بزرگترین هک دنیای موسیقی؛ کل آرشیو Spotify سرقت شد
به نظر میآید تمامی آرشیو اسپاتیفای مورد نفوذ قرار گرفته و حجم عظیمی از دادههای این سرویس به سرقت رفته است. این مجموعه شامل متادیتای 256 میلیون آهنگ و فایل صوتی 86 میلیون قطعه موسیقی ادامه مطلب
رکورد ترسناک هکرهای کره شمالی: سرقت 2.02 میلیارد رمزارز در سال 2025
گزارش تازه Chainalysis نشان میدهد کره شمالی با وجود کاهش تعداد حملات سایبری، تمرکز خود را روی اهداف بزرگ و پرریسک گذاشته است. نتیجه این رویکرد، سرقت میلیاردها دلار رمزارز در سال 2025 است؛ روندی ادامه مطلب
«پینگ بالا» عامل نفوذی کرهشمالی را لو داد!
در یک اتفاق جالب و البته عبرت آموز، کارشناسایی امنیتی موفق شدهاند از روی تاخیر (Delay) یا همان پینگ غیرعادی یک کارمند آمازون که به صورت دورکاری فعالیت میکرد، متوجه شوند عامل کرهشمالی است. به ادامه مطلب
این محصول جذاب و محبوب چینی حاوی میکروفن مخفی است
فوریه امسال یک پژوهشگر امنیتی اهل اسلوونی فاش کرد یک KVM ارزان چینی نه تنها از نقص امنیتی رنج میبرد، بلکه حاوی یک میکروفن مخفی است. حالا جامعه منبع باز دست به کار شده و ادامه مطلب
Albiriox از راه رسید؛ خطرناکترین بدافزار اندروید که کنترل کامل گوشی را در اختیار هکرها قرار میدهد!
Albiriox موج تازهای از حملات اندرویدی را رقم زده است؛ بدافزاری که با کنترل کامل، سوءاستفاده از Accessibility و مخفیسازی کامل فعالیتهای خودش، گوشی کاربر را به ابزاری در دست مهاجم تبدیل میکند. یک تهدید ادامه مطلب
هشدار جدی: این افزونههای مرورگر را همین حالا از سیستم خود پاک کنید
پژوهشگران امنیتی یک کمپین گسترده بدافزاری را شناسایی کردهاند که از طریق افزونههای شناختهشده و پرکاربرد مرورگرهای Chrome و Edge، میلیونها کاربر را هدف قرار داده است. در ادامه با معرفی این افزونهها همراه ما ادامه مطلب
ایسوس هک شد؟ گروه Everest ادعای سنگینی مطرح کرد
گروه باجافزاری Everest اینبار نام ایسوس را در فهرست قربانیان خود قرار داده و ادعا میکند بیش از ۱ ترابایت داده داخلی و فایلهای مهندسی حساس را از سرورهای مرتبط با این شرکت به سرقت ادامه مطلب
این پسوردها فاجعه امنیتی هستند؛ با این حال همه از آنها استفاده میکنند!
گزارش جدید NordPass نشان میدهد محبوبترین پسوردهای جهان همچنان ترکیبهای فوقالعاده ساده مثل 123456، admin و الگوهای کیبوردی هستند. نکته جالب آن است که کیفیت پسورد در نسلهای مختلف همچنان ضعیف بوده و حتی با ادامه مطلب
آیا ماینرهای چینی ابزار خرابکاری در شبکه برق هستند؟
چه فکر میکنید اگر بدانید ماینرهای چینی Bitmain باعث نگرانی وزارت امنیت داخلی آمریکا شدهاند و مقامات آمریکایی از این موضوع واهمه دارند که این ماینرها به منظور ایجاد اختلال در شبکه برق یا حتی ادامه مطلب
مایکروسافت: بزرگترین حمله سایبری تاریخ را خنثی کردیم
مایکروسافت اعلام کرده که بزرگترین حمله DDoS ثبتشده در تاریخ را خنثی کرده است. این حمله با ارتشی متشکل از حدود نیم میلیون دستگاه هوشمند اجرا شد که ترافیکی حدود 16 ترابیت بر ثانیه را به ادامه مطلب
به لطف امنیت بالای واتساپ شماره تلفن و عکس پروفایل 3.5 میلیارد کاربر در دسترس قرار گرفت!
گزارشی تازه از سوی پژوهشگران دانشگاه وین، یکی از جدیترین ضعفهای امنیتی واتساپ در سالهای اخیر را آشکار کرده است؛ نقصی که امکان استخراج شماره تلفن تمام ۳.۵ میلیارد کاربر این پیامرسان را تنها با ادامه مطلب
هیولای حذف داده رسید؛ Destroyinator میتواند شانزده SSD را یکجا نابود کند
اگر تعداد زیادی درایو SSD دارید و ممکن است روزی به پاک کردن غیر قابل بازگشت دادههای آنها نیاز پیدا کنید، این دستگاه مخصوص شما است. با NVMe Destroyinator میتوان اطالاعات ذخیره شده بر روی ادامه مطلب
فاش شد: هکرهای چینی با هوش مصنوعی حمله میکنند
شرکت Anthropic میگوید نخستین حمله سایبری تاریخ که بهطور کامل با هدایت هوش مصنوعی انجام شده را شناسایی و خنثی شده است. طبق ادعای این شرکت یک گروه وابسته به دولت چین با استفاده از ادامه مطلب
حرکت غیرمنتظره Kaspersky: عرضه آنتیویروس پولی برای کاربران لینوکس!
روزگاری نه چندان دور Kaspersky جزء برترین و مشهورترین آنتیویروسهای جهان بود و میلیونها کاربر سالانه اشتراک آن را خریداری میکردند. اما حالا کار کسپرسکی به جایی رسیده که برای لینوکس آنتیویروس عرضه میکند؛ اکوسیستمی ادامه مطلب
تله جدید هکرها با صفحه جعلی آپدیت ویندوز؛ مراقب باشید!
