نفوذ Claude به سه شرکت و انتشار PoC آسیبپذیری AD CS
در هفته گذشته، مدل هوش مصنوعی Claude در حین تستهای امنیتی به سه شرکت نفوذ کرد. همچنین، یک اثبات مفهومی (PoC) برای آسیبپذیری تصرف دامنه در سرویس گواهینامهٔ Active Directory (AD C…
آخرین اخبار، تحلیلها و تحولات مرتبط با OT در Titr Tech.
در هفته گذشته، مدل هوش مصنوعی Claude در حین تستهای امنیتی به سه شرکت نفوذ کرد. همچنین، یک اثبات مفهومی (PoC) برای آسیبپذیری تصرف دامنه در سرویس گواهینامهٔ Active Directory (AD C…
هوش تهدید Trellix با استفاده از شبکهای جهانی از سنسورها و کارشناسان، بینشهای عملی برای مقابله با تهدیدات سایبری ارائه میکند. این پلتفرم با تحلیل رفتارهای مخرب از طریق سیستم ATLA…
آژانس CISA از افزایش حملات سایبری به سیستمهای آبی هشدار داد و تأکید کرد که تأسیسات باید PLCهای در معرض عمومی و فناوریهای عملیاتی (OT) را هر چه سریعتر از اینترنت حذف کنند. بیش از…
استاندارد IEC 62443 چارچوبی جهانی برای امنیت سایبری در محیطهای صنعتی از جمله انبارهای خودکار است. برخلاف استانداردهای سنتی IT، این استاندارد بهطور ویژه برای سیستمهای فناوری عملی…
Databricks با معرفی ProdLine Copilot، سیستمی برای تصمیمگیری سریع در خطوط تولید ارائه کرده است. این ابزار با ادغام دادههای زنده از سیستمهای مختلف مانند PLC، SCADA، MES، ERP و LIM…
مرکز تحقیقات پیشرفته Trellix در گزارش جدید خود، دادههای تهدیدات سایبری دوره ۱ آوریل تا ۳۰ سپتامبر ۲۰۲۵ را بررسی کرده است. در این دوره، ۵۴.۷ میلیون تشخیص امنیتی از بخش مراقبتهای ب…
CrowdStrike اعلام کرد که Falcon Exposure Management اکنون برای محیطهای شخص ثالث در دسترس است. این ابزار به سازمانها کمک میکند تا آسیبپذیریها را بر اساس قابلیت بهرهبرداری اولو…
Nozomi Networks راهکارهای امنیتی صنعتی مبتنی بر هوش مصنوعی برای حفاظت از زیرساختهای حیاتی OT و IoT ارائه میدهد. دولت فدرال آمریکا با مدرنیزه کردن IT، داراییهای محافظتنشده OT و …
در سهماهه سوم 2025، Dragos 742 حادثه باجافزاری را در سازمانهای صنعتی شناسایی کرد که نسبت به سهماهههای قبلی افزایش داشت. آمریکای شمالی، اروپا و آسیا بهترتیب پربارترین مناطق هد…
الاستیک و اکسونیس ادغام جدیدی را برای ارائه هوش یکپارچه دارایی به تیمهای امنیتی اعلام کردند. این ادغام به تحلیلگران اجازه میدهد دادههای اکسونیس را همراه با هشدارهای امنیتی الاست…
آژانسهای CISA و ACSC راهنمای مشترکی برای جداسازی سیستمهای حیاتی OT در زیرساختهای بحرانی منتشر کردند. این راهنما به سازمانها کمک میکند تا سیستمهای حیاتی را از شبکههای دیگر جدا…
شهرداری جونو در آلاسکا با تیمی کوچک، زیرساخت آب و فاضلاب گستردهای را مدیریت میکند که خدمات حیاتی به جامعه، نهادهای دولتی و صنایع ارائه میدهد. حادثهای در زنجیره تأمین باعث شد ای…
گزارش دراگوس برای سال 2026 نشان میدهد که گروههای تهدید سایبری مانند VOLTZITE و AZURITE از ویژگیهای زیرساختی نفت و گاز برای نفوذ و جمعآوری اطلاعات استفاده میکنند. VOLTZITE با ن…
گزارش دراگوس در سال ۲۰۲۶ نشان میدهد که تنها ۳ درصد از آسیبپذیریهای OT در دسته «فوری» قرار دارند و نیازمند اقدام فوری هستند. ۷۱ درصد باید از طریق کاهش برنامهریزیشده برطرف شوند …
صنعت تولید به دلیل ساختار بسیار متصل و یکپارچه خود، پرهدفترین بخش برای حملات سایبری OT شده است. در سال ۲۰۲۵، این صنعت بیش از دو سوم قربانیان باجافزار در میان سازمانهای صنعتی را …
آمریکا نسبت به حملات سایبری هکرهای ایرانی به زیرساختهای حیاتی هشدار داد. هدف اصلی این حملات، دستگاههای PLC در بخشهای صنعتی است که از طریق پورتهای خاصی مانند ۴۴۸۱۸، ۲۲۲۲، ۱۰۲ و ۵…
صنعت هوانوردی به دلیل اهمیت حیاتی در حملونقل، هدف اصلی حملات سایبری است. همگرایی IT/OT/IoT باعث میشود یک حمله به سیستمهای متصل، خرابیهای زنجیرهای و توقف عملیات را به دنبال داش…
دراگوس با معرفی دراگوس امبرآی، ماژول جدید پلتفرم خود، انقلاب در امنیت سایبری فناوری عملیاتی (OT) ایجاد کرده است. این ابزار با استفاده از «بافت هوشمند دراگوس»، که شامل بیش از یک دهه…
دراگوس در گزارش جدید خود، اولین مشاهدات از یک حمله واقعی را منتشر کرد که در آن مهاجم از ابزارهای تجاری هوش مصنوعی برای هدف قرار دادن محیط فناوری عملیاتی (OT) استفاده نمود. این حمله…
بانکهای مدرن علاوه بر بستر اصلی بانکی، به تجهیزات متصل مانند دوربینها، سنسورها و سیستمهای مدیریت ساختمان متکی هستند. این تجهیزات، که اغلب توسط پیمانکاران خارجی اداره میشوند، به…
امنیت فناوری عملیاتی (OT) به دلیل استفاده از سیستمهای قدیمی و زیرساختهای حیاتی، با چالشهای منحصربهفردی روبرو است. برخلاف فناوری اطلاعات (IT)، در OT حملات انکار سرویس (DoS) میت…
گزارش جدید Dragos به بررسی درسهای امنیتی سایبری در سیستمهای کنترلی صنعتی (OT) میپردازد. این درسها بر اساس تجربیات عملی در محیطهای صنعتی واقعی استخراج شدهاند. مهاجمین معمولاً …
سازمان ملی امنیت سایبری بریتانیا (NCSC) در گزارش جدید خود، نظرات تستکنندگان نفوذ را درباره چگونگی دشوارتر کردن کار آنها توسط سازمانها منتشر کرد. این متخصصان بر طراحی سیستمها با…