برچسب:

امنیت شبکه

Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی
گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.
Dolphin X
دلفین X و ۴۰۰ آسیب‌پذیری لینوکس؛ زنگ خطر امنیتی

گزارش هفتگی رسانه تخصصی SecurityWeek از موجی تازه از تهدیدهای سایبری پرده برداشته است. در این گزارش، ظهور بدافزار مبتنی بر هوش مصنوعی Dolphin X، شناسایی بیش از ۴۰۰ آسیب‌پذیری جدید در هسته لینوکس، نقص‌های امنیتی در سوئیچ‌های صنعتی Siemens ROX II و یک کارزار جاسوسی علیه کاربران Zimbra از مهم‌ترین رویدادهای امنیت سایبری روزهای اخیر معرفی شده‌اند. کارشناسان هشدار می‌دهند که ترکیب هوش مصنوعی با حملات سایبری، چشم‌انداز تهدیدات دیجیتال را پیچیده‌تر از گذشته کرده است.

حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال
گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.
حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال

گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.

فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد
مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.
فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد

مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.

Check Point
هشدار فوری Check Point؛ آسیب‌پذیری بحرانی VPN هدف حملات فعال هکرها قرار گرفت
شرکت Check Point نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی می‌شود، به مهاجمان امکان می‌دهد مکانیزم‌های احراز هویت را دور زده و به شبکه‌های سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار داده‌اند که این آسیب‌پذیری در حال حاضر توسط مهاجمان و گروه‌های باج‌افزاری مورد سوءاستفاده قرار گرفته و سازمان‌ها باید در اسرع وقت وصله‌های امنیتی منتشرشده را نصب کنند.
Check Point
هشدار فوری Check Point؛ آسیب‌پذیری بحرانی VPN هدف حملات فعال هکرها قرار گرفت

شرکت Check Point نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی می‌شود، به مهاجمان امکان می‌دهد مکانیزم‌های احراز هویت را دور زده و به شبکه‌های سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار داده‌اند که این آسیب‌پذیری در حال حاضر توسط مهاجمان و گروه‌های باج‌افزاری مورد سوءاستفاده قرار گرفته و سازمان‌ها باید در اسرع وقت وصله‌های امنیتی منتشرشده را نصب کنند.

Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟
امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.
Cloud Security
امنیت ابری چیست و چگونه از داده‌های شما در فضای Cloud محافظت می‌شود؟

امنیت ابری (Cloud Security) مجموعه‌ای از فناوری‌ها، سیاست‌ها و کنترل‌های فنی است که برای محافظت از داده‌ها، برنامه‌ها و زیرساخت‌ها در محیط‌های ابری طراحی شده است. با رشد استفاده از سرویس‌های ابری، تهدیدات نیز پیچیده‌تر شده‌اند. در این مقاله به‌صورت جامع بررسی می‌کنیم امنیت ابری چگونه کار می‌کند، چه خطراتی آن را تهدید می‌کند و سازمان‌ها چگونه می‌توانند با پیاده‌سازی معماری درست، رمزنگاری، مدیریت هویت و مدل Zero Trust از اطلاعات خود محافظت کنند.

WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری
شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.
WatchGuard
۳۰ سال با WatchGuard در برابر تهدیدات سایبری

شرکت WatchGuard Technologies در تاریخ 24 فوریه 2026 با انتشار بیانیه‌ای رسمی، سی‌امین سال فعالیت خود در حوزه امنیت سایبری را جشن گرفت. این شرکت که یکی از ارائه‌دهندگان اصلی راهکارهای امنیتی برای ارائه‌دهندگان خدمات مدیریت‌شده (MSPها) محسوب می‌شود، اعلام کرد طی سه دهه گذشته تمرکز خود را بر توسعه راهکارهای یکپارچه، ساده‌سازی امنیت سازمانی و حمایت از کسب‌وکارهای کوچک و متوسط قرار داده است.

امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶
سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.
امنیت سازمانی
راهنمای جامع امنیت سایبری ۲۰۲۶

سال ۲۰۲۶، فضای دیجیتال پر از تهدیدهای پیچیده و هوشمندانه است. دیگر فقط نصب آنتی‌ویروس کافی نیست، زیرا هکرها از روش‌های پیشرفته‌ای مثل باج‌افزارها، حملات هدفمند و تهدیدات مبتنی بر هوش مصنوعی استفاده می‌کنند. این راهنما به شما کمک می‌کند تا به‌صورت عملی و مرحله‌به‌مرحله امنیت دیجیتال خود و سازمانتان را تقویت کنید.

داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد
شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.
داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد

شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.

امنیت IT
امنیت سایبری در عصر کارمندان دورکار؛ اشتباهاتی که هنوز تکرار می‌شوند
با گسترش دورکاری، سطح حملات سایبری به‌شدت افزایش یافته است؛ اما بسیاری از سازمان‌ها همچنان با روش‌های قدیمی از محیط‌های کاری جدید محافظت می‌کنند. استفاده صرف از VPN، اعتماد بیش‌ازحد به کاربران، و نبود سیاست‌های Zero Trust از جمله اشتباهاتی هستند که امنیت اطلاعات را به خطر می‌اندازند. در این مقاله، رایج‌ترین تهدیدات دورکاری و راهکارهای ساده اما حیاتی برای کاهش ریسک‌های امنیتی را بررسی می‌کنیم.
امنیت IT
امنیت سایبری در عصر کارمندان دورکار؛ اشتباهاتی که هنوز تکرار می‌شوند

با گسترش دورکاری، سطح حملات سایبری به‌شدت افزایش یافته است؛ اما بسیاری از سازمان‌ها همچنان با روش‌های قدیمی از محیط‌های کاری جدید محافظت می‌کنند. استفاده صرف از VPN، اعتماد بیش‌ازحد به کاربران، و نبود سیاست‌های Zero Trust از جمله اشتباهاتی هستند که امنیت اطلاعات را به خطر می‌اندازند. در این مقاله، رایج‌ترین تهدیدات دورکاری و راهکارهای ساده اما حیاتی برای کاهش ریسک‌های امنیتی را بررسی می‌کنیم.

آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025
ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.
آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025

ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.