بازداشت مدیر ارشد امنیت سایبری کانادایی در پرونده اخاذی فدرال
جزئیات این پرونده با تحقیقات مربوط به حمله گروه ShinyHunters به سیستمهای فناوری اطلاعات افبیآی همخوانی دارد.
جزئیات این پرونده با تحقیقات مربوط به حمله گروه ShinyHunters به سیستمهای فناوری اطلاعات افبیآی همخوانی دارد.
پراسان نپال به مدت نزدیک به چهار سال شبکه افراطی خشونتطلب نیهیلیستی را رهبری میکرد و نقش کلیدی در آمادهسازی، دستکاری و اخاذی از خردسالان داشت.
برنامه دفاع از زیرساختهای حیاتی آنتروپیک با هدف ترکیب مدلهای کلود، مهندسان آنتروپیک و تحقیقات تهدید با تخصص شرکتهای امنیت سایبری طراحی شده است.
توقیف این ابزارها که ظاهراً توسط شرکت چینی Integrity Tech اداره میشد، همزمان با هشدار افبیآی، CISA و NSA صورت گرفت.
ظاهراً زوهار پینهآسی مشتریان بازیابی باجافزار را فریب داده و آنها را به طرح پرداختی که به عنوان خدمات تخصصی برای کمک به قربانیان در اجتناب از پرداخت به مجرمان…
این دو کمپین با شدت ۴ و ۵ از ۶ ارزیابی شدهاند که برای نخستین بار اوپنایآی کمپینهای تأثیرگذاری با اثر بالا را گزارش میکند.
با پیشرفتهای فناوری که امکان شکستن رمزنگاریهای فعلی را آسانتر میکند، واشنگتن باید با همان فوریت در زمینه دفاعهای پساکوانتومی اقدام کند.
مقررات مربوط به «اطلاعات کنترلشده غیرطبقهبندیشده» شامل قوانین امنیتی و الزامات گزارشدهی هنگام نقض این اطلاعات، از جمله حملات سایبری، است.
برخی از این محتواها شامل ویدیوهای ضبطشده یا سرقتشده از دختران از طریق تعاملات در شبکههای اجتماعی مانند اسنپچت، تیکتاک، اینستاگرام و فیسبوک بود. این اقدام توسط افبیآی و مقامات…
بیش از ۳۴۰۰ سرور توسط بدافزاری که مختصات زیرساخت خود را در قالب یک شعر مخفی میکند، آلوده شدهاند. این بدافزار با استفاده از این روش، یک باتنت وسیع را…
افبیآی و سرویس مخفی به کاربران فورتینت هشدار دادند که FortiBleed که تابستان امسال کشف شد، تهدیدی مداوم است و میتواند باعث قفل شدن کاربران یا حملات باجافزاری شود.
صدها سرور پردازش گرافیکی (GPU) در معرض اینترنت به آسیبپذیری با شدت بالا در DCGM Exporter شرکت NVIDIA (CVE-2026-47483) آسیبپذیر بودند که به مهاجمان غیرمجاز اجازه میدهد سرویس مانیتورینگ را…
OSS Scanner آنتروپیک یک سرویس جدید و رایگان است که از قویترین مدلهای هوش مصنوعی این شرکت برای شناسایی آسیبپذیریهای امنیتی در نرمافزارهای متنباز استفاده میکند. نگهدارندگانی که در این…
افبیآی هفت دامنه مرتبط با ابزارهای هکینگ Microscan و FishHub را که به هکرهای تحت حمایت دولت چین با نام فلکس تایفون مرتبط هستند و برای هدف قرار دادن زیرساختهای…
SimpleLogin یک سرویس نام مستعار ایمیل از شرکت Proton است که پیامها را به صندوق پستی موجود کاربران ارسال میکند. کاربران با ایجاد آدرسهای جداگانه برای ثبتنامها، خریدها و مکاتبات،…
سهشنبه وصلههای سپتامبر ۲۰۲۶ با رسیدگی به ۹۷۳ آسیبپذیری CVE در مجموعه محصولات مایکروسافت، رکوردی بیسابقه ثبت کرد. تنها چهار ماه از آغاز دوره پرحجم وصلهها میگذرد و به نظر…
دربپشتیای که هیچ صدایی ایجاد نمیکند، شناسایی آن دشوار است و این دقیقاً هدف BPFDoor است. این بدافزار لینوکسی منتظر دریافت یک «بسته جادویی» خاص میماند تا فعال شود.
