اخبار

امن‌یار

رخدادها و حملات

آنتروپیک برنامه‌ای برای «تعهد بلندمدت» به امنیت زیرساخت‌های حیاتی و نرم‌افزارهای متن‌باز راه‌اندازی کرد

برنامه دفاع از زیرساخت‌های حیاتی آنتروپیک با هدف ترکیب مدل‌های کلود، مهندسان آنتروپیک و تحقیقات تهدید با تخصص شرکت‌های امنیت سایبری طراحی شده است.

CyberScoop · ۱۷ مهر ۱۴۰۵

اف‌بی‌آی و مقامات فرانسوی وب‌سایت‌های فروش محتوای کودک‌آزاری عمیق‌جعلی را توقیف کردند

برخی از این محتواها شامل ویدیوهای ضبط‌شده یا سرقت‌شده از دختران از طریق تعاملات در شبکه‌های اجتماعی مانند اسنپ‌چت، تیک‌تاک، اینستاگرام و فیسبوک بود. این اقدام توسط اف‌بی‌آی و مقامات…

CyberScoop · ۱۵ مهر ۱۴۰۵

هشدار: کمپین فعال FortiBleed ادامه دارد و می‌تواند کاربران را قفل کند یا به حملات باج‌افزاری منجر شود

اف‌بی‌آی و سرویس مخفی به کاربران فورتینت هشدار دادند که FortiBleed که تابستان امسال کشف شد، تهدیدی مداوم است و می‌تواند باعث قفل شدن کاربران یا حملات باج‌افزاری شود.

CyberScoop · ۱۵ مهر ۱۴۰۵

آسیب‌پذیری‌ها

آسیب‌پذیری با شدت بالا در NVIDIA امکان سقوط سرویس مانیتورینگ GPU توسط مهاجمان غیرمجاز را فراهم می‌کند

صدها سرور پردازش گرافیکی (GPU) در معرض اینترنت به آسیب‌پذیری با شدت بالا در DCGM Exporter شرکت NVIDIA (CVE-2026-47483) آسیب‌پذیر بودند که به مهاجمان غیرمجاز اجازه می‌دهد سرویس مانیتورینگ را…

Help Net Security · ۱۷ مهر ۱۴۰۵

آنتروپیک اسکن‌های امنیتی رایگان هوش مصنوعی را به نگهداران نرم‌افزارهای متن‌باز ارائه می‌دهد

OSS Scanner آنتروپیک یک سرویس جدید و رایگان است که از قوی‌ترین مدل‌های هوش مصنوعی این شرکت برای شناسایی آسیب‌پذیری‌های امنیتی در نرم‌افزارهای متن‌باز استفاده می‌کند. نگهدارندگانی که در این…

Help Net Security · ۱۷ مهر ۱۴۰۵

معرفی محصول: SimpleLogin با استفاده از نام‌های مستعار، آدرس ایمیل شما را خصوصی نگه می‌دارد

SimpleLogin یک سرویس نام مستعار ایمیل از شرکت Proton است که پیام‌ها را به صندوق پستی موجود کاربران ارسال می‌کند. کاربران با ایجاد آدرس‌های جداگانه برای ثبت‌نام‌ها، خریدها و مکاتبات،…

Help Net Security · ۱۷ مهر ۱۴۰۵

شورای استانداردهای امنیتی PCI خواستار تأیید انسانی اقدامات عامل هوش مصنوعی مرتبط با داده‌های دارنده کارت شد

شورای استانداردهای امنیتی PCI (PCI SSC) راهنمایی‌هایی با عنوان ملاحظات امنیتی برای سیستم‌های هوش مصنوعی منتشر کرده است که حفاظت از داده‌های ارائه شده به سیستم‌های هوش مصنوعی در محیط‌های…

Help Net Security · ۱۷ مهر ۱۴۰۵

شرکت‌ها خواهان عملیات خودکار فناوری اطلاعات هستند اما در اجازه دادن به هوش مصنوعی برای عمل مستقل تردید دارند

نود درصد شرکت‌ها قصد دارند طی دو سال آینده به سمت عملیات خودکار فناوری اطلاعات با استفاده از هوش مصنوعی عامل‌محور که به‌طور مستقل وظایف چندمرحله‌ای را برنامه‌ریزی و اجرا…

