمین توسعه‌دهندگان
در تازه‌ترین گزارش‌های امنیتی منتشرشده، محققان از شناسایی مجموعه‌ای از بسته‌های مخرب در مخازن نرم‌افزاری مانند NuGet خبر داده‌اند که با هدف سرقت اعتبارنامه‌ها و افزایش سطح دسترسی در سیستم‌های سازمانی منتشر شده‌اند. هم‌زمان، کمپینی با نام SANDWORM_MODE نیز نشان می‌دهد مهاجمان تمرکز خود را بر نفوذ به زنجیره تأمین نرم‌افزار و محیط‌های توسعه معطوف کرده‌اند؛ موضوعی که می‌تواند تهدیدی جدی برای شرکت‌های فناوری و زیرساخت‌های حیاتی باشد.
NuGet
افشای موج جدید حملات زنجیره تأمین؛ بسته‌های مخرب NuGet در کمین توسعه‌دهندگان

در تازه‌ترین گزارش‌های امنیتی منتشرشده، محققان از شناسایی مجموعه‌ای از بسته‌های مخرب در مخازن نرم‌افزاری مانند NuGet خبر داده‌اند که با هدف سرقت اعتبارنامه‌ها و افزایش سطح دسترسی در سیستم‌های سازمانی منتشر شده‌اند. هم‌زمان، کمپینی با نام SANDWORM_MODE نیز نشان می‌دهد مهاجمان تمرکز خود را بر نفوذ به زنجیره تأمین نرم‌افزار و محیط‌های توسعه معطوف کرده‌اند؛ موضوعی که می‌تواند تهدیدی جدی برای شرکت‌های فناوری و زیرساخت‌های حیاتی باشد.

Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟
امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.
Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟

امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.

WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری
شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.
WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری

شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.

SSSCIP
شراکت امنیتی اوکراین و Logpoint کلید خورد
در یک گام مهم برای افزایش امنیت فضای دیجیتال و تقویت دفاع سایبری ملی، SSSCIP (سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین) با شرکت دانمارکی Logpoint تفاهم‌نامه همکاری امضا کردند. این مشارکت با هدف تقویت پایش تهدیدات، مدیریت رخدادها، ارتقای تحلیل امنیتی و آموزش نیروهای متخصص امنیت سایبری انجام شده است.
SSSCIP
شراکت امنیتی اوکراین و Logpoint کلید خورد

در یک گام مهم برای افزایش امنیت فضای دیجیتال و تقویت دفاع سایبری ملی، SSSCIP (سرویس دولتی ارتباطات ویژه و حفاظت اطلاعات اوکراین) با شرکت دانمارکی Logpoint تفاهم‌نامه همکاری امضا کردند. این مشارکت با هدف تقویت پایش تهدیدات، مدیریت رخدادها، ارتقای تحلیل امنیتی و آموزش نیروهای متخصص امنیت سایبری انجام شده است.

Ransomware
امارات حملات سایبری با ماهیت تروریستی را خنثی کرد؛ زیرساخت‌های حیاتی از تهدید گسترده نجات یافتند
شورای امنیت سایبری امارات متحده عربی اعلام کرد مجموعه‌ای از حملات سایبری سازمان‌یافته با ماهیت تروریستی که زیرساخت‌های حیاتی و خدمات دیجیتال این کشور را هدف قرار داده بودند، با موفقیت شناسایی و خنثی شده‌اند. این حملات شامل تلاش برای نفوذ به شبکه‌های حساس، اجرای باج‌افزار و کمپین‌های فیشینگ گسترده بوده و با همکاری نهادهای بین‌المللی و استفاده از فناوری‌های پیشرفته امنیتی مهار شده است.
Ransomware
امارات حملات سایبری با ماهیت تروریستی را خنثی کرد؛ زیرساخت‌های حیاتی از تهدید گسترده نجات یافتند

شورای امنیت سایبری امارات متحده عربی اعلام کرد مجموعه‌ای از حملات سایبری سازمان‌یافته با ماهیت تروریستی که زیرساخت‌های حیاتی و خدمات دیجیتال این کشور را هدف قرار داده بودند، با موفقیت شناسایی و خنثی شده‌اند. این حملات شامل تلاش برای نفوذ به شبکه‌های حساس، اجرای باج‌افزار و کمپین‌های فیشینگ گسترده بوده و با همکاری نهادهای بین‌المللی و استفاده از فناوری‌های پیشرفته امنیتی مهار شده است.