یک روش جدید هک با ظاهر فریبنده «آپدیت ویندوز» در حال گسترش است. در این حمله، هکرها با نمایش یک صفحه جعلی تمامصفحه در مرورگر، کاربر را فریب میدهند تا با چند میانبر ساده، دستورات ادامه مطلب
هوش مصنوعی در خدمت هکرها؛ کشف بدافزاری که خودش را بازنویسی میکند
محققان امنیتی گوگل از شناسایی خانواده بدافزار جدیدی به نام PROMPTFLUX خبر دادهاند که میتواند با استفاده از مدلهای زبانی بزرگ (LLM) مانند Gemini، کد خود را بازنویسی کند. این قابلیت به بدافزار اجازه میدهد ادامه مطلب
کشف جاسوسافزاری که بدون کلیک وارد گوشیهای سامسونگ کاربران ایرانی میشد
گروهی از پژوهشگرهای امنیتی پرده از وجود یک حفره در نرمافزار گوشیهای گلکسی سامسونگ برداشتهاند که تا پیش از این به هکرها امکان نصب بدافزار از طریق ارسال تصاویر آلوده در واتساپ را میداد. مهمتر ادامه مطلب
از سرقت رمزارز تا ربودن کانتینر کالا؛ هکرها شغل عوض کردند
به نظر میآید هکرها در حال راهاندازی کسب و کار جدیدی برای خود بوده و این بار به سراغ همکاری با گروههای جرایم سازمانیافته رفتهاند تا محمولههای ترانزیتی را رهگیری و سرقت کنند. یک شرکت سایبری با ادامه مطلب
ویندوز 11 با طعم خطر؛ مراقب این ابزار جعلی باشید
با پایان عمر Windows 10 و توقف کامل پشتیبانی از این سیستمعامل محبوب، بسیاری از کاربران سراغ ابزارهای غیررسمی برای ارتقا به ویندوز 11 میروند تا محدودیتها را دور بزنند. یکی از محبوبترین این ابزارها، ادامه مطلب
ایامدی نقص امنیتی پردازندههای Zen 5 را تایید کرد؛ آپدیت فریمور در راه است
شرکت AMD وجود یک آسیبپذیری امنیتی با درجه اهمیت بالا را در پردازندههای EPYC Turin و Ryzen 9000 تأیید کرده است. این نقص که در مولد اعداد تصادفی سختافزاری (RDSEED) رخ میدهد، میتواند به تولید ادامه مطلب
ممنوعیت فروش و استفاده از محصولات TP-Link در آمریکا؛ داستان هواوی تکرار میشود؟
وزارت بازرگانی آمریکا به تازگی درخواستی را برای ممنوعیت فروش و استفاده از محصولات شرکت TP-Link در این کشور صادر کرده است. این درخواست که توسط دیگر سازمانها در آمریکا از جمله وزارت امنیت داخلی، ادامه مطلب
از نظافت تا نظارت؛ وقتی جاروی رباتیک هم جاسوس از آب درآمد!
به نظر میآید جاسوسی از دستگاههای هوشمند فقط به گوشی موبایل محدود نبوده و اکنون نوبت جاروی رباتیک است که دادههای داخل خانه را به مکان نامعلومی ارسال کند. در همین رابطه یک مهندس نرم افزار هندی ادامه مطلب
همین حالا چک کنید؛ شاید ایمیل شما هم لو رفته باشد
اگر با وب سایت Have I Been Pwned (HIBP) آشنا باشید، احتمالاً میدانید که یک پایگاه داده برای چک کردن لو رفتن اطلاعات کاربران است. اخیراً این وب سایت ۱۸۳ میلیون آدرس ایمیل لو رفته ادامه مطلب
دیگر ویندوز به آنتیویروس پولی نیاز ندارد؟
با وجود اینکه بازار آنتیویروسهای مخصوص کامپیوترهای شخصی برای بیش از دو دهه یک صنعت چند میلیارد دلاری بود، اما به نظر میرسد دیگر کمتر کسی تمایلی به خرید آنتیویروسهای پولی دارد. نظرسنجی اخیر یکی ادامه مطلب
گوگل هشدار داد: استفاده هکرها از بلاکچین برای توزیع بدافزارهای غیرقابل حذف
محققان امنیتی گوگل برای اولین بار از روش هک جدیدی پرده برداشتهاند که از بلاکچین برای میزبانی و توزیع بدافزارها استفاده میکند. در این روش با استفاده از تکنیک EtherHiding، کدهای مخرب در قراردادهای هوشمند ادامه مطلب
هشدار: هکرها اطلاعات گوشی اندرویدیتان را پیکسل به پیکسل سرقت میکنند!
به نظر میآید روش جالبی برای هک کردن گوشیهای اندرویدی و سرقت اطلاعات آن در حال فراگیر شدن است. این روش که با نام Pixnapping شناخته میشود، دادههای حساس نمایش داده شده روی نمایشگر گوشی را به ادامه مطلب
حمله سایبری به نینتندو؛ فایلهای داخلی این شرکت افشا شد
گزارشها نشان میدهد گروه هکری Crimson Collective که پیشتر حملات موفقی علیه Red Hat و چند شرکت دیگر را انجام داده بود، اکنون مدعی نفوذ به فایلهای داخلی شرکت نینتندو است. این گروه فهرستی از ادامه مطلب
آسیبپذیری خطرناک 7Zip؛ با یک فایل ZIP ساده کامپیوترتان را هک میکنند!
دو آسیبپذیری جدید و خطرناک در نرمافزار محبوب فشردهسازی 7-Zip کشف شده که به مهاجمان اجازه میدهد با فریب کاربر برای باز کردن یک فایل ZIP مخرب، کد دلخواه خود را روی سیستم اجرا کنند. ادامه مطلب
باگ عجیب در اندروید 16؛ تمام نوتیفیکیشنها بیصدا میشوند!
طی چند ماه گذشته کاربران سیستمعامل اندروید متوجه باگ جدیدی شدهاند که باعث میشود اعلانهای گوشی بیصدا نمایش داده شوند. این مشکل حتی اعلانهای حساس مانند هشدارهای امنیتی یا سلامت را هم تحت تأثیر قرار ادامه مطلب
نشت اطلاعات کاربران دیسکورد؛ هکرها به ایمیلها دست یافتند اما رمزهای عبور امن هستند
دیسکورد رسماً تأیید کرد که اواخر شهریور گذشته، اطلاعاتی نظیر نام و آدرس ایمیل برخی کاربران به دلیل یک رخنه امنیتی در سیستم یکی از شرکای پشتیبانیاش، فاش شده است. به گفته این شرکت، رمزهای ادامه مطلب
موس گیمینگ شما میتواند به عنوان یک میکروفون جاسوسی برای هکرها عمل کند!
