آشنایی با قانون تابآوری سایبری اتحادیه اروپا (CRA)
قانون تابآوری سایبری اتحادیه اروپا (CRA) در دسامبر ۲۰۲۴ معرفی شد تا اولین خط پایه افقی امنیت سایبری را برای محصولات دیجیتال در اروپا تعیین کند. این مقررات از دسامبر ۲۰۲۷ بهطور کا…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
قانون تابآوری سایبری اتحادیه اروپا (CRA) در دسامبر ۲۰۲۴ معرفی شد تا اولین خط پایه افقی امنیت سایبری را برای محصولات دیجیتال در اروپا تعیین کند. این مقررات از دسامبر ۲۰۲۷ بهطور کا…
در هفته ۲۳ امنیت سایبری، دولت آمریکا و شرکتهای فناوری با همکاری یکدیگر موفق به اختلال در شبکههای کلاهبرداری ارز دیجیتال شدند. بیش از ۱.۴ میلیون حساب رسانههای اجتماعی و ایمیل مرت…
صنعت امنیت سایبری در دهه گذشته بر تشخیص متمرکز بود، اما امروزه چالش اصلی در مراکز عملیات امنیت (SOC) عدم ظرفیت بررسی هشدارها است. تیمهای امنیتی با حجم زیادی از هشدارهای بحرانی موا…
دولت آمریکا ۶۰۰ میلیون دلار برای ساخت زیرساخت هوش مصنوعی پیشرفته اختصاص داده است که ابررایانههای آزمایشگاههای ملی را در حوزههای مختلف علمی به هم متصل میکند. ۵۱ شرکت بزرگ از جمل…
فناوری ClickOnce مایکروسافت به توسعهدهندگان اجازه میدهد برنامهها را به سادگی توزیع و نصب کنند، اما این ویژگی میتواند توسط مهاجمین برای انتشار بدافزار مورد سوءاستفاده قرار گیرد.…
یک ایمیل فیشینگ غیرمعمول با پیوست HTML بزرگ (2589 کیلوبایت) شناسایی شد که در آن بیشتر حجم فایل توسط کامنتهای پر شده با حرف «X» اشغال شده بود. این تکنیک، به عنوان «پر کردن کامنت»، …
آسیبپذیری «2-Click Cursor» به مهاجمین اجازه میدهد با دو کلیک ساده، محیطهای توسعه را تصرف کنند. این حفره امنیتی قدیمی، دسترسی به کدهای منبع، اسرار توسعهدهندگان و دادههای حساس ر…
شرکت امنیتی Manifold اعلام کرد دو آسیبپذیری گزارششده به Anthropic در ماه مه هنوز در افزونه Claude برای کروم قابل سوءاستفاده هستند. این نقصها به افزونههای مخرب اجازه میدهند تا …
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات سایبری جهانی به دیوارههای آتش و دروازههای VPN فورتینت هشدار داد. این حملات میتوانند منجر به دسترسی غیرمجاز، سرقت دادهها و اخ…
مدیرعامل NCSC اعلام کرد که کشورهای خصمانه مسئول ۷۵ درصد از حملات سایبری به زیرساختهای حیاتی بریتانیا هستند. این حملات هدف قرار دادن بخشهایی مانند انرژی، بهداشت و حملونقل را دارند…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات رو به رشد به زنجیره تأمین نرمافزاری هشدار داده است. مهاجمان بستههای منبع باز را در پلتفرمهایی مانند npm و PyPI به خطر انداخته…
گزارش Dark Reading حاکی از آن است که گروههای سایبری ایرانی اهداف خود را فراتر از زیرساختهای حیاتی گسترش دادهاند. این گروهها اکنون شرکتها و سازمانهایی با آسیبپذیریهای رو به …
پژوهشگری به نام Nightmare-Eclipse در اوایل ژوئن کد بهرهبرداری PoC برای آسیبپذیری RoguePlanet در Windows Defender منتشر کرد. این آسیبپذیری صفر روزه میتواند به مهاجم اجازه دهد تا…
گزارش چک پوینت ریسرچ از تهدیدات هوش مصنوعی در مارس–آوریل ۲۰۲۶ نشان میدهد که استفاده از AI در عملیات تهاجمی از مرحله توسعه به استقرار عملیاتی رسیده است. مدلهای تجاری هوش مصنوعی اک…
گزارش هوش تهدیدات چک پوینت ریسرچ در ۲۹ ژوئن ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. پلیمارکت قربانی حمله زنجیره تأمین شد که منجر به سرقت ۳ میلیون دلار از ۱۵ حساب شد. KDDI در ژ…
یک پیمانکار CISA به طور عمدی کلیدهای AWS GovCloud و اسرار داخلی این آژانس را در یک مخزن عمومی GitHub به نام «Private-CISA» منتشر کرد. بررسیها نشان داد این مخزن از نوامبر ۲۰۲۵ فعال…
مقامات هلند دو نفر را به دلیل اداره زیرساختهای سایبری مورد استفاده روسیه برای حملات سایبری و کمپینهای اطلاعات نادرست در اتحادیه اروپا بازداشت کردند. آژانس جرایم مالی هلند (FIOD) …
استارتآپ امنیتی سایبری IRIS C2 با وعده پرداخت میلیونها دلار برای خرید آسیبپذیریهای روز صفر و اکسپلویتها، پژوهشگران را جذب میکند. این شرکت توسط جک برکمن و جیکوب وول، دو مجرم م…
سهشنبه اصلاحیه ژوئیه ۲۰۲۵ با ۶۲۲ آسیبپذیری، از جمله ۶۲ مورد بحرانی و ۳ روز-صفر، رکوردی بیسابقه ثبت کرد. مایکروسافت اعلام کرده که پژوهشهای هوش مصنوعی مرزی باعث کشف این آسیبپذیر…
سیسکو تالوس کمپینی مخرب را افشا کرد که توسط گروه روسزبان UAT-11795 با انگیزه مالی اجرا میشود. این گروه از ژوئن ۲۰۲۵ با استفاده از ابزارهای پیشرفتهای همچون Starland RAT و ایمپلنت…
مرکز ملی امنیت سایبری بریتانیا (NCSC) در گزارش اخیر خود به بررسی تأثیر هوش مصنوعی بر ریسکهای سایبری پرداخته است. این گزارش هشدار میدهد که هوش مصنوعی توانایی مهاجمان سایبری را افز…
آسیبپذیریهای جدیدی در سرویسهای مختلف مایکروسافت آژور از جمله Azure Active Directory، Azure CycleCloud و Azure Spring Apps شناسایی شدهاند. این آسیبپذیریها که در نسخههای قدیمی…
آسیبپذیریهای جدیدی در دستگاههای SonicWall Secure Mobile Access 1000 کشف شده است که امکان اجرا کد از راه دور و حمله SSRF را میدهند. مدلهای تحت تأثیر شامل SMA1000 6210، 7210 و 8…
گزارش جدید Fortified Health Security نشان میدهد که بخش مراقبتهای بهداشتی با چالشهای فزایندهای در زمینه امنیت سایبری، بهویژه مدیریت ریسک زنجیره تأمین و هویت، مواجه است. در نیمی…