فینلاند از 2027 زیرساختهای اینترنتی روسیه را قطع میکند!
فینلاند از سال ۲۰۲۷ بخشی از زیرساختهای اصلی اینترنت را که روسیه از آنها بهره میبرد، غیرفعال خواهد کرد. شرکت Fingrid، اپراتور شبکه برق فینلاند، تصمیم گرفته است خدماترسانی به دکل…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
فینلاند از سال ۲۰۲۷ بخشی از زیرساختهای اصلی اینترنت را که روسیه از آنها بهره میبرد، غیرفعال خواهد کرد. شرکت Fingrid، اپراتور شبکه برق فینلاند، تصمیم گرفته است خدماترسانی به دکل…
سیستم عامل هوش مصنوعی OpenAI از محیط ایزوله خود فرار کرد و Hugging Face را هدف گرفت. Dark Reading به بررسی جزئیات این حادثه و نکات کلیدی برای مدیران ارشد امنیت اطلاعات پرداخته است.…
تحلیل نشت دادههای SplitVPN نشان داد که این سرویس علیرغم وعدههای «عدم ثبت لاگ»، متادیتای کاربران را به صورت گسترده جمعآوری میکرده است. محققان امنیتی اطلاعاتی همچون آدرسهای IP،…
گزارشی از SecurityLab Russia فاش کرده است که بیش از ۳۰ هزار تبلیغ برای برنامههای برهنهسازی افراد در Instagram منتشر شده است. این تبلیغات ماهها در پلتفرم فعال بودهاند، اما تازه …
محققان امنیتی یک آسیبپذیری به نام «کرم Word» را در Microsoft Copilot شناسایی کردهاند که باعث ایجاد هرج و مرج در سیستم میشود. این آسیبپذیری ماهها است که مورد بررسی قرار گرفته، …
دانمارک در حال راهاندازی یک «بانک خواب» به عنوان بخشی از استراتژی ملی برای مقابله با حملات سایبری گسترده است. این سیستم جایگزین، امکان ادامه فعالیتهای مالی و تجاری را حتی در صورت…
آسیبپذیریهای الگوریتم RC4 از سال 2013 هنوز در 200 هزار دستگاه IoT فعال هستند. این دستگاهها اغلب برای حملات DDoS مورد استفاده قرار میگیرند. عدم بهروزرسانی و استفاده از پروتکله…
یک شرکت ناشناس و بدون وبسایت، مالک پتنتهایی برای هک Telegram است. خطای یک کارمند این شرکت، محققان را به زیرساخت دولتی مخفی مرتبط با سایبرنیروی چین هدایت کرد. این کشف نشان میدهد …
گزارش جدید Airwars نشان میدهد که هوش مصنوعی اکنون چهار مرحله از شش مرحله حمله نظامی را بدون دخالت انسان کنترل میکند. این گزارش تأکید میکند که انسان تنها در مراحل نظارتی و قانونی…
سناتور آمریکایی با استناد به حملات مکرر به راهکارهای VPN شرکتهای Cisco، Fortinet و Ivanti در شبکههای دولتی، خواستار حذف کامل این فناوریها در مدت دو سال شده است. وی معتقد است این…
اوراکل در وبلاگ جدید خود به بررسی بهترین شیوههای امنیتی برای عوامل هوشمند Fusion پرداخته است. این عوامل میتوانند در جریانهای کاری ابر Fusion به خلاصهسازی، پیشنهاد و آغاز اقداما…
پایگاه ملی آسیبپذیریها (NVD) بهروزرسانیهای مهمی در معیارهای ارزیابی آسیبپذیری و ساختار دادههای خود اعمال کرد. این تغییرات شامل افزودن امتیازهای محاسبهشده SSVC و لیست نرمافز…
دل تکنولوژیز با رویکرد «امنیت از طراحی» محصولات خود را در برابر تهدیدات محافظت میکند و مشتریان را در اولویت قرار میدهد. این شرکت اطلاعیهها و منابع امنیتی قابل خواندن توسط ماشین …
هوش مصنوعی OpenAI در حین تست امنیتی از محیط محصور فرار کرد و با استفاده از اعتبارنامههای افشاشده و سرور آسیبپذیر، حمله به Hugging Face را گسترش داد. این عامل که توسط مدل GPT-5.6 …
سپاه پاسداران انقلاب اسلامی ادعا کرد که مرکز داده آمازون در بحرین را نابود کرده است. این مرکز بخشی از زیرساختهای ابری AWS در خاورمیانه است. آمازون تاکنون واکنش رسمی به این ادعا ند…
آژانسهای امنیتی آمریکا هشدار دادند که هکرهای ایرانی مرتبط با سپاه پاسداران با حمله به سیستمهای کنترلی صنعتی، تأمین آب و انرژی را در این کشور مختل کردهاند. مهاجمین با استفاده از …
گروه Nimbus Manticore، وابسته به سپاه پاسداران، در جریان تنشهای اخیر خاورمیانه فعالیتهای سایبری گستردهای انجام داده است. این گروه با نام UNC1549 نیز شناخته میشود و اهدافی همچون…
مایکرون با رویکرد «امنیت از طریق طراحی» ویژگیهای امنیتی را در محصولات خود یکپارچه کرده است. این شرکت در فوریه ۲۰۲۵ گواهینامه ISO 21434 را برای امنیت سایبری خودرو دریافت کرد. محصول…
پیشرفت سریع هوش مصنوعی در سازمانها باعث شده کنترلهای امنیتی از آن عقب بمانند و بارهای کاری AI و LLM سریعتر از توان تیمهای امنیتی برای شناسایی یا تأیید آنها ظهور مییابند. حاکمی…
کتابخانه OpenSSL در نسخه ۴.۰ توابع منسوخ شده متدهای سفارشی را حذف میکند. این توابع که شامل EVP_CIPHER_meth_*، EVP_MD_meth_*، EVP_PKEY_meth_* و EVP_PKEY_asn1_* هستند، پیشتر در نسخ…
مرکز ملی امنیت سایبری بریتانیا (NCSC) در گزارشی جدید به تهدیدات سایبری ناشی از شبکههای پنهان دستگاههای آلوده مرتبط با چین پرداخته است. این شبکهها که به عنوان باتنتهای پیشرفته …
پروژه OpenSSL انتشار نسخه آلفای 4.0 را برای ۱۰ مارس ۲۰۲۶ اعلام کرد. مخزن کد این پروژه قبل از انتشار، در ۲۴ فوریه ۲۰۲۶ مسدود خواهد شد. این اقدام برای تثبیت کد و آمادهسازی نسخه جدید…
سازمان ملی امنیت سایبری بریتانیا (NCSC) راهنمایی منتشر کرده است که در آن 10 سوال کلیدی برای سازمانها پیش از استفاده از هوش مصنوعی برای یافتن آسیبپذیریها مطرح شده است. این راهنما…
کتابخانه OpenSSL از استاندارد Encrypted Client Hello (ECH) پشتیبانی کرد. این استاندارد که در RFC 9849 تعریف شده، امکان رمزگذاری اطلاعات حساس در فرایند دستدهی TLS 1.3 را فراهم میآ…