آیا تا به حال فکر کردهاید که موس گیمینگ شما میتواند صدای شما را ضبط کند؟ گروهی از محققان به تازگی روش جدیدی به نام Mic-E-Mouse توسعه دادهاند که با استفاده از حسگرهای موس نوری ادامه مطلب
فایروالهای سیسکو به هدف جدید هکرها تبدیل شدند!
شرکت سیسکو تأیید کرده است که مهاجمان سایبری در حال سوءاستفاده فعال از چند آسیبپذیری مهم در فایروالهای این شرکت هستند؛ ضعفهایی که میتوانند در نهایت کنترل کامل سیستم را در اختیار هکرها قرار دهند. ادامه مطلب
احتمال آلودگی این مادربردها به بدافزارهای غیرقابل حذف وجود دارد
شرکت امنیتی Binarly از کشف دو آسیبپذیری خطرناک در مادربردهای محبوب Supermicro خبر داده است که میتواند زمینه نصب بدافزارهای غیرقابل حذف را حتی پیش از بارگذاری سیستمعامل فراهم کند. جزئیات جالب را در ادامه ادامه مطلب
حمله به فقط یک سامانه باعث هرجومرج در فرودگاههای بزرگ اروپا شد
این هفته یک حمله سایبری به زیرساختهای هواپیمایی اروپا باعث ایجاد اختلال گسترده در پروازها شد. با مختل شدن پذیرش مسافران، فرودگاههای اروپایی ناچار به استفاده از روشهای دستی شدند که نشان داد زیرساختهای IT فرودگاههای ادامه مطلب
هوش مصنوعی در خدمت هکرها؛ حملات سایبری جدید با کمک AI صورت میگیرد!
یک گروه هکر دستبهکار شده و در حال سوءاستفاده از هوش مصنوعی است. آنها با استفاده از یک اسکریپت نوشته شده توسط AI در حال حمله به پلتفرمها مختلف و راهاندازی بدافزار VenomRAT بر روی ادامه مطلب
آمریکا سرمایهگذار شماره یک جهان در شنود و جاسوسی شد!
با وجود تحریمها و محدودیتهای تازه دولت آمریکا برای مهار بازار جاسوسافزارهای تجاری، گزارشی جدید از شورای آتلانتیک نشان میدهد سرمایهگذاران آمریکایی عقب ننشستهاند و حتی از اسرائیل در این بازار کثیف سبقت گرفتهاند. فعالان ادامه مطلب
به این دلیل با احتیاط تصاویر SVG را دانلود و باز کنید
اگر تا امروز فکر میکردید فایلهای تصویری بیخطرند، بهتر است دوباره فکر کنید کنید. گزارش تازه VirusTotal نشان میدهد هکرها از فرمت SVG برای پنهانسازی بدافزار و اجرای کمپینهای فیشینگ استفاده میکنند؛ آنهم به شکلی ادامه مطلب
عجیبترین کلاهبرداری اینترنتی تاریخ در ژاپن رقم خورد
در یکی از عجیبترین و باورنکردنیترین کلاهبرداریهای اینترنتی تاریخ، فردی توانسته با جا زدن خود به عنوان فضانورد، از یک زن ژاپنی رقم بزرگی کلاهبرداری کند. ماجرا هنگامی باورنکردنیتر می شود که بدانید فرد کلاهبردار ادامه مطلب
هشدار گوگل به کاربران: میلیاردها حساب جیمیل در معرض خطر حمله هکرها هستند
گوگل اخیرا هشدار داده که میلیاردها حساب جیمیل کاربران ممکن است در معرض خطر حملات فیشینگ و باج گیری قرار گرفته باشند. این هشدار زمانی منتشر شد که یک گروه هکری به نام ShinyHunters از ادامه مطلب
از این پس به آمریکا حمله سایبری شود، حمله میکند!
همزمان با بررسی لایحهای تازه در کنگره آمریکا که میتواند مجوز اقدامات تلافیجویانه علیه مهاجمان سایبری را صادر کند، گوگل نیز اعلام کرده در حال تشکیل یک «واحد اخلالگر» برای شناسایی و برهمزدن حملات هکری ادامه مطلب
اولین باج افزار هوش مصنوعی دنیا هم از راه رسید؛ دیگر کجا امن است؟
در دنیایی که هر روز بیش از پیش با هوش مصنوعی پیوند میخورد، مسلماً باید نگران تهدیدهای ایمنی سیستمهای کامپیوتری هم باشیم. خبرهای جدید نشان میدهند که در همین راستا اولین باجافزار مبتنی بر هوش ادامه مطلب
همین حالا Docker Desktop را آپدیت کنید؛ باگ امنیتی به مهاجمان اجازه کنترل کل سیستم را میدهد
به تازگی یک باگ امنیتی با نمره عجیب 9.3 از 10 در نسخههای قبلی نرم افزار Docker Desktop کشف شده که به مهاجمان اجازه میدهد به راحتی کنترل کامل سیستم را به دست بگیرند و ادامه مطلب
هشدار به کاربران این VPNهای رایگان اندروید: شاید ردیابی میشوید!