هوش مصنوعی مولد
وقتی هوش مصنوعی به خدمت هکرها درمی‌آید؛ گزارش جدید Unit 42 درباره جهش خطرناک بدافزارهای AI-محور
گزارش تازه Unit 42 از شرکت Palo Alto Networks نشان می‌دهد مهاجمان سایبری با تکیه بر هوش مصنوعی مولد، سرعت طراحی حملات، توسعه بدافزار و استخراج داده را به‌طور چشمگیری افزایش داده‌اند. بر اساس این گزارش، زمان متوسط سرقت داده پس از نفوذ اولیه به حدود ۷۲ دقیقه کاهش یافته و اغلب رخنه‌ها ماهیتی چندلایه دارند. این یافته‌ها نشان می‌دهد سازمان‌ها برای مقابله با تهدیدات جدید باید از رویکردهای دفاعی سنتی عبور کنند و به سمت تحلیل رفتاری و معماری Zero Trust حرکت کنند.
هوش مصنوعی مولد
وقتی هوش مصنوعی به خدمت هکرها درمی‌آید؛ گزارش جدید Unit 42 درباره جهش خطرناک بدافزارهای AI-محور

گزارش تازه Unit 42 از شرکت Palo Alto Networks نشان می‌دهد مهاجمان سایبری با تکیه بر هوش مصنوعی مولد، سرعت طراحی حملات، توسعه بدافزار و استخراج داده را به‌طور چشمگیری افزایش داده‌اند. بر اساس این گزارش، زمان متوسط سرقت داده پس از نفوذ اولیه به حدود ۷۲ دقیقه کاهش یافته و اغلب رخنه‌ها ماهیتی چندلایه دارند. این یافته‌ها نشان می‌دهد سازمان‌ها برای مقابله با تهدیدات جدید باید از رویکردهای دفاعی سنتی عبور کنند و به سمت تحلیل رفتاری و معماری Zero Trust حرکت کنند.

هک و نفوذ
هکرها با پنهان‌سازی بدافزار در Emoji و متن‌های Unicode، دفاع‌های امنیتی را دور می‌زنند
محققان امنیتی گزارش داده‌اند که بازیگران تهدید سایبری از تکنیک‌های نوآورانه مبتنی بر ایموجی و کاراکترهای Unicode برای مخفی‌کردن کدهای مخرب در بدافزارها استفاده می‌کنند. این روش جدید به مهاجمان اجازه می‌دهد تا بدافزارها را از دید ابزارهای امنیتی معمولی پنهان کنند و سیستم‌های دفاعی را دور بزنند. استفاده از این تکنیک نشان‌دهنده پیچیدگی رو به رشد حملات سایبری در سال ۲۰۲۶ است.
هک و نفوذ
هکرها با پنهان‌سازی بدافزار در Emoji و متن‌های Unicode، دفاع‌های امنیتی را دور می‌زنند

محققان امنیتی گزارش داده‌اند که بازیگران تهدید سایبری از تکنیک‌های نوآورانه مبتنی بر ایموجی و کاراکترهای Unicode برای مخفی‌کردن کدهای مخرب در بدافزارها استفاده می‌کنند. این روش جدید به مهاجمان اجازه می‌دهد تا بدافزارها را از دید ابزارهای امنیتی معمولی پنهان کنند و سیستم‌های دفاعی را دور بزنند. استفاده از این تکنیک نشان‌دهنده پیچیدگی رو به رشد حملات سایبری در سال ۲۰۲۶ است.