Help Net Security · ۱۷ مهر ۱۴۰۵

اخبار امنیت سایبری

هشدار CISA، FBI، NSA و شرکای بین‌المللی درباره شرکت امنیت سایبری مستقر در چین که به بازیگران تهدید امکان هدف‌گیری چندین بخش زیرساخت حیاتی در سراسر جهان را می‌دهد

سازمان‌های CISA، FBI، NSA و شرکای بین‌المللی نسبت به فعالیت‌های یک شرکت امنیت سایبری مستقر در چین که به بازیگران تهدید اجازه می‌دهد چندین بخش زیرساخت حیاتی را در سطح…

CISA News · ۱۶ مهر ۱۴۰۵

راهنمای جدید CISA به زیرساخت‌های حیاتی در شناسایی، نظارت و جلوگیری از فعالیت‌های مخرب سایبری کمک می‌کند

مرکز امنیت سایبری و زیرساخت‌های امنیتی (CISA) راهنمای جدیدی منتشر کرده است که به سازمان‌های زیرساخت حیاتی در تشخیص، رصد و ممانعت از فعالیت‌های سایبری مخرب یاری می‌رساند.

CISA News · ۲۵ شهریور ۱۴۰۵

انتشار راهنمایی‌های CISA و NIST برای حفاظت از سیستم‌های هویتی ابری فدرال در برابر سرقت، جعل و سوءاستفاده از توکن‌ها

اداره امنیت سایبری و زیرساخت‌ها (CISA) و مؤسسه ملی استانداردها و فناوری (NIST) راهنمایی‌هایی را برای محافظت از سیستم‌های هویتی ابری فدرال در برابر تهدیداتی مانند سرقت، جعل و سوءاستفاده…

CISA News · ۲۴ شهریور ۱۴۰۵

هشدار CISA، NSA و FBI درباره شرکت‌های چینی فعال در حوزه هوش مصنوعی که مدل‌های هوش مصنوعی آمریکا را با کمپین‌های مقیاس صنعتی تقطیر دانش هدف قرار می‌دهند

سازمان‌های CISA، NSA و FBI نسبت به فعالیت شرکت‌های چینی هوش مصنوعی که با استفاده از کمپین‌های گسترده تقطیر دانش، مدل‌های هوش مصنوعی آمریکا را هدف قرار داده و در…

CISA News · ۱۷ شهریور ۱۴۰۵

هشدار CISA یافته‌های تیم قرمز را برای کمک به سازمان‌ها در ارزیابی ریسک، شناسایی تهدیدات و تسهیل پاسخ مؤثر به حادثه برجسته می‌کند

مرکز امنیت سایبری و امنیت زیرساخت (CISA) یافته‌های تیم قرمز را منتشر کرده است تا به سازمان‌ها در ارزیابی ریسک، شناسایی تهدیدات و بهبود پاسخ به حوادث کمک کند.

CISA News · ۳ شهریور ۱۴۰۵

سازمان CISA راهنمایی‌های پایه و منعطف برای کمک به نهادهای فدرال در اجرای استانداردهای مؤثر ثبت لاگ، دیدپذیری و عملیات منتشر کرد

سازمان امنیت سایبری و زیرساخت‌های آمریکا (CISA) راهنمایی‌های پایه و منعطفی را برای کمک به نهادهای فدرال در پیاده‌سازی استانداردهای مؤثر در زمینه ثبت لاگ، افزایش دیدپذیری و بهبود عملیات…

CISA News · ۲۹ مرداد ۱۴۰۵

هشدارهای تهدید

بازیگران تهدید سایبری مرتبط با دولت چین ابزارهای هک خودکار و دستی را برای سرقت داده‌های حساس ترکیب می‌کنند

بازیگران تهدید سایبری مرتبط با دولت چین که توسط گروه فناوری اینتگریتی پشتیبانی می‌شوند، ابزارهای هک خودکار و دستی را برای سرقت داده‌های حساس ترکیب کرده‌اند.