در حالیکه VPN قرار است امنیت و حریم خصوصی شما را تضمین کند، یک گزارش تازه نشان میدهد بسیاری از پرطرفدارترین اپلیکیشنهای اندروید در این حوزه نهتنها امن نیستند، بلکه میتوانند تهدیدی جدی برای کاربران ادامه مطلب
هدیه ناخوشایند هکرها به گیمرها: کشف سه بدافزار برای سرقت ارز دیجیتال در یکی از بازیهای استیم
کارشناسان امنیتی در نسخه بتای بازی «Chemia» که به صورت Early Access در استیم عرضه شده بود، سه نوع بدافزار خطرناک کشف کردند. این بازی شامل سه تهدید امنیتی برای سرقت اطلاعات، کیف پول رمزارز و یک ادامه مطلب
تب داغ VPN و Starlink به کام هکر ها؛ جاسوس افزار جدید در کمین کاربران ایرانی
بدافزار جاسوسی DCHSpy با جعل نام Starlink و اپلیکیشنهای VPN، کاربران ایرانی را هدف قرار داده است. این بدافزار که به گروه MuddyWater نسبت داده میشود، اطلاعات شخصی کاربران را سرقت کرده و از کانالهایی ادامه مطلب
وایفای بهجای احراز هویت بیومتریک؛ WhoFi افراد را بدون دوربین و حتی از پشت دیوار شناسایی میکند
در دنیایی که رد پای دیجیتال ما در هر نقطهای قابل پیگیری است، شاید دوربینها و موبایلها دیگر تنها ابزار نظارت نباشند. پژوهشگران دانشگاه «لا ساپینزا» در رم، فناوریای طراحی کردهاند که فقط با استفاده ادامه مطلب
ماجرای باورنکردنی ورشکستگی شرکت 158 ساله به خاطر یک پسورد ساده!
در یک خبر عجیب، حمله هکری موجب شد که شرکت حمل و نقل Knights of Old با 158 سال سابقه فعالیت در بریتانیا اعلام ورشکستگی کند. در نتیجه این حمله سایبری فعالیت حدود ۵۰۰ کامیون وابسته ادامه مطلب
یک پسورد ساده شرکت 158 ساله را ورشکست کرد
در یک خبر عجیب، حمله هکری موجب شد که شرکت حمل و نقل Knights of Old با 158 سال سابقه فعالیت در بریتانیا اعلام ورشکستگی کند. در نتیجه این حمله سایبری فعالیت حدود ۵۰۰ کامیون وابسته ادامه مطلب
هک به روش فوق عجیب و غیرقابل شناسایی؛ جابجایی کدهای مخرب از طریق رکوردهای DNS
در جدیدترین خلاقیت هکرها، با حملهای روبرو هستیم که نه از طریق ایمیل یا دانلود، بلکه از طریق پرسوجوهای معمول DNS سیستم قربانی را آلوده میکند. تکنیکی که با تبدیل کد به هگزادسیمال و جاسازی ادامه مطلب
خلاصهسازی ایمیلها با هوش مصنوعی گوگل میتواند پای هکرها را به گوشی شما باز کند
قابلبیت جدید خلاصهسازی ایمیلها با هوش مصنوعی Gemini، ناخواسته به ابزاری قدرتمند برای مجرمان سایبری تبدیل شده است. پژوهشگران موزیلا نشان دادهاند که میتوان با یک حمله «تزریق پرامپت»، این سیستم را فریب داد تا ادامه مطلب
GPUHammer چیست؟ تهدید سختافزاری جدیدی که آموزش مدلهای AI روی کارتهای انویدیا را مختل میکند
محققان یک حفره امنیتی به نام GPUHammer را کشف کردهاند که با دستکاری حافظه کارتهای گرافیک انویدیا، روند آموزش مدلهای هوش مصنوعی را بدون تغییر در کد یا دادهها، به طور پنهانی تخریب میکند. این ادامه مطلب
GPUHammer چیست؟ تهدید سختافزاری جدیدی که آموزش مدلهای AI رو کارتهای انویدیا را مختل میکند
محققان یک حفره امنیتی به نام GPUHammer را کشف کردهاند که با دستکاری حافظه کارتهای گرافیک انویدیا، روند آموزش مدلهای هوش مصنوعی را بدون تغییر در کد یا دادهها، به طور پنهانی تخریب میکند. این ادامه مطلب
کشف چهار حفره امنیتی شبیه به Meltdown و Spectre در پردازندههای AMD
AMD از شناسایی چهار آسیبپذیری امنیتی تازه در پردازندههای دسکتاپ و سرور خود خبر داده است که مشابه حفرههای امنیتی مشهور Meltdown و Spectre هستند. جزئیات را در ادامه خبر بخوانید. AMD روز گذشته در اطلاعیهای ادامه مطلب
هکرهای روس به جان هم افتادند؛ خطر باجگیری دوبل از قربانیان باجافزار!
بهنظر میرسد دو گروه هکری روسزبان وارد درگیری شدیدی با یکدیگر شدهاند که میتواند قربانیان باجافزارها را مجبور کند به هر دوی آنها باج پرداخت کنند. گزارشها از جنگ داخلی تمامعیاری میان گروههای DragonForce و ادامه مطلب
شکار حفره امنیتی در ۱۳ سالگی؛ این نوجوان مایکروسافت را مبهوت خود کرد
چه فکر میکنید اگر بدانید یک نوجوان ۱۳ ساله توانسته نهتنها یک آسیبپذیری مهم در Microsoft Teams کشف کند، بلکه سیاستهای امنیتی مایکروسافت را هم تغییر دهد؟ این کشف باعث شد حداقل سن مجاز شرکت ادامه مطلب
هشدار: هدفونهای این برندها در معرض خطر شنود هستند
محققان امنیتی به تازگی سه باگ جدید در تراشه بلوتوث Airoha کشف کردهاند، تراشهای که بیشتر در هدفون برندهای سونی، JBL، Bose، Jabra، Marshall، Teufel، و JLab استفاده میشوند. این باگها به هکرها اجازه میدهند ادامه مطلب
مایکروسافت رمزهای عبور را حذف میکند؛ جایگزین امنتری به نام passkey در راه است
مایکروسافت به تازگی رسما اعلام کرده از از مرداد 1404، اپلیکیشن Authenticator دیگر از رمزهای عبور پشتیبانی نخواهد کرد. یعنی کاربران نه میتوانند رمزها را ذخیره کننده و نه از قابلیت ورود خودکار استفاده کنند. ادامه مطلب
این قابلیت اندروید 16 نمیگذارد اطلاعات گوشی سرقت شود!
