Pana Network Security
Open in Telegram
شرکت مهندسی تحقیق و توسعه ارتباط پانا "امنیت همانند زنجیریست که قدرت آن به اندازه ضعیفترین حلقه آن است!"
Show more842
Subscribers
No data24 hours
-17 days
No data30 days
Posts Archive
🔺👾🔺باجافزار Chaos همزمان با سقوط گروه BlackSuit ظهور میکند
🟠🟠محققان امنیتی به تازگی جزئیاتی از Chaos، یک گروه جدیدتر باجافزار به عنوان سرویس، ارائه دادند که در شکار بزرگ و حملات اخاذی دوگانه تخصص دارد (به این معنی که هم فایلهای قربانی را رمزگذاری میکند و هم دادهها را برای نشت احتمالی به سرقت می برد)...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: باجافزار Chaos همزمان با سقوط گروه BlackSuit ظهور میکند
#ransomware
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⭕️⭕️آسیب پذیری ها همچنان عامل اصلی حملات باج افزاری به سازمانها
🟠گزارشی جدید با عنوان «وضعیت باجافزارها در سال ۲۰۲۵» که توسط شرکت Sophos در ژوئن ۲۰۲۵ منتشر شد، تهدید مداوم و در حال تکامل حملات باجافزاری را که سازمانها را در سراسر جهان هدف قرار میدهد، روشن کرده است.
🟠این مطالعه که بر اساس پاسخهای ۳۴۰۰ قربانی انجام شده است:
✔️سوءاستفاده از آسیبپذیریها برای سومین سال متوالی به عنوان علت اصلی حملات شناسایی شده که ۳۲ درصد از حوادث را تشکیل میدهد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: آسیب پذیری ها همچنان عامل اصلی حملات باج افزاری به سازمانها
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️🔴انتشار وصلههای اضطراری برای آسیبپذیریهای SharePoint RCE که در حملات مورد سوءاستفاده قرار گرفتهاند، توسط مایکروسافت
❌مایکروسافت بهروزرسانیهای امنیتی اضطراری SharePoint را برای دو آسیبپذیری روز صفر با شناسههای CVE-2025-53770 و CVE-2025-53771 که سرویسهای سراسر جهان را در حملات “ToolShell” به خطر انداختهاند، منتشر کرده است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: انتشار وصلههای اضطراری برای آسیبپذیریهای SharePoint RCE که در حملات مورد سوءاستفاده قرار گرفتهاند، توسط مایکروسافت
#آسیب_پذیری #مایکروسافت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🔴رفع 4 آسیب پذیری zero-day در ESXi توسط VMware
⚠️شرکت VMware چهار آسیبپذیری را در VMware ESXi، Workstation، Fusion و Tools که در مسابقه هک Pwn2Own Berlin 2025 در ماه می 2025 به عنوان آسیبپذیریهای zero-day مورد سوءاستفاده قرار گرفته بودند، برطرف کرد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: رفع 4 آسیب پذیری zero-day در ESXi توسط VMware
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣یادآوری مهم✨
🔴هدف حملات سایبری، انواع ویروسها و باج افزارها، اطلاعات سازمان است که از بین رفتن آنها خسارات جبران ناپذیری را به سازمان وارد می کند، داشتن فایل بک آپ منظم و Offline از داده ها و اطلاعات سازمان تا درصدبالایی از میزان این خسارتها کم خواهد کرد.
✅پس همین امروز مجددا با رعایت همه قوانین و الزامات، براساس سیاست گذاری ها، از کلیه داده ها و اطلاعات مورد لزوم نسخه بک آپ تهیه فرمایید.
⚠️نکته:
🔺از قراردادن نسخه بک آپ روی کلاینت یا سرور بر خط اکیدا بپرهیزید.
🔺در نهایت از صحت نسخه پشتیبان تهیه شده در زمان نیاز مطمئن شوید.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🟠🟠استفاده باج افزار Interlock از روش FileFix
⚠️هکرها از تکنیک جدیدی به نام FileFix در حملات باج افزاری Interlock برای نصب تروجان دسترسی از راه دور روی سیستم هدف استفاده می کنند.
اپراتورهای باج افزار Interlock طی ماههای اخیر افزایش داشته اند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: استفاده باج افزار Interlock از روش FileFix
#ransomware
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
بیستودوم تیرماه، زادروز دانشمند بزرگ ایرانی، محمدبن موسی خوارزمی، پدر علم دادهورزی (انفورماتیک) و "روز فناوری اطلاعات" بر شما فعالان این صنعت گرامی باد.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
✨یادآوری مهم ✨
🔴دلایل زیادی از جمله اختلال در ارتباطات شبکه و اینترنت باعث عدم آپدیت کامل و به موقع نرم افزار امنیتی خواهد شد و به روز نبودن نرم افزار امنیتی (حتی یک کلاینت از کل سیستم های شبکه ی سازمان) خطر آلودگی و حملات سایبری را افزایش می دهد.
