یییی اسلاید

  • بات‌نت جهانی جدید علیه سرویس‌های RDP در ایالات متحده فعال شد

    بات‌نت جهانی جدید علیه سرویس‌های RDP در ایالات متحده فعال شد

    یک بات‌نت در مقیاس گسترده، سرویس‌های Remote Desktop Protocol (RDP) را در ایالات متحده از بیش از ۱۰۰٬۰۰۰ آدرس IP هدف قرار داده است. این کارزار از ۸ اکتبر آغاز شده و بر اساس منبع آدرس‌های IP، پژوهشگران بر این باورند که حملات توسط یک بات‌نت چندملیتی انجام می‌شود. RDP یک پروتکل شبکه است که امکان اتصال و کنترل از…

    بیشتر بخوانید »
  • Varonis Interceptor: نسل جدید امنیت ایمیل با رویکرد هوش مصنوعی

    Varonis Interceptor: نسل جدید امنیت ایمیل با رویکرد هوش مصنوعی

    امروز با افتخار از Varonis Interceptor رونمایی می‌کنیم؛ راهکار امنیت ایمیل مبتنی بر هوش مصنوعی. هوش مصنوعی موجب پیدایش نسل جدیدی از تهدیدات ایمیلی شده است که از هر زمان دیگری فریبنده‌تر هستند. مهاجمان با تقلید از لحن، زبان، برندینگ، و حتی صدا و ویدیو، کمپین‌های فیشینگ خودکار و پیچیده‌ای را اجرا می‌کنند که شناسایی آن‌ها برای انسان‌ها — و…

    بیشتر بخوانید »
  • افشای اطلاعات ۱.۲ میلیون بیمار در پی نقض داده‌های SimonMed

    افشای اطلاعات ۱.۲ میلیون بیمار در پی نقض داده‌های SimonMed

    شرکت ارائه‌دهنده خدمات تصویربرداری پزشکی در آمریکا، SimonMed Imaging، در حال اطلاع‌رسانی به بیش از ۱.۲ میلیون نفر درباره نقض داده‌ای است که اطلاعات حساس آن‌ها را در معرض افشا قرار داده است. SimonMed Imaging یک ارائه‌دهنده خدمات تصویربرداری و رادیولوژی سرپایی است و خدماتی نظیر MRI و CT اسکن، عکس‌برداری X-Ray، سونوگرافی، ماموگرافی، PET، پزشکی هسته‌ای، سنجش تراکم استخوان…

    بیشتر بخوانید »
  • محدودیت‌های جدید مایکروسافت برای IE Mode در Edge پس از حملات سایبری

    محدودیت‌های جدید مایکروسافت برای IE Mode در Edge پس از حملات سایبری

    مایکروسافت دسترسی به حالت Internet Explorer در مرورگر Edge را پس از شناسایی سوءاستفاده مهاجمان از آسیب‌پذیری‌های روز صفر در موتور Chakra JavaScript برای دسترسی به دستگاه‌های هدف، محدود کرده است. این شرکت فناوری جزئیات فنی زیادی منتشر نکرده اما اعلام کرده است که عامل تهدید با ترکیب مهندسی اجتماعی و بهره‌برداری از یک آسیب‌پذیری در Chakra توانسته به اجرای…

    بیشتر بخوانید »
  • بات‌نت پیشرفته RondoDox در حملاتی گسترده به ۵۶ آسیب‌پذیری شناخته‌شده حمله کرد

    بات‌نت پیشرفته RondoDox در حملاتی گسترده به ۵۶ آسیب‌پذیری شناخته‌شده حمله کرد

    یک بات‌نت جدید در مقیاس بزرگ با نام RondoDox در حال هدف قرار دادن ۵۶ آسیب‌پذیری در بیش از ۳۰ دستگاه مختلف است، از جمله نقص‌هایی که نخستین‌بار در مسابقات هک Pwn2Own افشا شده بودند. مهاجم بر روی طیف گسترده‌ای از دستگاه‌های در معرض دید تمرکز دارد، از جمله DVRها، NVRها، سامانه‌های نظارتی CCTV و وب‌سرورها، و از ماه ژوئن…

    بیشتر بخوانید »
  • بررسی تأثیر گواهی‌نامه VMware بر توسعه مهارت‌ها و فرصت‌های شغلی