مرکز امنیت سایبری دولت هلند (NCSC-NL) و شرکت Modat در ۳۵ کشور درون و اطراف اتحادیه اروپا، ۸۵۴۷ سامانه متصل به اینترنت در مزارع بادی و پارکهای خورشیدی شناسایی کردند…
شورای استانداردهای امنیتی PCI (PCI SSC) راهنماییهایی با عنوان ملاحظات امنیتی برای سیستمهای هوش مصنوعی منتشر کرده است که حفاظت از دادههای ارائه شده به سیستمهای هوش مصنوعی در محیطهای…
نود درصد شرکتها قصد دارند طی دو سال آینده به سمت عملیات خودکار فناوری اطلاعات با استفاده از هوش مصنوعی عاملمحور که بهطور مستقل وظایف چندمرحلهای را برنامهریزی و اجرا…
افبیآی و نیروهای انتظامی فرانسه دو وبسایت را که تصاویر و ویدیوهای جنسی هکشده و سرقتشده از زنان و دختران جوان را میفروختند، توقیف کرده و مدیر مظنون آنها را…
سازمانهای CISA، FBI، NSA و شرکای بینالمللی نسبت به فعالیتهای یک شرکت امنیت سایبری مستقر در چین که به بازیگران تهدید اجازه میدهد چندین بخش زیرساخت حیاتی را در سطح…
اداره امنیت سایبری و زیرساختهای آمریکا (CISA) ماه آگاهیبخشی امنیت سایبری را با هدف ارتقاء امنیت در ۲۵۰ سال آینده آغاز کرد.
سازمان امنیت سایبری و زیرساخت آمریکا (CISA) در یک سفیدنامه، راهنماییهایی برای تأسیس و بهبود کیفیت برنامههای CVE ارائه کرده است.
سازمان امنیت سایبری و زیرساختهای آمریکا (CISA) تمرین ملی Cyber Storm X را برگزار میکند تا توانمندیها و تابآوری سایبری کشور را در برابر تهدیدات افزایش دهد.
مرکز امنیت سایبری و زیرساختهای امنیتی (CISA) راهنمای جدیدی منتشر کرده است که به سازمانهای زیرساخت حیاتی در تشخیص، رصد و ممانعت از فعالیتهای سایبری مخرب یاری میرساند.
اداره امنیت سایبری و زیرساختها (CISA) و مؤسسه ملی استانداردها و فناوری (NIST) راهنماییهایی را برای محافظت از سیستمهای هویتی ابری فدرال در برابر تهدیداتی مانند سرقت، جعل و سوءاستفاده…
سازمان CISA راهنمای بهروزشدهای درباره تهدیدات داخلی منتشر کرده است که شامل دیدگاهها و روشهای جدیدی برای کاهش تهدیدات فیزیکی و سایبری میباشد.
سازمانهای CISA، NSA و FBI نسبت به فعالیت شرکتهای چینی هوش مصنوعی که با استفاده از کمپینهای گسترده تقطیر دانش، مدلهای هوش مصنوعی آمریکا را هدف قرار داده و در…
مرکز امنیت سایبری و امنیت زیرساخت (CISA) یافتههای تیم قرمز را منتشر کرده است تا به سازمانها در ارزیابی ریسک، شناسایی تهدیدات و بهبود پاسخ به حوادث کمک کند.
