fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
4 374
مشترکین
-1424 ساعت
-2817 روز
-75430 روز
آرشیو پست ها
🚨حمله جدید به توسعه‌دهندگان واتس‌اپ با بسته‌های مخرب NPM ⚪️دو بسته مخرب در NPM با نام‌های naya-flore و nvlore-hsc کشف شدند ک
🚨حمله جدید به توسعه‌دهندگان واتس‌اپ با بسته‌های مخرب NPM ⚪️دو بسته مخرب در NPM با نام‌های naya-flore و nvlore-hsc کشف شدند که تحت عنوان ابزارهای توسعه واتس‌اپ منتشر شده و با اجرای کد مخرب، فایل‌های کاربران را پاک می‌کنند. این بسته‌ها باوجود درخواست حذف، همچنان فعال هستند. همچنین چند بسته دیگر از همین ناشر وجود دارد که ممکن است در آینده مخرب شوند. ⚪️همزمان، ۱۱ بسته مخرب در اکوسیستم Go نیز شناسایی شده‌اند که با استفاده از شباهت اسامی، توسعه‌دهندگان را فریب داده و کدهای مخرب روی سرورها و سیستم‌های ویندوزی اجرا می‌کنند. ⚪️توسعه‌دهندگان توصیه می‌شوند در انتخاب و استفاده از بسته‌ها نهایت دقت را داشته باشند. 💜 @HackerNewsCyber

🚨 افشای اطلاعات بیش از یک میلیون نفر در حمله باج‌افزاری به داویتا ⚪️شرکت خدمات دیالیز داویتا تأیید کرد که در جریان یک حمله ب
🚨 افشای اطلاعات بیش از یک میلیون نفر در حمله باج‌افزاری به داویتا ⚪️شرکت خدمات دیالیز داویتا تأیید کرد که در جریان یک حمله باج‌افزاری در آوریل ۲۰۲۵، اطلاعات شخصی، مالی و درمانی بیش از یک میلیون نفر به سرقت رفته است. مهاجمان با نفوذ به پایگاه داده آزمایشگاه‌های داویتا، به داده‌هایی نظیر شماره تأمین اجتماعی، سوابق درمانی، اطلاعات بیمه و حتی تصاویر چک‌های شخصی دسترسی یافته‌اند. ⚪️بخشی از قربانیان مستقیماً تحت درمان داویتا نبوده‌اند، اما اطلاعات آن‌ها از طریق همکاری‌های آزمایشگاهی ثبت شده بود. شرکت با ارائه خدمات رایگان محافظت از هویت، در حال اطلاع‌رسانی به افراد آسیب‌دیده است. ⚪️داویتا تاکنون نام گروه مهاجم را اعلام نکرده، اما گروه باج‌افزاری Interlock مسئولیت این حمله را بر عهده گرفته و مدعی سرقت ۱.۵ ترابایت داده شده است. برآورد اولیه داویتا از هزینه‌های این حمله، ۱۳.۵ میلیون دلار اعلام شده است. 💜@HackerNewsCyber

🚨نفوذ پیشرفته با فریب کاربران از طریق کپچای ساختگی در ویندوز، مک و لینوکس ⚪️کمپین بدافزاری «CAPTCHAgeddon» با استفاده از صفح
🚨نفوذ پیشرفته با فریب کاربران از طریق کپچای ساختگی در ویندوز، مک و لینوکس ⚪️کمپین بدافزاری «CAPTCHAgeddon» با استفاده از صفحات کپچای جعلی کاربران ویندوز، مک و لینوکس را فریب داده و آن‌ها را به اجرای دستورات مخرب هدایت می‌کند. ⚪️این حمله بدون نیاز به دانلود فایل، از میانبرهای صفحه‌کلید و پلتفرم‌های معتبر مانند Google Scripts بهره می‌برد و از طریق ایمیل‌های فیشینگ نیز گسترش می‌یابد. کارشناسان امنیتی هشدار می‌دهند کاربران در مواجهه با درخواست‌های غیرمعمول تأیید هویت، هوشیار باشند و از اجرای دستورات مشکوک خودداری کنند. 💜 @HackerNewsCyber