گوگل در نسخه جدید سیستمعامل اندروید، قابلیتی را معرفی کرده که میتواند کاربران را از اتصال به دکلهای مخابراتی تقلبی، معروف به Stingray، آگاه کند. این قابلیت جدید اندروید ۱۶، قرار است جلوی حملاتی را ادامه مطلب
فاجعهای در حفظ حریم خصوصی؛ اپلیکیشن متا سوالهای خصوصی کاربران را پخش میکند
اپلیکیشن جدید هوش مصنوعی متا که قرار بود یک دستیار شخصی باشد، حالا مکالمات شخصی و اطلاعات خصوصی میلیونها کاربر را پخش کرده است، آن هم بدون اینکه خیلیها بدانند. همه اطلاعات در بخش عمومی ادامه مطلب
بزرگترین حمله DDoS تاریخ ثبت شد؛ یک یورش اینترنتی به تمام معنا
در حملهای بیسابقه که تنها ۴۵ ثانیه به طول انجامید، بیش از ۳۷ ترابایت داده به تنها یک آدرس IP ارسال شد تا زیر درخواستهای بیامان به زانو در آید. برای درک بزرگی این عدد ادامه مطلب
کشف 16 میلیارد داده از اطلاعات ورود به حساب کاربران؛ چرا باید هر چند وقت یک بار رمزهایتان را تغییر دهید؟
تعدادی از پژوهشگران حوزه امنیت سایبری اعلام کردهاند که مجموعه بزرگی از اطلاعات ورود کاربران به تازگی در فضای اینترنت شناسایی شده است. این دادهها که بیشتر از طریق بدافزارها و نشتهای اطلاعاتی جمعآوری شدهاند ادامه مطلب
چراغ قرمز برای واتساپ در کنگره آمریکا؛ این پیامرسان «پرخطر» شناخته شد
مسئول ارشد اداری مجلس نمایندگان آمریکا در ابلاغیهای رسمی، استفاده از پیامرسان واتساپ را بر روی تمام دستگاههای کارکنان کنگره ممنوع اعلام کرد. این تصمیم به دلیل ریسک بالای امنیتی این اپلیکیشن و «عدم شفافیت» ادامه مطلب
دلیل ممنوعیت استفاده از واتساپ در دولت آمریکا؛ وقتی خودی هم به خودی اعتماد ندارد!
طی بیانیه ابلاغی روز دوشنبه 02 تیر ماه 1404، دفتر مدیر اجرایی مجلس نمایندگان آمریکا استفاده از اپلیکیشن پیامرسان واتساپ را روی کلیه تجهیزات دولتی، اعم از لپتاپها و تلفنهای همراه سازمانی، ممنوع اعلام کرد. ادامه مطلب
حفره امنیتی خطرناک در کامپیوتر همه ما؛ همین حالا WinRAR را بروز کنید!
براساس گزارش منتشرشده از سوی شرکت Trend Micro، یک نقص امنیتی در نرمافزار WinRAR کشف شده که با استفاده از آسیبپذیری از نوع Directory Traversal بوده و میتواند امکان اجرای کد مخرب را برای مهاجم ادامه مطلب
184 میلیون رمز عبور افشا شد؛ از گوگل تا بانک ها همه در دام InfoStealer
پایگاه دادهای شامل بیش از 184 میلیون رمز عبور از سایتها، پلتفرمها و اپلیکیشنهای مختلف همچون گوگل، مایکروسافت، فیسبوک و غیره بهصورت عمومی در دسترس قرار گرفت. این اطلاعات احتمالا با بدافزار InfoStealer جمعآوری شدهاند ادامه مطلب
بزرگترین نشت اطلاعات تاریخ در چین رقم خورد؛ دادههای میلیونها کاربر در دسترس عموم
در یکی از بزرگترین فجایع امنیتی تاریخ، پایگاه دادهای عظیم ۶۳۱ گیگابایتی با بیش از ۴ میلیارد رکورد از اطلاعات کاربران چینی در دسترس عموم قرار گرفت. این اطلاعات شامل جزئیات مالی، حسابهای ویچت و ادامه مطلب
رسوایی جدید برای متا: جاسوسی مخفیانه فیسبوک از کاربران اندروید!
پژوهشگران بینالمللی افشا کردند که متا با سوءاستفاده از ابزاری به نام Meta Pixel، بهصورت مخفیانه مرور اینترنت کاربران اندروید حتی در حالت ناشناس را ردیابی کرده است. این اقدام امنیتی که گوگل آن را ادامه مطلب
بدافزار BADBOX 2.0 بازگشت؛ بیش از یک میلیون دستگاه آلوده شدند
سازمان FBI آمریکا هشدار داده که بیش از یک میلیون دستگاه اندرویدی از جمله تلویزیونهای هوشمند و تبلتها، به بدافزار خطرناکی به نام BADBOX 2.0 آلوده شدهاند. این بدافزار با نفوذ به شبکههای خانگی، دستگاهها ادامه مطلب
نسل جدید کلاهبرداری تلفنی که باید آن را جدی بگیرید
با وجود تلاشهای گوگل و اپل برای مسدودسازی تماسهای تلفنی کلاهبرداری در اندروید و iOS، مجرمان همچنان راههای جدیدی برای فریب کاربران پیدا میکنند. تازهترین نمونه آن بدافزاری بهنام Crocodilus است که پیشنهاد میکنیم آن ادامه مطلب
روترهای Asus در اختیار هکرها؛ آپدیت هم بینتیجه است
بیش از ۹ هزار روتر ساخت شرکت Asus در حملهای پیچیده و بیسروصدا به یک باتنت جدید با نام AyySSHush آلوده شدهاند. بدتر اینکه حتی آپدیتهای رسمی ایسوس قادر به حذف این بدافزار از روی روترها ادامه مطلب
به نفعتان است که از این پسوردها استفاده نکنید!
