هر روز یک نهاد دولتی قربانی باجافزار میشود!
مطالعه کامپاریتک نشان میدهد که حملات باجافزاری به نهادهای دولتی به حدی رسیده که روزانه یک نهاد قربانی میشود. در شش ماه اول ۲۰۲۶، ۱۸۷ حمله ثبت شده که ۱۳ درصد افزایش نسبت به دوره …
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
مطالعه کامپاریتک نشان میدهد که حملات باجافزاری به نهادهای دولتی به حدی رسیده که روزانه یک نهاد قربانی میشود. در شش ماه اول ۲۰۲۶، ۱۸۷ حمله ثبت شده که ۱۳ درصد افزایش نسبت به دوره …
آسیبپذیری CVE-2026-55177 در CloudTAK شناسایی شد که امکان حمله SSRF با دسترسی کامل به خواندن را فراهم میکند. این آسیبپذیری در مسیرهای /api/esri* به دلیل عدم اعتبارسنجی آدرسهای م…
اخبار امنیتی این هفته شامل ردیابی تلفنهای نظامی آمریکا توسط ایران از طریق سوءاستفاده از دادههای تبلیغاتی و روامینگ سلولی است. بدافزار CrashStealer برای macOS به عنوان یک برنامه گ…
شرکت Palo Alto Networks از کشف چندین آسیبپذیری سرریز بافر در مؤلفه User-ID Terminal Server Agent (TSA) نرمافزار PAN-OS خبر داد. این آسیبپذیریها به مهاجم غیرمجاز اجازه میدهند ت…
هکرهای کره شمالی در کمپین جدیدی از تصویرهای SVG پرچم برای پنهان کردن بدافزار استفاده کردند. این بدافزار چهارمرحلهای شامل سارق اطلاعات مرورگر، کیف پول ارز دیجیتال، فایلها و کلیپبو…
پژوهشگران امنیتی حادثه آوریل ۲۰۲۶ دیجیسرت را به گروه **CylindricalCanine**، زیرمجموعهای از **GoldenEyeDog**، نسبت دادند. این گروه چینی با استفاده از بدافزار **Golden Gh0st RAT** ب…
پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند. این بستهها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای…
دو آسیبپذیری جدید در هسته وردپرس با شناسههای CVE-2026-63030 و CVE-2026-60137 کشف شدند که امکان اجرای کد از راه دور توسط مهاجمین ناشناس را فراهم میکنند. این آسیبپذیریها که wp2s…
هیتاچی همکاری رسمی خود با OpenAI را برای مدرنسازی سیستمهای قدیمی و تقویت امنیت سایبری آغاز کرد. این همکاری با استفاده از عامل هوش مصنوعی «Codex» و دانش هیتاچی در سیستمهای حیاتی، …
گزارش جدید GAO ضعفهای مداوم در امنیت سایبری هوانوردی آمریکا را آشکار کرد. FAA تنها سه هدف از هفت هدف امنیتی خود را به طور کامل اجرا کرده و در زمینههای نظارت، کنترل دسترسی کاربران…
بیشتر سازمانها صدها برنامه SaaS را استفاده میکنند، اما تیمهای امنیتی تنها بر حدود ۱۰ درصد آنها نظارت دارند. تحقیقات AppOmni در سال ۲۰۲۴ نشان داد که ۴۹ درصد از سازمانهای Micros…
حمله زنجیره تأمین جدیدی در رجیستری npm شناسایی شده که از فایل binding.gyp برای اجرا کد مخرب در حین نصب استفاده میکند. این حمله که توسط Snyk رصد میشود، ۵۷ بسته آلوده را در بر میگ…
در ۱۷ ژوئن ۲۰۲۶، یک مهاجم با استفاده از حساب کاربری غیرفعال یک مشارکتکننده سابق، کل دامنه @mastra در npm را دوباره منتشر کرد و وابستگی مخرب easy-day-js را به ۱۴۳ بسته تزریق نمود. …
دستگاههای SonicWall SMA1000 دارای آسیبپذیری جعل درخواست سمت سرور (SSRF) هستند. این آسیبپذیری به مهاجم راه دور اجازه میدهد تا دستگاه را وادار به ارسال درخواست به مقاصد غیرمنتظره…
انجمن KNX آسیبپذیری جدیدی در پروتکل خود شناسایی کرده است که مکانیسم قفل حساب را بیش از حد محدود میکند. این آسیبپذیری به مهاجم اجازه میدهد تمام دستگاههای متصل را بدون نیاز به ف…
آتوس پلتفرم هوش مصنوعی خودمختار «آتوس موگوای» را معرفی کرد که برای پذیرش گسترده هوش مصنوعی در سازمانها طراحی شده است. این پلتفرم کل زنجیره ارزش هوش مصنوعی را پوشش میدهد و امکان ا…
مرکز ملی امنیت سایبری بریتانیا (NCSC) به همراه متحدان خود هشدار جدیدی درباره فعالیتهای جاسوسی سایبری روسیه صادر کرد. این کشورها از بخشهای حیاتی مانند انرژی، حملونقل و بهداشت خوا…
دراگوس در گزارش جدید خود، اولین مشاهدات از یک حمله واقعی را منتشر کرد که در آن مهاجم از ابزارهای تجاری هوش مصنوعی برای هدف قرار دادن محیط فناوری عملیاتی (OT) استفاده نمود. این حمله…
در ژوئیه ۲۰۲۶، ولکسیتی کشف کرد که دستگاههای VPN SonicWall SMA از طریق آسیبپذیریهای روز صفر مورد حمله قرار گرفتهاند. مدلهای تحت تأثیر شامل ۶۲۱۰، ۷۲۱۰ و ۸۲۰۰v بودند. آسیبپذیری …
ولسیتی از ژوئن ۲۰۲۵ کمپینهای فیشینگ هدفمندی را توسط گروه UTA0388، همسو با چین، شناسایی کرد که سازمانها در آمریکای شمالی، آسیا و اروپا را هدف قرار دادند. این گروه از هویتهای ساخت…
مدل جدید اپنایآی به نام GPT-Red توانسته در ۸۴ درصد موارد حفاظت سیستمهای هوش مصنوعی را دور بزند. این در حالی است که انسانها تنها در ۱۳ درصد موارد موفق به انجام این کار میشوند. …
Okta نسخه ۱.۱ راهنمای امنیتی STIG خود را برای هویتهای غیرانسانی منتشر کرد. این راهنما که با همکاری DISA تهیه شده، پنج بررسی جدید برای حفاظت از حسابهای سرویس، اتوماسیونها و عامل…
اتحادیه اروپا برنامه عمل جدیدی را برای کاهش وابستگیهای فناوری در حوزه سایبری و هوش مصنوعی معرفی کرده است. این برنامه شامل مقرراتی برای شفافیت در استفاده از هوش مصنوعی، مانند اعلام…
گروه باجافزاری «جنتلمن» در بازه مارس تا مه ۲۰۲۶ با ۳۰۰ حمله، جای کیلین را به عنوان فعالترین تهدید باجافزاری گرفت. گزارش ReliaQuest نشان میدهد این گروه با جذب وابستگان و ارائه ک…