🚨امکان هک لپ‌تاپ‌های دل بدون نیاز به ورود به ویندوز ⚪️آسیب‌پذیری‌های جدی در فریم‌ور ControlVault3 شرکت دل، که در بیش از ۱۰۰
🚨امکان هک لپ‌تاپ‌های دل بدون نیاز به ورود به ویندوز ⚪️آسیب‌پذیری‌های جدی در فریم‌ور ControlVault3 شرکت دل، که در بیش از ۱۰۰ مدل لپ‌تاپ‌های سری Latitude و Precision به کار رفته است، کشف شد. این نقص‌های امنیتی که توسط تیم امنیتی Cisco Talos با عنوان «ReVault» معرفی شده‌اند، به مهاجمان امکان می‌دهد بدون نیاز به ورود به ویندوز، سیستم را دور زده و بدافزاری نصب کنند که حتی پس از بازنشانی ویندوز نیز پاک نمی‌شود.
⚪️در ادامه: ControlVault3 یک راهکار امنیتی سخت‌افزاری است که رمزعبورها، داده‌های بیومتریک و کدهای امنیتی را در فریم‌ور ویژه‌ای روی یک برد جانبی به نام Unified Security Hub ذخیره می‌کند. سوءاستفاده از این آسیب‌پذیری‌ها، دسترسی کامل به فریم‌ور را برای مهاجمان فراهم کرده و امکان دستکاری سیستم تشخیص اثر انگشت را نیز به‌گونه‌ای فراهم می‌کند که دستگاه هر اثرانگشتی را بپذیرد.
⚪️دل در فاصله مارس تا می به‌روزرسانی‌هایی برای رفع این مشکلات ارائه کرده و به کاربران توصیه می‌کند هر چه سریع‌تر دستگاه‌های خود را به‌روزرسانی کنند، استفاده از قابلیت‌های امنیتی مانند اثرانگشت، کارت هوشمند و NFC را در صورت عدم نیاز غیرفعال کنند و در شرایط حساس، قابلیت تشخیص نفوذ به بدنه لپ‌تاپ و ویژگی Enhanced Sign-in Security در ویندوز را فعال نمایند. 💜 @HackerNewsCyber

🚨 افزایش استفاده از هوش مصنوعی و اتوماسیون در مقابله با تهدیدات سایبری ⚪️در کنفرانس Black Hat USA 2025، شرکت‌های برجسته امنی
🚨 افزایش استفاده از هوش مصنوعی و اتوماسیون در مقابله با تهدیدات سایبری ⚪️در کنفرانس Black Hat USA 2025، شرکت‌های برجسته امنیت سایبری آخرین محصولات و خدمات خود را معرفی کردند. ⚪️مطالعه 1Password نشان می‌دهد که دسترسی ناخواسته هوش مصنوعی به داده‌های حساس بزرگ‌ترین تهدید داخلی است و نیمی از سازمان‌ها در ۶ ماه گذشته با حوادث سایبری مرتبط با هوش مصنوعی مواجه شده‌اند. Arctic Wolf، AttackIQ، Black Duck و Cyware با ارائه ادغام‌ها و ابزارهای هوشمند، امنیت را در محیط‌های پیچیده ارتقا دادند. ⚪️در ادامه: Darktrace گزارش روندهای تهدیدات سایبری نیم‌سال اول ۲۰۲۵ را منتشر کرد و Flashpoint با قابلیت‌های جدید هوش مصنوعی، جستجو و تحقیقات تهدید را بهبود بخشید. Menlo Security، NetRise، Netskope و PointGuard AI نیز پلتفرم‌های خود را برای مدیریت تهدیدات و امنیت زنجیره تأمین نرم‌افزار گسترش دادند. ⚪️راهکارهای تخصصی مدیریت هویت غیرانسانی توسط Reveal Security، SandboxAQ و Semperis ارائه شد و SOCRadar، XM Cyber، Xona و ZEST Security با محصولات جدید، تشخیص و پاسخ به تهدیدات را تسریع کردند. ⚪️این تحولات روند رو به رشد بهره‌گیری از هوش مصنوعی و اتوماسیون در امنیت سایبری را نشان می‌دهد. 💜 @HackerNewsCyber

🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیب‌پذیری را رفع کرد ⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰
🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیب‌پذیری را رفع کرد ⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰۲۵، رکورد پرداخت پاداش در برنامه باگ بانتی خود را شکست و بیش از ۱۷ میلیون دلار به ۳۴۴ پژوهشگر امنیتی از ۵۹ کشور پرداخت کرد. این پژوهشگران با ارائه ۱,۴۶۹ گزارش معتبر، به شناسایی و رفع بیش از هزار آسیب‌پذیری در محصولات و خدمات مختلف مایکروسافت از جمله Azure، ویندوز، Microsoft 365، Dynamics 365، Power Platform، Edge و Xbox کمک کردند. بیشترین مبلغ پرداختی به یک نفر، ۲۰۰ هزار دلار بوده است. ⚪️مایکروسافت همچنین برنامه‌های باگ بانتی خود را در سال جاری گسترش داده و حوزه‌هایی همچون هوش مصنوعی Copilot، محصولات Defender و سیستم‌های مدیریت هویت را پوشش داده است. علاوه بر این، جوایز برخی آسیب‌پذیری‌های با درجه اهمیت متوسط در پلتفرم‌های .NET و ASP.NET Core تا ۴۰ هزار دلار افزایش یافته است. در جدیدترین اقدام، این شرکت اعلام کرده در رویداد هک «Zero Day Quest» که بزرگ‌ترین مسابقه هکری جهان توصیف شده، تا پنج میلیون دلار پاداش به برندگان اهدا خواهد کرد. 💜 @HackerNewsCyber

🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیب‌پذیری را رفع کرد ⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰
🚨مایکروسافت با حمایت از پژوهشگران امنیتی، بیش از هزار آسیب‌پذیری را رفع کرد ⚪️مایکروسافت در بازه زمانی ژوئیه ۲۰۲۴ تا ژوئن ۲۰۲۵، رکورد پرداخت پاداش در برنامه باگ بانتی خود را شکست و بیش از ۱۷ میلیون دلار به ۳۴۴ پژوهشگر امنیتی از ۵۹ کشور پرداخت کرد. این پژوهشگران با ارائه ۱,۴۶۹ گزارش معتبر، به شناسایی و رفع بیش از هزار آسیب‌پذیری در محصولات و خدمات مختلف مایکروسافت از جمله Azure، ویندوز، Microsoft 365، Dynamics 365، Power Platform، Edge و Xbox کمک کردند. بیشترین مبلغ پرداختی به یک نفر، ۲۰۰ هزار دلار بوده است. ⚪️مایکروسافت همچنین برنامه‌های باگ بانتی خود را در سال جاری گسترش داده و حوزه‌هایی همچون هوش مصنوعی Copilot، محصولات Defender و سیستم‌های مدیریت هویت را پوشش داده است. علاوه بر این، جوایز برخی آسیب‌پذیری‌های با درجه اهمیت متوسط در پلتفرم‌های .NET و ASP.NET Core تا ۴۰ هزار دلار افزایش یافته است. در جدیدترین اقدام، این شرکت اعلام کرده در رویداد هک «Zero Day Quest» که بزرگ‌ترین مسابقه هکری جهان توصیف شده، تا پنج میلیون دلار پاداش به برندگان اهدا خواهد کرد. 💜 @HackerNewsCyber

🚨 هشدار امنیتی CISA درباره آسیب‌پذیری‌های حیاتی دوربین‌های مدار بسته D-Link ⚪️آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA)
🚨 هشدار امنیتی CISA درباره آسیب‌پذیری‌های حیاتی دوربین‌های مدار بسته D-Link ⚪️آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) چند آسیب‌پذیری حیاتی در دوربین‌های مدار بسته D-Link و دستگاه‌های ضبط ویدئویی شبکه‌ای (NVR) را به فهرست «آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده» اضافه کرد. این ضعف‌ها شامل دسترسی غیرمجاز به رمز عبور مدیر و امکان اجرای دستورات مخرب بر روی دستگاه‌ها است. همچنین، آسیب‌پذیری‌هایی در محصولات Cisco ISE و PaperCut NG/MF نیز به این فهرست افزوده شده است. ⚪️بر اساس دستورالعمل عملیاتی BOD 22-01، سازمان‌های فدرال موظفند تا مهلت تعیین‌شده نسبت به رفع این آسیب‌پذیری‌ها اقدام کنند تا از نفوذهای احتمالی جلوگیری شود. کارشناسان امنیتی همچنین به سازمان‌ها و شرکت‌های بخش خصوصی توصیه می‌کنند که فهرست مذکور را بررسی و تدابیر لازم برای رفع این نقص‌ها در زیرساخت‌های خود را در دستور کار قرار دهند. 💜 @HackerNewsCyber