تصور کنید کسی کارت بانکی، کارت سوخت یا حتی گوشیشما را به دست آورده و میخواهد رمز آن را باز کند. چه چیزی بهتر از ساده و قابل حدس بودن رمزتان میتواند به آن شخص ادامه مطلب
جعل در لباس گوگل و فیسبوک؛ مراقب ایمیلهای خطرناک باشید
محققان امنیت سایبری از شناسایی یک حمله فیشینگ نگران کننده خبر دادند که با استفاده از بستر رسمی Google AppSheet و آدرس ایمیل معتبر noreply@appsheet.com انجام میشود. در این حمله، ایمیلهایی جعلی برای کاربران ارسال ادامه مطلب
کشف آسیبپذیری جدید در پردازندههای اینتل توسط محقق ایرانی دانشگاه ETH زوریخ
دانشمندان علوم کامپیوتر در دانشگاه ETH زوریخ یک نقص امنیتی جدی در پردازندههای اینتل کشف کردهاند که میتواند به مهاجمان اجازه دهد اطلاعات حساس را با سوءاستفاده از نحوه پیشبینی دستورالعملها توسط تراشههای مدرن، سرقت ادامه مطلب
پردازنده اینتل دارید؛ بازگشت قدرتمندانه آسیبپذیری Spectre را جدی بگیرید
آسیبپذیری قدیمی اما نام آشنای Spectre دوباره بازگشته تا کاربران پلتفرم اینتل را با چالشی تازه روبهرو کند. در همین رابطه پژوهشگران دانشگاه ETH زوریخ موفق به شناسایی نوعی حمله جدید با نام Branch Target Injection شدهاند ادامه مطلب
گام جدید در امنیت دیجیتال؛ ورود به سیستم با یک تکه پلاستیک هوشمند
در یک مطالعه جدید که در نشریه Chem منتشر شده، دانشمندان موفق شدند یک رمز عبور 11 کاراکتری را در ساختار مولکولی یک تکه پلاستیک ذخیره و رمزگشایی کنند. این فناوری میتواند آینده ذخیرهسازی اطلاعات ادامه مطلب
هک بیصدا از داخل مرورگر؛ این صفحه جعلی میتواند کل زندگی دیجیتالتان را نابود کند!
به تازگی هکرها از روش جدیدی برای فریب کاربران استفاده میکنند، آنها بدون ارسال لینکهای مشکوک و بدون نیاز به دامنههای ناشناس، اطلاعات حساس کاربران از جمله اطلاعات حسابهای بانکی را سرقت میکنند. هکرها برای ادامه مطلب
هیولای Mirai بیدار شد؛ سرورهای سامسونگ در حال تبدیل شدن به زامبی سایبری هستند!
اگر فکر میکنید با بهروزرسانی سیستم MagicINFO سامسونگ از تهدیدات امنیتی در امان هستید، بهتر است تجدید نظر کنید. آسیبپذیری خطرناک CVE-2024-7399 هنوز در نسخههای جدید فعال است و حتی باتنت Mirai هم وارد میدان شده ادامه مطلب
قدرت شگفتانگیز RTX 5090: شکستن رمز 8 رقمی فقط در 15 دقیقه!
کارت گرافیک RTX 5090 نه تنها در بازی و هوش مصنوعی عملکرد چشمگیری دارد، بلکه در شکستن گذرواژهها نیز بسیار قدرتمند عمل میکند. بررسیهای Hive Systems نشان میدهد که تنها با 12 عدد از این ادامه مطلب
باگ عجیب ویندوز؛ وقتی رمز عبور قبلیتان هنوز کار میکند!
پژوهشگران امنیتی از وجود یک آسیبپذیری جدی در قابلیت Remote Desktop ویندوز خبر دادهاند؛ ضعفی که به گفته مایکروسافت، بخشی از طراحی سیستم است و قرار نیست اصلاح شود. در هفتههای اخیر، پژوهشگر امنیتی دنیل ادامه مطلب
پیش از ساخت اکشنفیگور با چت جی پی تی، این هشدار امنیتی را در نظر بگیرید
این روزها ساخت اکشن فیگور یا تصاویر کارتونی با چهره خودتان به کمک ChatGPT، به یک ترند پرطرفدار در شبکههای اجتماعی تبدیل شده است. از لینکدین گرفته تا اینستاگرام، بیشتر کاربران تصاویر خود را به ادامه مطلب
پیش از ساخت اکشنفیگور با چتجیپیتی، این هشدار امنیتی را در نظر بگیرید
این روزها ساخت اکشن فیگور یا تصاویر کارتونی با چهره خودتان به کمک ChatGPT، به یک ترند پرطرفدار در شبکههای اجتماعی تبدیل شده است. از لینکدین گرفته تا اینستاگرام، بیشتر کاربران تصاویر خود را به ادامه مطلب
سلاح عجیب یک برنامهنویس علیه رباتهای مزاحم: زیپبمب!
در روزگاری که رباتها بیوقفه در وب پرسه میزنند، یک برنامهنویس با روشی نامتعارف به جنگ آنها رفته است. ابراهیم دیالو که وبلاگ شخصیاش را روی سروری کوچک میزبانی میکند، برای مقابله با رباتهای مزاحم ادامه مطلب
هشدار محققان: هوش مصنوعی از لایکهای شما برای کنترل ذهنتان استفاده میکند!
در حالی که دکمه لایک در شبکههای اجتماعی ابزاری ساده برای ابراز علاقه کاربران بهنظر میرسد، محققان هشدار میدهند که این تعامل ساده یکی از منابع اصلی برای آموزش مدلهای هوش مصنوعی است. آنها میگویند ادامه مطلب
هشدار دانشمندان؛ دیانای شما هدف بعدی هکرها خواهد بود!
دانشمندان در تازهترین پژوهشها نشان دادهاند که تکنولوژیهای پیشرفتهای مانند تعیین توالی DNA که تا دیروز نماد پیشرفت پزشکی بود، حالا ممکن است در خطر حملات سایبری باشد. محققان میگویند ممکن است اطلاعات ژنتیکی ما ادامه مطلب
حمله گسترده سایبری به زیرساختهای حیاتی کشور؛ هکرها دنبال چه بودند؟
به نظر میآید که حملات سایبری به زیرساختهای حیاتی کشور تمامی ندارد. در همین رابطه بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت، اعلام کرد که روز گذشته (هفتم اردیبهشت) یک حمله سایبری گسترده و پیچیده علیه زیرساختهای کشور ادامه مطلب
هشدار به ۳ میلیارد کاربر Gmail: ارسال لینکهای کلاهبردای با حساب رسمی گوگل
محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر دادهاند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشنهای OAuth گوگل، ایمیلهایی ظاهراً رسمی میفرستند که به نظر میرسد از طرف ادامه مطلب
فقط یک تصویر ساده برای حدس مکان شما کافیست؛ آینده حریم خصوصی در خطر است؟
فناوری هوش مصنوعی حالا به جایی رسیده که حتی بدون نیاز به اطلاعات GPS میتواند تنها با یک تصویر ساده موقعیت دقیق شما را تشخیص دهد. مدل جدید ChatGPT به قدری در تحلیل و استدلال ادامه مطلب
۱۰ اپلیکیشنی که برای حفظ حریم خصوصی خود باید همین حالا حذف کنید
بسیاری از اپلیکیشنهای محبوبی اندرویدی که روزانه برای شبکههای اجتماعی، تماشای فیلم یا بازی استفاده میکنیم، ناخواسته ما را در معرض جمعآوری گسترده دادهها قرار میدهند. این برنامهها نه تنها اطلاعات را برای استفاده داخلی ادامه مطلب
باورنکردنی: ترامپ بودجه برنامه CVE، مهمترین نهاد امنیت سایبری دنیا را قطع کرد!