✅بنابراین در اسرع وقت از طریق کنسول مدیریتی از نصب، فعالیت و به روز بودن نرم افزار امنیتی (آنتی ویروس) بر روی کلیه کلاینتها و سرورهای سازمان اطمینان حاصل کنید.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
❌❌چرا باید رمزهای عبور پیش فرض را حذف کرد؟
🟠🔴در برخی حملات هکری موضوعی که آنها را قابل توجه می کند، مقیاسشان نیست، بلکه سهولت دسترسی هکرها است، که تنها رمز عبور استفاده شده، رمز عبور پیشفرض سازنده “۱۱۱۱” بوده است. این راه فرار ساده، مراکز امنیتی را بر آن داشت تا از تولیدکنندگان بخواهند که رمز عبورهای پیشفرض را به طور کامل حذف کنند...
🔴🟠چه زیرساختهای حیاتی را مدیریت کنید و چه یک شبکه تجاری استاندارد، استفاده از رمزهای عبور پیش فرض و عدم تغییر آنها در محیط شبکه مانند پهن کردن فرش قرمز برای مهاجمان است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: چرا باید رمزهای عبور پیش فرض را حذف کرد؟
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣🔴انتشار آپدیت های امنیتی ماه جولای 2025 مایکروسافت و رفع 137 آسیب پذیری
⚠️مایکروسافت آپدیت امنیتی ماه جولای 2025 را که شامل رفع 137 آسیب پذیری و یک آسیب پذیری افشا شده عمومی Zero-day در Microsoft SQL Server است، منتشر کرد.
⚠️این آپدیت امنیتی دربرگیرنده وصله برای 14 آسیب پذیری حیاتی که 10 مورد از آنها آسیب پذیری اجرای کد از راه دور، یک مورد افشای اطلاعات و 2 مورد آسیب پذیری حمله AMD side channel هستند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: انتشار آپدیت های امنیتی ماه جولای 2025 مایکروسافت و رفع 137 آسیب پذیری
#آسیب_پذیری #مایکروسافت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🟠🟠بیش از 1200 سرور آسیب پذیر Citrix در معرض خطر بای پس
⚠️بیش از 1200 تجهیز Citrix NetScaler ADC و NetScaler Gateway آنلاین در برابر آسیب پذیری حیاتی ای که مورد بهره برداری قرار گرفته اند، آسیب پذیر هستند و به مهاجم امکان بای پس احراز هویت از طریق سرقت نشست های کاربر را میدهد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: بیش از 1200 سرور آسیب پذیر Citrix در معرض خطر بای پس
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣🔴انتشار وصله های امنیتی ماه ژوئن مایکروسافت و رفع 66 آسیب پذیری
⭕️مایکروسافت وصله های امنیتی ماه ژوئن خود را منتشر و 66 آسیب پذیری شامل یک آسیب پذیری تحت بهره برداری و یک آسیب پذیری افشا شده عمومی، را رفع نموده است.
⭕️در این به روز رسانی 10 آسیب پذیری حیاتی، 8 آسیب پذیری اجرای کد از راه دور و 2 آسیب پذیری ارتقای سطح دسترسی رفع شده است.
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: انتشار وصله های امنیتی ماه ژوئن مایکروسافت و رفع 66 آسیب پذیری
#آسیب_پذیری #مایکروسافت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️هشدار مهم⚠️بیش از 84000 نمونه آسیب پذیر Roundcube تحت بهره برداری فعال قرار دارند.
🟠🟠بیش از 84000 وب میل Roundcube نصب شده، دارای آسیب پذیری CVE-2025-49113 هستند که یک آسیب پذیری اجرای کد از راه دور حیاتی بوده و به صورت عمومی مورد بهره برداری قرار گرفته است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: بیش از 84000 نمونه آسیب پذیر Roundcube تحت بهره برداری فعال قرار دارند.
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️بهره برداری از آسیب پذیری حیاتی در Fortinet در حملات باج افزاری Qilin
⭕️اپراتورهای باج افزار Qilin به تازگی در حملاتی از دو آسیب پذیری در Fortinet که امکان بای پس کردن احراز هویت در دستگاههای آسیب پذیر را دارند، استفاده کرده و کدهای مخرب مدنظر خود را اجرا می کنند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: بهره برداری از آسیب پذیری حیاتی در Fortinet در حملات باج افزاری Qilin
#آسیب_پذیری
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🟠🟠رفع یک آسیب پذیری zero-day جدید در کروم
⚠️گوگل یک وصله اضطراری برای رفع یک آسیب پذیری جدید zero-day که در حملات نیز در حال بهره برداری است، منتشر کرد.