🚨محدودیت‌های جدید آمریکا در صادرات تراشه‌های پیشرفته برای مقابله با چین و روسیه ⚪️ایالات متحده در مواجهه با تهدیدهای روزافزون جهانی و افزایش جاه‌طلبی‌های رقبایی چون چین و روسیه، کنترل سختگیرانه‌تری بر صادرات نیمه‌هادی‌های کلیدی خود اعمال می‌کند. ⚪️اجازه دسترسی آزاد این کشورها به تراشه‌های پیشرفته آمریکایی، به‌ویژه در زمینه هوش مصنوعی و تجهیزات نظامی، می‌تواند برتری نظامی و قدرت بازدارندگی آمریکا را به خطر اندازد. ⚪️با توجه به اهمیت روزافزون ژئوپلیتیکی نیمه‌هادی‌ها و وابستگی فزاینده جهان به فناوری‌های پیشرفته، تقویت مقررات صادراتی به‌عنوان راهکاری حیاتی برای حفظ امنیت ملی آمریکا مطرح است. 💜 @HackerNewsCyber

🚨هشدار درباره پیچیدگی و گسترش حملات سایبری گروه‌های وابسته به ایران ⚪️شرکت Forescout در گزارش نیمه اول سال ۲۰۲۵ اعلام کرد که
🚨هشدار درباره پیچیدگی و گسترش حملات سایبری گروه‌های وابسته به ایران ⚪️شرکت Forescout در گزارش نیمه اول سال ۲۰۲۵ اعلام کرد که از مجموع تهدیدات سایبری ثبت‌شده، ۴۰ درصد به گروه‌های تحت حمایت دولت، ۹ درصد به هکتیویست‌ها و ۵۱ درصد به مجرمان سایبری اختصاص دارد. گروه‌های وابسته به ایران، از جمله GhostSec و Arabian Ghosts، سیستم‌های کنترل صنعتی مرتبط با رسانه‌ها و تأمین آب در اسرائیل را هدف قرار داده‌اند.
⚪️همچنین گروه CyberAv3ngers که پیش‌تر در سال‌های ۲۰۲۳ و ۲۰۲۴ فعالیت داشت، اکنون با نام جدید APT IRAN فعالیت می‌کند؛ تغییری که نشان‌دهنده انتقال هکتیویسم به حملاتی هماهنگ و هدفمند علیه زیرساخت‌های حیاتی است.
⚪️دنیل دوس سانتوس، رئیس بخش تحقیقات Forescout، ضمن تأکید بر پیچیدگی و خطر افزایش‌یافته این تهدیدات، خاطرنشان کرد که فعالیت‌های گروه‌های مرتبط با ایران زیر پوشش هکتیویسم، به حملات مخرب و با حمایت دولتی بدل شده‌اند که شناسایی و مقابله با آن‌ها دشوارتر شده است. ⚪️برای کاهش ریسک و افزایش تاب‌آوری سایبری، Forescout توصیه می‌کند با استفاده از روش‌های کشف بدون عامل، ارزیابی مستمر آسیب‌پذیری‌ها، تفکیک شبکه‌ها، رمزگذاری داده‌های حساس و بهره‌گیری از ابزارهای پیشرفته تشخیص تهدید، امنیت سامانه‌ها تقویت شود. 💜 @HackerNewsCyber

🚨نشت اطلاعات کارکنان PBS در فضای مجازی ⚪️وب‌سایت BleepingComputer از انتشار فایل حاوی اطلاعات تماس حدود ۴۰۰۰ نفر از کارکنان
🚨نشت اطلاعات کارکنان PBS در فضای مجازی ⚪️وب‌سایت BleepingComputer از انتشار فایل حاوی اطلاعات تماس حدود ۴۰۰۰ نفر از کارکنان و وابستگان شبکه PBS در سرورهای دیسکورد خبر داد. این فایل شامل اطلاعاتی مانند نام، ایمیل سازمانی، عنوان شغلی، محل خدمت، نام مدیر مستقیم و حتی علایق شخصی کارکنان بوده است. ⚪️بر اساس گزارش‌ها، این داده‌ها در سرورهایی منتشر شده که کاربران نوجوان و جوان، طرفداران برنامه‌های «PBS Kids» در آن فعالیت دارند. ظاهراً انگیزه اصلی انتشار، کنجکاوی و جلب توجه در میان کاربران بوده و نه اهداف مالی. با این حال، احتمال سوءاستفاده از این اطلاعات وجود دارد. ⚪️شبکه PBS ضمن تأیید رخداد نشت اطلاعات اعلام کرده است که داده‌ها از طریق سرویس داخلی MyPBS.org به سرقت رفته‌اند و بررسی‌های تخصصی در این زمینه ادامه دارد. همچنین، PBS تأکید کرده تاکنون نشانه‌ای مبنی بر سوءاستفاده گسترده از این اطلاعات مشاهده نشده است. ⚪️این رخداد در شرایطی اتفاق افتاده که شبکه PBS و نهادهای مرتبط تحت نظارت‌های سیاسی قرار دارند و افشای اطلاعات می‌تواند خطراتی از جمله آزار و تهدید کارکنان را به دنبال داشته باشد. 💜 @HackerNewsCyber

🚨مرحله جدید حملات سایبری علیه زیرساخت‌های رژیم صهیونیستی توسط نیروهای سایبری یمن ⚪️در واکنش به ادامه حملات و محاصره نوار غزه
🚨مرحله جدید حملات سایبری علیه زیرساخت‌های رژیم صهیونیستی توسط نیروهای سایبری یمن ⚪️در واکنش به ادامه حملات و محاصره نوار غزه، گروهی با عنوان «نیروهای سایبری یمن» از آغاز موج تازه‌ای از عملیات سایبری با نام «انتقام غزه» خبر داده‌اند. بر اساس اعلام این گروه، واحدهای عملیاتی آن موفق به نفوذ به سامانه‌های نظارتی یک نهاد دولتی در سرزمین‌های اشغالی شده و برای مدتی کنترل کامل دوربین‌های امنیتی، تجهیزات متصل به شبکه از جمله چاپگرها و سیستم‌های داخلی را در اختیار گرفته‌اند. ⚪️این گروه اعلام کرده که در جریان این عملیات، تلاش‌هایی نیز برای نصب بدافزارهای اختصاصی بر روی زیرساخت‌های هدف صورت گرفته، اما با قطع ناگهانی برق و جدا شدن دستگاه‌ها از شبکه، نفوذ در مرحله نخست متوقف شده است. با این حال، به گفته این گروه، عملیات همچنان ادامه دارد و هدف آن، دسترسی به سامانه‌های متصل به دامنه شرکت مخابراتی صهیونیستی «Bezeq» است. ⚪️در پایان این بیانیه، هشدارهایی نیز خطاب به کشورهای دخیل در محاصره غزه از جمله مصر و ترکیه صادر شده و تأکید شده است که هرگونه مشارکت یا حمایت از اقدامات رژیم صهیونیستی با «حملاتی بی‌سابقه» پاسخ داده خواهد شد. 💜 @HackerNewsCyber

🚨ادوبی دو آسیب‌پذیری روز صفر در AEM Forms را رفع کرد ⚪️ادوبی برای مقابله با دو آسیب‌پذیری بحرانی در Adobe Experience Manager
🚨ادوبی دو آسیب‌پذیری روز صفر در AEM Forms را رفع کرد ⚪️ادوبی برای مقابله با دو آسیب‌پذیری بحرانی در Adobe Experience Manager (AEM) Forms on JEE، به‌روزرسانی اضطراری منتشر کرد. این نقص‌ها با شناسه‌های CVE-2025-54253 و CVE-2025-54254، امکان اجرای کد از راه دور و دسترسی به فایل‌های داخلی را بدون نیاز به احراز هویت فراهم می‌کنند. ⚪️این آسیب‌پذیری‌ها توسط محققان شرکت Searchlight Cyber شناسایی و افشا شدند. کارشناسان امنیتی هشدار داده‌اند که با توجه به سطح بالای تهدید، مدیران سامانه‌های AEM باید فوراً به‌روزرسانی‌ها را نصب یا دسترسی از اینترنت را محدود کنند. 💜 @HackerNewsCyber