برنامه بینالمللی CVE که طی ۲۵ سال گذشته، پایهگذار نظاممندترین روش شناسایی و پیگیری آسیبپذیریهای امنیتی بوده، بهدلیل قطع ناگهانی بودجه از سوی دولت آمریکا در آستانهی خاموشی قرار دارد. این توقف میتواند به بروز ادامه مطلب
آسیبپذیری خطرناک واتساپ برای ویندوز: همین حالا نرمافزار WhatsApp دسکتاپ را بروز کنید
آیا شما هم از واتساپ برای ویندوز استفاده میکنید؟ ممکن است بهزودی مورد حمله بدافزار قرار بگیرید! یک آسیبپذیری امنیتی در نسخه دسکتاپ واتساپ کشف شده که به مهاجمین این امکان را میدهد که از ادامه مطلب
همین حالا آپدیت کنید؛ نقص امنیتی WinRAR سیستم دفاعی ویندوز را دور میزند
یک آسیبپذیری در نرمافزار فشردهسازی محبوب WinRAR کشف شده است که میتواند برای دور زدن هشدار امنیتی Mark of the Web و اجرای کد دلخواه روی کامپیوترهای ویندوزی مورد سوءاستفاده قرار گیرد. کمتر نرمافزاری را ادامه مطلب
هکر با استفاده از هوش مصنوعی Gemini گوگل، خودش را هک کردند!
چگونه یک سیستم هوش مصنوعی پیشرفته میتواند به سادگی از خودش ضربه بخورد؟ پاسخ به این سوال را پژوهشگران آمریکایی پیدا کردهاند، آنها توانستهاند از ابزاری که خود مدل جمینی در اختیار دارد، برای نفوذ ادامه مطلب
حمله سایبری APT15 به ایران؛ هکرهای وابسته به چین چه اطلاعاتی دزدیدند؟
مرکز مدیریت راهبردی افتا ریاست جمهوری خبر از شناسایی و مهار یک حمله سایبری پیشرفته داده است که گفته شده زیرساختهای حیاتی کشور را هدف قرار داده بود. طبق اعلام رسمی افتا، گروه هکری APT15 ادامه مطلب
هشدار FBI: از این سایت ها استفاده نکنید
افبیآی به تازگی هشداری جدی برای کاربران گوشیهای هوشمند و کامپیوترها منتشر کرده است: از وبسایتها و اپلیکیشنهای تبدیل فایل رایگان استفاده نکنید! این ابزارها ممکن است حاوی بدافزار باشند و اطلاعات شخصی شما را ادامه مطلب
هشدار FBI: از این وب سایت ها و ابزارهای تبدیل فایل دوری کنید!
افبیآی به تازگی هشداری جدی برای کاربران گوشیهای هوشمند و کامپیوترها منتشر کرده است: از وبسایتها و اپلیکیشنهای تبدیل فایل رایگان استفاده نکنید! این ابزارها ممکن است حاوی بدافزار باشند و اطلاعات شخصی شما را ادامه مطلب
کشف یک آسیب پذیری جدید؛ فایرفاکس را همین حالا بروزرسانی کنید
اگر شما هم از کاربران فایرفاکس هستید، باید هرچه زودتر مرورگر خود را بهروزرسانی کنید، زیرا یک گواهی امنیتی حیاتی در آستانهی انقضا است. در ادامه جزییات بیشتری در این باره مطالعه خواهید کرد. به گزارش ادامه مطلب
محققان گوگل قفل پردازندههای AMD را شکستند
گروهی از پژوهشگرهای گوگل یک نقص امنیتی بزرگ را در پردازندههای Zen شناسایی کرده است که امکان اجرای Microcode دلخواه یا دستکاری شده را روی پردازنده میدهد. این به معنای آن است که هر فردی ادامه مطلب
گوگل با این برنامه اندروید تصاویر خصوصی شما را اسکن میکند
گاهی بهروزرسانیهایی که برای حفظ امنیت دستگاههای خود نصب میکنیم، کارهایی فراتر از انتظار ما انجام میدهند. یک نمونه از این موارد، برنامه SafetyCore اندروید است که با پچ امنیتی اکتبر ۲۰۲۴ نصب شده و ادامه مطلب
هر اطلاعاتی که با این کابل USB-C منتقل کنید، به دست هکرها میافتد!
