به نظر می‌آید وصله امنیتی منتشرشده توسط مایکروسافت نه تنها مشکلات آسیب‌پذیری Windows Defender را بر طرف نکرده بلکه راه را برای پیاده‌سازی یک حمله جدید باز نموده است. ظاهراً مهاجمان قادر خواهند بود با سوءاستفاده از این نقص، فایل‌های بسیار حجیم را به قرنطینه ویندوز منتقل کرده و در نهایت فضای ذخیره‌سازی سیستم را به‌طور کامل پر کنند.

در یکی از عجیب‌ترین پرونده‌های امنیت سایبری سال، فردی که وظیفه مذاکره با باج‌گیرهای اینترنتی و کاهش خسارت شرکت‌های قربانی را برعهده داشت، مخفیانه اطلاعات محرمانه همان شرکت‌ها را در اختیار گروه باج‌افزاری BlackCat (ALPHV) قرار می‌داد تا مبلغ باج را افزایش دهد. او اکنون به نزدیک ۶ سال زندان محکوم شده است.

پژوهشگران یک آسیب پذیری جدید با نام HalluSquatting کشف کرده‌اند که با سوءاستفاده از پدیده توهم‌زایی یا AI Hallucination، مدل‌های هوش مصنوعی را وادار به دانلود و اجرای کدهای مخرب می‌کند. به نظر می‌آید تمام مدل‌های هوش مصنوعی فعلی در برابر این روش آسیب‌پذیر هستند.

در روزهایی که رقابت میان شرکت‌های توسعه‌دهنده هوش مصنوعی و دولت‌ها وارد مرحله‌ای حساس شده، این بار نام Anthropic در مرکز یک جنجال امنیتی قرار گرفته است. یک نهاد امنیت سایبری در چین مدعی شده ابزار برنامه‌نویسی Claude Code دارای مکانیزمی است که بدون اطلاع کاربران، بخشی از اطلاعات آن‌ها را به سرورهای انتروپیک ارسال می‌کند؛ موضوعی که این نهاد آن را یک «درب پشتی» توصیف کرده است. اما عکس‌العمل طرف آمریکایی چیست؟

اگر از روترهای Tenda برای اتصال به اینترنت در خانه یا محل کار استفاده می‌کنید، شاید بهتر باشد هرچه زودتر تنظیمات امنیتی آن را بررسی کنید. پژوهشگران امنیت سایبری از کشف یک آسیب‌پذیری مهم در فریمور چند مدل از این روترها خبر داده‌اند که می‌تواند بدون نیاز به رمز عبور تنظیم‌شده توسط کاربر، دسترسی کامل مدیر سیستم را در اختیار مهاجم قرار دهد. نگران‌کننده‌تر اینکه تاکنون هیچ وصله امنیتی برای این مشکل منتشر نشده است.

جست‌وجوی کار همیشه با استرس و هیجان همراه است؛ موضوعی که حالا به ابزاری برای سوءاستفاده مجرمان سایبری تبدیل شده است. پژوهشگران امنیتی از شناسایی یک کمپین فیشینگ جدید خبر داده‌اند که با جعل دعوت‌نامه‌های استخدام شرکت‌های شناخته‌شده، کاربران را به صفحه‌ای کاملاً مشابه ورود گوگل هدایت کرده و اطلاعات حساب Google آن‌ها را سرقت می‌کند.

یکی از قابلیت‌های بحث‌برانگیز ویندوز که سال‌ها به‌دلیل جمع‌آوری داده‌ها مورد انتقاد کاربران قرار داشته، این بار نقش مهمی در شناسایی و دستگیری یک هکر ایفا کرده است. اسناد منتشرشده در پرونده قضایی نشان می‌دهد شناسه اختصاصی دستگاه‌های ویندوز موسوم به GDID مسیر ردیابی این متهم را هموار کرده است.

پژوهشگران امنیت سایبری از ظهور نسخه جدیدی از بات‌نت RustDuck خبر داده‌اند؛ بدافزاری که با آلوده‌کردن روترهای خانگی، دوربین‌های تحت شبکه، اندروید باکس‌ها و سرورهای دارای تنظیمات امنیتی ضعیف، آن‌ها را به بخشی از یک شبکه بزرگ برای اجرای حملات منع سرویس توزیع‌شده (DDoS) تبدیل می‌کند.

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید