- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
به نظر میآید وصله امنیتی منتشرشده توسط مایکروسافت نه تنها مشکلات آسیبپذیری Windows Defender را بر طرف نکرده بلکه راه را برای پیادهسازی یک حمله جدید باز نموده است. ظاهراً مهاجمان قادر خواهند بود با سوءاستفاده از این نقص، فایلهای بسیار حجیم را به قرنطینه ویندوز منتقل کرده و در نهایت فضای ذخیرهسازی سیستم را بهطور کامل پر کنند.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
در یکی از عجیبترین پروندههای امنیت سایبری سال، فردی که وظیفه مذاکره با باجگیرهای اینترنتی و کاهش خسارت شرکتهای قربانی را برعهده داشت، مخفیانه اطلاعات محرمانه همان شرکتها را در اختیار گروه باجافزاری BlackCat (ALPHV) قرار میداد تا مبلغ باج را افزایش دهد. او اکنون به نزدیک ۶ سال زندان محکوم شده است.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
پژوهشگران یک آسیب پذیری جدید با نام HalluSquatting کشف کردهاند که با سوءاستفاده از پدیده توهمزایی یا AI Hallucination، مدلهای هوش مصنوعی را وادار به دانلود و اجرای کدهای مخرب میکند. به نظر میآید تمام مدلهای هوش مصنوعی فعلی در برابر این روش آسیبپذیر هستند.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
در روزهایی که رقابت میان شرکتهای توسعهدهنده هوش مصنوعی و دولتها وارد مرحلهای حساس شده، این بار نام Anthropic در مرکز یک جنجال امنیتی قرار گرفته است. یک نهاد امنیت سایبری در چین مدعی شده ابزار برنامهنویسی Claude Code دارای مکانیزمی است که بدون اطلاع کاربران، بخشی از اطلاعات آنها را به سرورهای انتروپیک ارسال میکند؛ موضوعی که این نهاد آن را یک «درب پشتی» توصیف کرده است. اما عکسالعمل طرف آمریکایی چیست؟
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
اگر از روترهای Tenda برای اتصال به اینترنت در خانه یا محل کار استفاده میکنید، شاید بهتر باشد هرچه زودتر تنظیمات امنیتی آن را بررسی کنید. پژوهشگران امنیت سایبری از کشف یک آسیبپذیری مهم در فریمور چند مدل از این روترها خبر دادهاند که میتواند بدون نیاز به رمز عبور تنظیمشده توسط کاربر، دسترسی کامل مدیر سیستم را در اختیار مهاجم قرار دهد. نگرانکنندهتر اینکه تاکنون هیچ وصله امنیتی برای این مشکل منتشر نشده است.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
جستوجوی کار همیشه با استرس و هیجان همراه است؛ موضوعی که حالا به ابزاری برای سوءاستفاده مجرمان سایبری تبدیل شده است. پژوهشگران امنیتی از شناسایی یک کمپین فیشینگ جدید خبر دادهاند که با جعل دعوتنامههای استخدام شرکتهای شناختهشده، کاربران را به صفحهای کاملاً مشابه ورود گوگل هدایت کرده و اطلاعات حساب Google آنها را سرقت میکند.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
یکی از قابلیتهای بحثبرانگیز ویندوز که سالها بهدلیل جمعآوری دادهها مورد انتقاد کاربران قرار داشته، این بار نقش مهمی در شناسایی و دستگیری یک هکر ایفا کرده است. اسناد منتشرشده در پرونده قضایی نشان میدهد شناسه اختصاصی دستگاههای ویندوز موسوم به GDID مسیر ردیابی این متهم را هموار کرده است.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
پژوهشگران امنیت سایبری از ظهور نسخه جدیدی از باتنت RustDuck خبر دادهاند؛ بدافزاری که با آلودهکردن روترهای خانگی، دوربینهای تحت شبکه، اندروید باکسها و سرورهای دارای تنظیمات امنیتی ضعیف، آنها را به بخشی از یک شبکه بزرگ برای اجرای حملات منع سرویس توزیعشده (DDoS) تبدیل میکند.