All CISA Advisories · ۱۶ مهر ۱۴۰۵

افزوده شدن دو آسیب‌پذیری شناخته‌شده مورد سوءاستفاده به فهرست CISA

CISA دو آسیب‌پذیری جدید را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده (KEV) اضافه کرده است که بر اساس شواهد بهره‌برداری فعال شناسایی شده‌اند: CVE-2026-102489 مربوط به آسیب‌پذیری تثبیت نشست در…

All CISA Advisories · ۱۰ مهر ۱۴۰۵

افزوده شدن یک آسیب‌پذیری شناخته‌شده مورد بهره‌برداری به فهرست CISA

CISA یک آسیب‌پذیری جدید را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) خود اضافه کرده است که بر اساس شواهد بهره‌برداری فعال است. این آسیب‌پذیری مربوط به CVE-2026-104286 در محصول…

All CISA Advisories · ۹ مهر ۱۴۰۵

ریسک‌بان

مقررات و انطباق

هشدار CISA، FBI، NSA و شرکای بین‌المللی درباره شرکت امنیت سایبری مستقر در چین که به بازیگران تهدید امکان هدف‌گیری بخش‌های حیاتی زیرساخت‌های جهان را می‌دهد

ادارات امنیت سایبری آمریکا و شرکای بین‌المللی نسبت به فعالیت‌های شرکت امنیت سایبری چینی که به بازیگران تهدید کمک می‌کند تا بخش‌های مختلف زیرساخت‌های حیاتی در سراسر جهان را هدف…

CISA News · ۱۶ مهر ۱۴۰۵

راهنمای جدید CISA به زیرساخت‌های حیاتی در شناسایی، رصد و ممانعت از فعالیت‌های مخرب سایبری کمک می‌کند

مرکز امنیت سایبری و زیرساخت آمریکا (CISA) راهنمای جدیدی منتشر کرده است که به سازمان‌های زیرساخت حیاتی در تشخیص، نظارت و جلوگیری از فعالیت‌های سایبری مخرب یاری می‌رساند.

CISA News · ۲۵ شهریور ۱۴۰۵

انتشار راهنمایی‌های CISA و NIST برای حفاظت از سامانه‌های هویتی ابری فدرال در برابر سرقت، جعل و سوءاستفاده از توکن‌ها

اداره امنیت سایبری و زیرساخت (CISA) و مؤسسه ملی استانداردها و فناوری (NIST) راهنمایی‌هایی را برای محافظت از سامانه‌های هویتی ابری فدرال در برابر تهدیداتی مانند سرقت، جعل و سوءاستفاده…

CISA News · ۲۴ شهریور ۱۴۰۵

هشدار CISA، NSA و FBI درباره شرکت‌های چینی فعال در حوزه هوش مصنوعی که مدل‌های هوش مصنوعی آمریکا را با کمپین‌های مقیاس صنعتی تقطیر دانش هدف قرار می‌دهند

سازمان‌های CISA، NSA و FBI نسبت به فعالیت شرکت‌های چینی در حوزه هوش مصنوعی هشدار داده‌اند که با استفاده از کمپین‌های گسترده تقطیر دانش، مدل‌های هوش مصنوعی آمریکا را هدف…

CISA News · ۱۷ شهریور ۱۴۰۵

هشدار CISA یافته‌های تیم قرمز را برای کمک به سازمان‌ها در ارزیابی ریسک، شناسایی تهدیدات و تسهیل پاسخ مؤثر به حادثه برجسته می‌کند

مرکز امنیت سایبری و زیرساخت (CISA) یافته‌های تیم قرمز را منتشر کرده است تا به سازمان‌ها در ارزیابی ریسک، شناسایی تهدیدات و بهبود پاسخ به حوادث امنیتی کمک کند.

CISA News · ۳ شهریور ۱۴۰۵

سازمان CISA راهنمایی‌های پایه و انعطاف‌پذیر برای کمک به نهادهای فدرال در اجرای استانداردهای مؤثر ثبت وقایع، دیدپذیری و عملیاتی منتشر کرد

سازمان امنیت سایبری و زیرساخت‌های آمریکا (CISA) راهنمایی‌های پایه و انعطاف‌پذیری را برای کمک به نهادهای فدرال در پیاده‌سازی استانداردهای مؤثر در زمینه ثبت وقایع، دیدپذیری و عملیات ارائه کرده…

CISA News · ۲۹ مرداد ۱۴۰۵

ریسک و حاکمیت

1 2 3 4 5 6 … 8