⚠️این آسیب پذیری با شماره CVE-2025-5419 یک آسیب پذیری با شدت بالا و ناشی از ضعف خواندن و نوشتن put-of-bounds در موتور جاوا اسکریپت V8 کروم است...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: رفع یک آسیب پذیری zero-day جدید در کروم
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⭕️⭕️آسیب پذیری های جدید در لینوکس به مهاجم امکان سرقت هش پسورد را میدهد
🟠دو آسیب پذیری جدید در apport و system-coredump در Core dump سیستم عامل های Ubuntu، Red Hat Enterprise Linux و Fedora شناسایی و افشا شده است.
🟠این آسیب پذیری ها با شناسه های CVE-2025-5054 و CVE-2025-4598، آسیب پذیری هایی هستند که با وجود شرایط رقابتی مهاجم را قادر می سازند تا به اطلاعات حساس دسترسی پیدا کند. ابزارهایی مانند Apport و Systemd-coredump برای کنترل گزارش کرش و core dumpها در سیستم های لینوکسی طراحی شده اند...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: آسیب پذیری های جدید در لینوکس به مهاجم امکان سرقت هش پسورد را میدهد
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
🔴🟠حملات Browser-in-the-Middle و سرقت Sessionها فقط در چند ثانیه
⚠️قطعا انتظار نداریم که یک کاربر نهایی به رایانه یک مجرم سایبری وارد شود، مرورگر او را باز کند و نام کاربری و رمز عبور خود را تایپ کند، اما اساساً این همان اتفاقی است که اگر کاربری، قربانی حمله Browser-in-the-Middle (BitM) شوند، رخ میدهد.
⚠️در حملات Browser-in-the-Middle (BitM) نیز مانند حملات Man-in-the-Middle (MitM)، مجرمان به دنبال کنترل جریان دادهها بین رایانه قربانی و سرویس هدف هستند. با این حال، چندین تفاوت کلیدی وجود دارد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: حملات Browser-in-the-Middle و سرقت Sessionها فقط در چند ثانیه
#امنیت
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
⚠️⚠️حملات Brute Force توسط باتنت جدید PumaBot
⭕️یک بدافزار باتنت لینوکس مبتنی بر Go به نام PumaBot که به تازگی کشف شده است، اعتبارنامههای SSH را در دستگاههای تعبیهشده IoT برای استقرار بارهای مخرب، مورد حملهی Brute Force قرار میدهد...
🔗🔗جزییات بیشتر را در سایت پانا بخوانید: حملات Brute Force توسط باتنت جدید PumaBot
#botnet
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
📣یادآوری مهم✨
🔴هدف حملات سایبری، انواع ویروسها و باج افزارها، اطلاعات سازمان است که از بین رفتن آنها خسارات جبران ناپذیری را به سازمان وارد می کند، داشتن فایل بک آپ منظم و Offline از داده ها و اطلاعات سازمان تا درصدبالایی از میزان این خسارتها کم خواهد کرد.
✅پس همین امروز مجددا با رعایت همه قوانین و الزامات، براساس سیاست گذاری ها، از کلیه داده ها و اطلاعات مورد لزوم نسخه بک آپ تهیه فرمایید.
⚠️نکته:
🔺از قراردادن نسخه بک آپ روی کلاینت یا سرور بر خط اکیدا بپرهیزید.
🔺در نهایت از صحت نسخه پشتیبان تهیه شده در زمان نیاز مطمئن شوید.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
✨یادآوری مهم ✨
🔴دلایل زیادی از جمله اختلال در ارتباطات شبکه و اینترنت باعث عدم آپدیت کامل و به موقع نرم افزار امنیتی خواهد شد و به روز نبودن نرم افزار امنیتی (حتی یک کلاینت از کل سیستم های شبکه ی سازمان) خطر آلودگی و حملات سایبری را افزایش می دهد.
✅بنابراین در اسرع وقت از طریق کنسول مدیریتی از نصب، فعالیت و به روز بودن نرم افزار امنیتی (آنتی ویروس) بر روی کلیه کلاینتها و سرورهای سازمان اطمینان حاصل کنید.
📌پانا آرامش در پناه امنیت
☎️021:88203003
☎️031:36691964
🌐https://www.panaco.ir
📡@pananetworksecurity