سازمان امنیت سایبری و زیرساختهای آمریکا (CISA) راهنماییهای پایه و منعطفی را برای کمک به نهادهای فدرال در پیادهسازی استانداردهای مؤثر در زمینه ثبت لاگ، افزایش دیدپذیری و بهبود عملیات…
خلاصه CSAF نشان میدهد که بهرهبرداری موفق از این آسیبپذیریها میتواند به مهاجم اجازه دهد اسکریپتهای دلخواه را در مرورگر کاربر اجرا کند، منابع سیستم را به طور غیرمعمول مصرف…
نسخههای زیر از نرمافزارهای Grid Protection Alliance openPDC و openHistorian تحت تأثیر چندین آسیبپذیری امنیتی قرار دارند: openPDC نسخههای کمتر از 2.9.477 و 2.9.482، نسخه داکر openPDC کمتر از 2.9.477…
بهرهبرداری موفق از این آسیبپذیریها میتواند به کاربر مخرب اجازه دسترسی به دستگاه و کسب دسترسی مدیریتی را بدهد که امکان مشاهده، ویرایش و بارگذاری فایلهای پیکربندی را فراهم میکند.
بازیگران تهدید سایبری مرتبط با دولت چین که توسط گروه فناوری اینتگریتی پشتیبانی میشوند، ابزارهای هک خودکار و دستی را برای سرقت دادههای حساس ترکیب کردهاند.
هیتاچی انرژی از وجود آسیبپذیریهای نرمافزار متنباز که نسخههای محصول REB500 را تحت تأثیر قرار میدهد، آگاه است. این آسیبپذیریها میتوانند برای انجام حملات محرومسازی از سرویس (DoS) علیه این…
هیتاچی انرژی از وجود آسیبپذیریهای دسترسی سروِلت بدون احراز هویت در نسخههای محصول مجموعه دارایی که در این سند ذکر شدهاند، آگاه است. این آسیبپذیریها میتوانند به طور بالقوه بر…
شرکت هیتاچی انرژی از وجود آسیبپذیری اجرای کد از راه دور (RCE) در مؤلفه Apache ActiveMQ در نسخههای محصول SOI که در این سند فهرست شدهاند، آگاه است. این آسیبپذیریها…
هیتاچی انرژی این اطلاعیه امنیت سایبری را در پاسخ به یافتههای امنیتی گزارش شده توسط دراگوس منتشر کرده است که بر نسخه ۹.x نرمافزار سیستم مدیریت واحد RTU500 پایان عمر…
بهرهبرداری موفق از این آسیبپذیری میتواند باعث کرش دستگاه مورد دسترسی شود؛ شرایط سرریز بافر ممکن است اجرای کد از راه دور را امکانپذیر سازد. نسخههای 2.2.1 کلاینت SMTP کتابخانه…
استفاده موفقیتآمیز از این آسیبپذیریها میتواند به مهاجم اجازه دسترسی کامل غیرمجاز به دستگاه را بدهد. نسخههای آسیبدیده شامل نسخههای EasyIO FG با فرمویر برابر یا کمتر از 2.0b52 میباشند…
CISA یک آسیبپذیری جدید را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرده است که بر اساس شواهد سوءاستفاده فعال است. این آسیبپذیری با شناسه CVE-2026-88779 مربوط به…
CISA دو آسیبپذیری جدید را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرده است که بر اساس شواهد بهرهبرداری فعال شناسایی شدهاند: CVE-2026-102489 مربوط به آسیبپذیری تثبیت نشست در…
بهرهبرداری موفق از این آسیبپذیریها میتواند به مهاجمان امکان دهد تنظیمات دستگاهها را دستکاری کرده، رفتارهای غیرمجاز را فعال کنند و به اطلاعات حساس مانند مدارک دستگاه، جزئیات مالک و…
CISA یک آسیبپذیری جدید را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرده است که بر اساس شواهد بهرهبرداری فعال است. این آسیبپذیری مربوط به CVE-2026-104286 در محصول…
استفاده موفقیتآمیز از این آسیبپذیری میتواند به مهاجم اجازه دهد به اطلاعات حساس دسترسی پیدا کند که ممکن است برای انجام حملات بیشتر علیه سیستم مورد استفاده قرار گیرد. نسخههای…