    بررسی تأثیر گواهی‌نامه VMware بر توسعه مهارت‌ها و فرصت‌های شغلی

    از آزمایشگاه تا رهبری: چگونه گواهی‌نامه VMware مسیر شغلی من را دگرگون کرد هنوز هم لحظه‌ای را که اولین آزمون گواهی‌نامه VMware خود را با موفقیت پشت سر گذاشتم، به‌خاطر دارم؛ لحظه‌ای که به‌راستی تمام تلاش‌هایم در مسیر حرفه‌ای‌ام را معنا و تأیید کرد. به‌عنوان یک مهندس فناوری اطلاعات، همیشه به توانایی خود در مواجهه با چالش‌های پیچیدهٔ زیرساختی افتخار…

    بیشتر بخوانید »
  • جایزه ۲ میلیون‌‌دلاری Apple برای گزارش Zero-Click RCE

    جایزه ۲ میلیون‌‌دلاری Apple برای گزارش Zero-Click RCE

    Apple از گسترش و بازطراحی گستردهٔ برنامهٔ باگ‌بانتی خود خبر می‌دهد؛ این به‌روزرسانی شامل دو برابر کردن بیشینهٔ پرداخت‌ها، افزودن دسته‌های پژوهشی جدید و معرفی ساختار پاداش شفاف‌تر است. از زمان راه‌اندازی برنامه در سال ۲۰۲۰، Apple مجموعاً ۳۵ میلیون دلار به ۸۰۰ پژوهشگر امنیتی پرداخت کرده است و برای برخی گزارش‌های ارسال‌شده تا ۵۰۰,۰۰۰ دلار پرداخت شده است. بیشترین…

    بیشتر بخوانید »
  • دسترسی رایگان به نسخه سوم کتاب Cybersecurity For Dummies برای مدت محدود

    دسترسی رایگان به نسخه سوم کتاب Cybersecurity For Dummies برای مدت محدود

    در دنیای فوق‌العاده متصل امروز، تهدیدهای سایبری از هر زمان دیگری پیچیده‌تر و پرتکرارتر شده‌اند — از حملات باج‌افزاری و نشت داده‌ها گرفته تا کلاهبرداری‌های مهندسی اجتماعی و حملات مداوم پیشرفته (APT) که همه‌چیز را از کاربران عادی تا شرکت‌های بزرگ Fortune 500 هدف قرار می‌دهند. اکنون می‌توانید کتاب «Cybersecurity For Dummies، ویرایش سوم» با ارزش ۲۹٫۹۹ دلار را برای…

    بیشتر بخوانید »
  • هکرها از آسیب‌پذیری روز-صفر در نرم‌افزار Gladinet سوء‌استفاده می‌کنند

    هکرها از آسیب‌پذیری روز-صفر در نرم‌افزار Gladinet سوء‌استفاده می‌کنند

    بازیگران تهدید در حال سوء‌استفاده از یک آسیب‌پذیری روز-صفر (CVE-2025-11371) در محصولات Gladinet CentreStack و Triofox هستند؛ این آسیب‌پذیری به مهاجم محلی امکان می‌دهد بدون احراز هویت به فایل‌های سیستمی دسترسی پیدا کند. تاکنون حداقل سه شرکت هدف این حملات قرار گرفته‌اند. اگرچه هنوز وصله‌ای منتشر نشده است، اما مشتریان می‌توانند اقدامات کاهش ریسک را اعمال کنند. CentreStack و Triofox…

    بیشتر بخوانید »
  • Microsoft: هکرها در حملات «Payroll Pirate» دانشگاه‌ها را هدف قرار می‌دهند

    Microsoft: هکرها در حملات «Payroll Pirate» دانشگاه‌ها را هدف قرار می‌دهند

    یک گروه تبهکار سایبری با شناسه‌ی Storm-2657 از مارس ۲۰۲۵ حملاتی را علیه کارکنان دانشگاه‌های ایالات متحده آغاز کرده است که هدف آن سرقت حقوق و دستمزد با استفاده از روش موسوم به «Payroll Pirate» است. طبق گزارش تیم Microsoft Threat Intelligence، مهاجمان در این کارزار سایبری، حساب‌های کاربری کارکنان در پلتفرم Workday را هدف قرار می‌دهند؛ هرچند سایر پلتفرم‌های…

    بیشتر بخوانید »
دکمه بازگشت به بالا