هکرهای روسی با حمله صفر-کلیک به سازمانهای غربی نفوذ کردند!
هکرهای حمایتشده از دولت روسیه با استفاده از تکنیک حمله صفر-کلیک، سازمانهای غربی را از طریق نرمافزار Zimbra Collaboration Suite هدف قرار دادهاند. این کمپین که از ژوئیه ۲۰۲۵ آغاز…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
هکرهای حمایتشده از دولت روسیه با استفاده از تکنیک حمله صفر-کلیک، سازمانهای غربی را از طریق نرمافزار Zimbra Collaboration Suite هدف قرار دادهاند. این کمپین که از ژوئیه ۲۰۲۵ آغاز…
شرکت آنتروپیک مدل جدید کلود سونت ۵ را معرفی کرد که بهعنوان پیشرفتهترین مدل سونت از نظر عاملمندی شناخته میشود. این مدل قادر به برنامهریزی، استفاده از ابزارها و اجرای وظایف پیچید…
دولت بریتانیا تعهدنامه تابآوری سایبری را برای ارتقای امنیت سایبری در سازمانها معرفی کرد. کلودفلر به عنوان یکی از امضاکنندگان بنیانگذار به این تعهد پیوست و همکاری خود با نهادهای ب…
گروههای هکری مرتبط با چین و هند در مدت بیش از دو سال، عملیات جاسوسی سایبری موازی علیه پلیس بلوچستان پاکستان انجام دادند. هدف این حملات دسترسی به دادههای حساس مانند سوابق کیفری، ا…
پلیس هلند شواهدی از دخالت مجرمان محلی در حمله سایبری به شرکت مخابراتی اودیدو کشف کرد که منجر به افشای اطلاعات بیش از ۶ میلیون مشتری شد. یک مرد هلندیزبان با فریب کارکنان بخش خدمات …
شرکت سنتینلوان معیار جدیدی را برای ارزیابی توانایی مدلهای هوش مصنوعی در تحقیق درباره بدافزارها معرفی کرده است. این معیار بر اساس بدافزار Fast16، که برای اختلال در نرمافزار مهندسی…
کاخ سفید پروژه «گولد ایگل» را برای مدیریت آسیبپذیریها با استفاده از هوش مصنوعی پیشرفته راهاندازی کرد. مدل «میتوس» شرکت Anthropic قادر به کشف آسیبپذیریهای پیچیدهای است که ابزا…
شرکت پروگرس به مشتریان ShareFile دستور داد سرورهای کنترلکننده Storage Zone را به دلیل تهدید امنیتی خارجی خاموش کنند. این شرکت دسترسی به حسابهای تحت تأثیر را غیرفعال کرده و اعلام …
پژوهشگران دونژون لجر با استفاده از پالس لیزری به تراشه کارتهای تانگم، توانستند رمز عبور را بدون نیاز به اطلاعات قبلی بازنشانی کنند. این حمله نیازمند دسترسی فیزیکی، تجهیزات گرانقی…
مهاجمین سایبری در حال استفاده از ابزارها و فرآیندهای هوش مصنوعی برای مخفی کردن فعالیتهای مخرب خود هستند. بدافزار Sandworm_Mode اولین نمونهای است که با بهرهگیری از ابزارهای معتبر…
کلاهبرداری هویت مصنوعی، به جای سرقت هویت واقعی، هویتی جدید از ترکیب دادههای واقعی و ساختگی میسازد. این روش در مورد هویتهای ماشینمحور (NHI) نیز کاربرد دارد، جایی که مهاجمان هویت…
Zenity Labs آسیبپذیری بحرانی به نام AgentForger را در عاملهای Workspace ChatGPT کشف کرد که به مهاجم اجازه میداد با یک حمله فیشینگ، عامل هوش مصنوعی خودمختار و نامرئی را درون سازم…
کلودفلر برای بهبود امنیت مشتریان خود، ظرفیت اسکنهای امنیتی را ۱۰ برابر افزایش داد. پیش از این، اسکنها هر یک یا دو هفته انجام میشدند و بسیاری از حسابهای رایگان فاقد اسکن خودکار …
کلودفلر سرویس مدیریت DMARC خود را به صورت عمومی و رایگان برای تمام مشتریان عرضه کرد. این ابزار با هدف بهبود امنیت ایمیل و مقابله با جعل هویت دامنهها طراحی شده است. مدیریت DMARC ام…
گروه هکرهای کیمسوکی (APT43) در کمپینی جدید در سالهای ۲۰۲۵ و ۲۰۲۶، فروشندگان نرمافزارهای همکاری گروهی در کره جنوبی را هدف قرار داد. آنها از طریق آسیبپذیریهای اجرای کد از راه دور…
آژانسهای فدرال آمریکا هشدار خود درباره حملات سایبری ایران به سیستمهای OT را گسترش دادند. این هشدار ابتدا متمرکز بر PLCهای راکول اتومیشن و آلن-برادلی بود، اما اکنون شنایدر الکتریک…
پژوهشگران امنیتی کمپینی را کشف کردند که از مخازن GitHub به خطر افتاده برای حمله به سرورهای cPanel و WHM استفاده میکند. مهاجمان با اضافه کردن گردش کارهای مخرب GitHub Actions به مخا…
پایگاه داده ملی آسیبپذیریها (NVD) نIST با بیش از ۳۶۴ هزار رکورد CVE، APIهای مبتنی بر REST و JSON را برای دسترسی آسان به اطلاعات آسیبپذیریها ارائه میدهد. این APIها از صفحهبندی…
کوهر با استفاده از پلتفرم کوهر نورث و پلتفرم امنیتی ابری ویز، یک عامل هوش مصنوعی برای خودکارسازی گردش کار پاسخ به حوادث امنیتی توسعه داد. این عامل قادر است یافتههای حیاتی را اولوی…
اوراکل مشتریان خود را به آمادهسازی برای نصب بهروزرسانی فصلی آینده پایگاهداده تا ۲۱ ژوئیه ۲۰۲۶ فراخوانده است. این بهروزرسانی شامل اصلاحات امنیتی حیاتی برای نسخههای ۱۹c و ۲۶ai ا…
فرمت DICOM به دلیل اهمیت در سیستمهای پزشکی و پیچیدگیهای فنی، هدف پژوهشهای امنیتی قرار گرفته است. سیستمهای PACS بیمارستانها به صورت خودکار فایلهای DICOM را پردازش میکنند، که …
سیسکو در جدیدترین مطلب خود به بررسی روشهای اولویتبندی آسیبپذیریها پرداخته و بر لزوم استفاده از سیستمهای امتیازدهی EPSS و CVSS به صورت همزمان تأکید میکند. CVSS شدت آسیبپذیری ر…
تونی جیاندومنیکو، مدیر ارشد محصول سیسکو تالوس، در گفتگویی به بررسی چالشهای رهبری در امنیت سایبری پرداخته است. او با اشاره به تجربه ۳۰ ساله خود، اهمیت استقامت، ارتباط موثر و درک اه…
رویداد Cisco Live 2024 در لاس وگاس با تمرکز بر شبکه، هوش مصنوعی و امنیت سایبری برگزار شد. در این کنفرانس، چالشهای مدیریت دادههای عظیم در دنیای عاملهای هوشمند مورد بحث قرار گرفت.…