- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
در حالی که رمزارزها با وعده حاکمیت فردی و استقلال از بانکها رشد کردند، حالا همان شفافیت بلاکچین به پاشنهآشیل برخی از ثروتمندترین هولدرها تبدیل شده است. گزارش جدید بلومبرگ از جهش ۷۵ درصدی حملات فیزیکی علیه دارندگان بزرگ رمزارز در سال ۲۰۲۵ خبر میدهد که شامل آدمربایی، ضربوشتم و اخاذی میشود.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
اگر دوربینگوشیتان بسیار باکیفیت است و از گرفتن سلفی حسابی لذت میبرید، خبر بدی برایتان داریم. کارشناسان امنیتی هشدار میدهند با ترکیب تصاویر باکیفیت و ابزارهای هوش مصنوعی میتوان اثر انگشت شما از روی تصاویر سلفی استخراج و کپی کرد.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
در شرایطی که غولهای فناوری طی سالهای اخیر میلیاردها دلار صرف توسعه سامانههای امنیتی، زیرساختهای Zero Trust و مکانیزمهای احراز هویت چندمرحلهای کردهاند، موج تازه حملات گروه بدنام ShinyHunters بار دیگر یک واقعیت قدیمی را یادآوری کرده است؛ اینکه در عصر سرویسهای ابری، ضعیفترین حلقه امنیت همچنان انسان و تنظیمات اشتباه است.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
از روز گذشته ابعاد مختلفی از یک گزارش WSJ مورد بررسی قرار گرفته که ادعا میکند گروهی از پژوهشگران امنیتی توانستهاند با کمک مدل هوش مصنوعی Mythos متعلق به Anthropic، یک اکسپلویت عملیاتی علیه مکانیزم امنیتی جدید اپل در تراشههای M5 توسعه دهند. اما تا چه حد باید نگران این نفوذ باشیم؟
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
در حالی که مایکروسافت سالهاست BitLocker را بهعنوان یکی از ستونهای امنیتی ویندوز معرفی میکند و بر امنیت بالای آن تاکید دارد، اخیراً مشخص شده یک حفره امنیتی خطرناک در بیتلاکر ویندوز 11 وجود دارد. جالبتر اینکه ادعا شده احتمالاً با یک درِ پشتی روبرو هستیم که عامدانه توسط خود مایکروسافت تعبیه شده است.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
OpenAI از هوش مصنوعی جدیدی با نام Daybreak رونمایی کرده که با هدف شناسایی و رفع آسیبپذیریهای امنیتی پیش از وقوع حملات سایبری توسعه یافته است. این پروژه رویکرد تازهای را در حوزه امنیت سایبری دنبال میکند که بهجای تمرکز صرف بر کشف حفرهها پس از وقوع حمله، امنیت را به بخشی ذاتی از فرایند توسعه نرمافزار تبدیل میکند.
- توضیحات
- بهادر قلندرپور
- دسته: اخبار امنیت
به نظر میرسد که مایکروسافت با کمک متخصصان سازمان امنیت سایبری ایالات متحده توانسته از یک آسیبپذیری جدید و بسیار خطرناک پردهبرداری کند که امکان افشای اطلاعات حساس و اعتبارنامهها را حتی بدون تعامل کاربر ممکن میسازد. گرچه یک بهروزرسانی امنیتی برای رفع این مشکل منتشر شده، اما تعداد سیستمهای آلوده و در دسترس مهاجمان هم اکنون مشخص نیست.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
اگر فکر میکنید همیشه آپدیتهای رسمی قابل اعتماد هستند، بد نیست که بدانید نسخههای آلوده نرمافزار محبوب Daemon Tools مستقیماً از طریق وبسایت رسمی سازنده آن منتشر شده و برای نزدیک به یک ماه، بیسر و صدا روی هزاران کامپیوتر در بیش از ۱۰۰ کشور درِپشتی نصب کرد.