کابلهای ارتباطی مثل USB معمولاً قطعه فعالی روی خود ندارند و فقط برای انتقال اطلاعات و انرژی استفاده میشوند. اما بررسی کابل O.MG که در نگاه اول تفاوتی با سایر کابلهای USB-C بازار ندارد، نشان ادامه مطلب
خطر جدی برای میلیونها وبسایت: آسیبپذیری بزرگ پلاگین وردپرس
محققان حوزه امنیت سایبری به تازگی متوجه یک آسیبپذیری بسیار خطرناک در یکی از محبوبترین پلاگینهای وردپرس به نام WPForms شدهاند. این آسیبپذیری به مهاجم اجازه میدهد که به سادگی به وبسایت مورد نظر نفوذ ادامه مطلب
30 هزار قربانی بدافزار BADBOX؛ آیا گوشی اندرویدی شما در امان است؟
به نظر میرسد که بهتازگی یک موج بزرگ از انتشار بدافزار در دنیای اندروید به راه افتاده است. گرچه مقامات آلمانی توانستهاند این مسئله را کشف و از گسترش هرچه بیشتر آن جلوگیری کنند، اما ادامه مطلب
هشدار جدی: برخی افزونه های VPN و هوش مصنوعی مرورگر کروم آلوده هستند
در دنیای دیجیتال امروزی، افزونههای مرورگر کروم به یکی از ابزارهای ضروری برای کاربران تبدیل شدهاند. اما همین ابزارهای پرکاربرد به هدف جدید هکرها تبدیل شدهاند. در یک حمله گسترده، افزونههای محبوبی مانند VPNCity و ادامه مطلب
نفوذ به وزارت خزانهداری آمریکا؛ هکرهای چینی با کلید سرقتشده وارد شدند
یک حمله سایبری گسترده، سیستمهای وزارت خزانهداری آمریکا را هدف قرار داد. هکرهای وابسته به دولت چین با استفاده از یک کلید سرقتشده توانستند به اسناد و دادههای غیرمحرمانه دسترسی پیدا کنند. جزئیات بیشتر را ادامه مطلب
هک بیت لاکر حتی بعد از آپدیت هم به سادگی امکان پذیر است؛ فتح آخرین سنگر امنیتی ویندوز
علیرغم اینکه تصور میشود بروزرسانیهای اخیر مایکروسافت توانسته مشکل هک ابزار رمزگزاری فایل BitLocker در ویندوز 11 را برطرف کند، یک هکر خلاق با راهکاری ساده نشان داده که همچنان میتوان بیت لاکر را هک کرد. ادامه مطلب
چرخش ناگهانی تلگرام به سوی همکاری با دولتها
تلگرام که زمانی به عنوان پناهگاهی امن برای مجرمان سایبری و گروههای افراطی شناخته میشد، حالا به یکی از همکاران فعال نهادهای امنیتی ایالات متحده تبدیل شده است. بر اساس یک گزارش اخیراً منتشر شده، ادامه مطلب
نفوذ هکرهای چینی به وزارت خزانهداری آمریکا؛ هدف: کامپیوترهای کنترل کننده تحریم
گزارشها حاکی از آن است که هکرهای چینی به سیستمی متعلق به کمیته سرمایهگذاری خارجی در ایالات متحده (CFIUS) نفوذ کردهاند. این سازمان دولتی که مسئول بررسی خریدهای قابل توجه خارجیها در این کشور است، ادامه مطلب
آیا USB-C آیفون تهدیدی برای امنیت شماست؟ حقیقت ماجرا را بدانید!
استفاده از درگاه USB-C در مدلهای جدید آیفون، علاوه بر کاهش نیاز به کابلهای اختصاصی، ممکن است زمینهساز چالشهای امنیتی جدیدی باشد. هرچند تاکنون گزارشی از هک یا سوءاستفاده از کنترلر USB-C این دستگاهها منتشر ادامه مطلب
کشف یک آسیب پذیری جدید در UEFI؛ این نرم افزارهای آلوده را از سیستم خود پاک کنید
یک آسیبپذیری جدید در UEFI کشف شده است که به مهاجمان اجازه میدهد تا بوت ایمن را دور بزنند و بوتکیتهایی را به سیستم تزریق کنند که برای سیستمعامل نامرئی است. در ادامه با این ادامه مطلب
نفوذ هکرهای چینی به وزارت خزانهداری آمریکا؛ بیش از 400 سیستم هک شد
هکرهای مرتبط با دولت چین با استفاده از آسیبپذیریهای نرمافزار BeyondTrust به بیش از 400 رایانه در وزارت خزانهداری آمریکا نفوذ کردند. این حمله شامل دسترسی به اطلاعات حساس غیرطبقهبندیشدهای در زمینه تحریمها، تحقیقات قانونی، ادامه مطلب
حمله سایبری به کاربران واتساپ در 20 کشور؛ بدون کلیک، بدون هشدار!
حمله سایبری جدیدی کاربران واتساپ را هدف گرفته است، آن هم بدون نیاز به هیچ کلیک یا تعاملی! طبق تأیید شرکت متا (Meta)، جاسوسافزار پیشرفته Graphite توانسته اطلاعات کاربران را به سرقت ببرد. متا اقدامات ادامه مطلب
حفره امنیتی خطرناک در پردازندههای AMD برطرف شد
محققان امنیتی گوگل یک ضعف اساسی در فرآیند تأیید بهروزرسانیهای میکروکد پردازندههای AMD از نسل Zen 1 تا Zen 4 کشف کردهاند که امکان بارگذاری کد مخرب را برای مهاجمان فراهم میکند. جزئیات بیشتر را ادامه مطلب
هشدار به دارندگان آیفون: این بدافزار جدید از سد امنیتی اپل عبور کرد!
یک بدافزار جدید به نام SparkCat در اپلیکیشنهای مشکوک App Store کشف شده که با فناوری OCR، اسکرینشاتهای کاربران را اسکن کرده و اطلاعات حساس مانند کلمات بازیابی کیف پولهای دیجیتال را سرقت میکند. این ادامه مطلب
بیش از 200,000 هزار پیام خصوصی مدیران یک گروه سایبری بزرگ هک شد؛ وقتی دزد به دزد میزند!
گروه باجافزاری «بلک باستا» که به عنوان یکی از تهدیدات جدی امنیت سایبری شناخته میشود، در یک افشای بیسابقه، جزئیات داخلی عملیات خود را در معرض دید عموم قرار داده است. این افشاگری که شامل بیش ادامه مطلب
هشدار برای کاربران گوشی های سامسونگ؛ Secure Folder آنقدرها هم امن نیست! [تماشا کنید]
پوشه امن یا همان Secure Folder گوشیهای سامسونگ به عنوان فضایی امن برای نگهداری فایلها و برنامههای حساس طراحی شده است که بسیار از کاربران فایلهای حساس خود را در آن نگهداری میکنند. اما در ادامه مطلب

















![هشدار برای کاربران گوشی های سامسونگ؛ Secure Folder آنقدرها هم امن نیست! [تماشا کنید] هشدار برای کاربران گوشی های سامسونگ؛ Secure Folder آنقدرها هم امن نیست! [تماشا کنید]](https://www.shahrsakhtafzar.com/fa/images/1403/21/InSecure-Folder.jpg)