🚨شورای سایبری امارات نسبت به خطرات استفاده از اپلیکیشن‌های موبایلی غیررسمی و ناشناس هشدار داد ⚪️شورای سایبری امارات هشدار دا
🚨شورای سایبری امارات نسبت به خطرات استفاده از اپلیکیشن‌های موبایلی غیررسمی و ناشناس هشدار داد ⚪️شورای سایبری امارات هشدار داد: استفاده از اپلیکیشن‌های غیررسمی و ناشناس می‌تواند منجر به جاسوسی و سرقت اطلاعات شخصی شود. این شورا از کاربران خواست تنها از فروشگاه‌های رسمی اپلیکیشن دانلود کرده و مجوزهای درخواستی نرم‌افزارها را به دقت بررسی کنند. ⚪️برای افزایش آگاهی، شورای سایبری از طریق شبکه‌های اجتماعی کاربران را به رعایت نکات امنیتی، پرهیز از کلیک روی لینک‌های مشکوک و گزارش سریع تهدیدات تشویق می‌کند. همچنین توصیه شده مجوزهای اپلیکیشن‌ها مدیریت شده و دسترسی به دوربین، میکروفون و موقعیت جغرافیایی محدود شود. ⚪️این هشدار در شرایطی داده شده که امارات روزانه با حدود ۲۰۰ هزار حمله سایبری مواجه است و حملات باج‌افزاری خسارات مالی و عملیاتی گسترده‌ای به کسب‌وکارها وارد کرده‌اند. شورای سایبری با اجرای کمپین «نبض سایبری» به آموزش و ارتقای امنیت دیجیتال ادامه می‌دهد. 💜@HackerNewsCyber

🚨ضرورت توانمندسازی مدیران IT برای تقویت امنیت سایبری سازمان‌ها ⚪️در عصر پیچیده تهدیدات سایبری که حملات به کمک هوش مصنوعی به
🚨ضرورت توانمندسازی مدیران IT برای تقویت امنیت سایبری سازمان‌ها ⚪️در عصر پیچیده تهدیدات سایبری که حملات به کمک هوش مصنوعی به سرعت و گستردگی بی‌سابقه‌ای انجام می‌شوند، نقش مدیران IT در خط مقدم امنیت سازمان‌ها اهمیت حیاتی یافته است. این مدیران که اغلب از دل متخصصان فنی به جایگاه مدیریتی ارتقا یافته‌اند، بدون دریافت آموزش‌های لازم در حوزه رهبری، مسئولیت اجرای سیاست‌های امنیتی و مدیریت تیم‌های عملیاتی را بر عهده دارند. ضعف در مهارت‌های مدیریتی آنها می‌تواند پیامدهای جدی فراتر از اختلالات فنی برای سازمان به همراه داشته باشد. ⚪️مطالعات نشان می‌دهد بیش از ۸۵ درصد مدیران تازه‌کار، بدون دریافت آموزش رسمی رهبری، وارد این موقعیت می‌شوند؛ در حالی که موفقیت در حوزه امنیت سایبری نیازمند توانمندی‌هایی فراتر از دانش فنی است؛ از جمله هدایت موثر تیم‌ها، طراحی و بهینه‌سازی فرآیندهای امن و ارزیابی مستمر عملکرد سازمانی. به همین دلیل، مدیران ارشد امنیت (CISOها) باید توجه خود را به لایه‌های عملیاتی و مدیران خط مقدم معطوف کرده و با حمایت و آموزش آنها، بسترساز اجرای موفقیت‌آمیز سیاست‌های امنیتی شوند. ⚪️در نهایت، امنیت سازمان‌ها نه تنها به فناوری وابسته است بلکه مستقیماً به کیفیت رهبری مدیران IT مرتبط است. سرمایه‌گذاری در توسعه مهارت‌های مدیریتی این افراد، گامی اساسی در تقویت مقاومت سازمان‌ها در برابر تهدیدات پیچیده سایبری محسوب می‌شود. 💜 @HackerNewsCyber

🚨«وایب کدینگ؛ فرصتی نوین در توسعه نرم‌افزار و چالش‌های امنیتی» ⚪️با پیشرفت هوش مصنوعی، «وایب کدینگ» یا تولید کد با زبان طبیع
🚨«وایب کدینگ؛ فرصتی نوین در توسعه نرم‌افزار و چالش‌های امنیتی» ⚪️با پیشرفت هوش مصنوعی، «وایب کدینگ» یا تولید کد با زبان طبیعی، توسعه نرم‌افزار را برای همه امکان‌پذیر کرده و سرعت ساخت برنامه‌ها را به طور چشمگیری افزایش داده است. این تحول دموکراتیزه شدن برنامه‌نویسی را به همراه دارد اما در عین حال، نگرانی‌هایی درباره امنیت کدهای تولیدشده توسط افراد غیرمتخصص ایجاد کرده است. ⚪️کدهای سریع و انبوه ممکن است آسیب‌پذیری‌های جدیدی به سیستم‌ها وارد کنند و فایل‌های پیکربندی ناامن نیز تهدیدات تازه‌ای را به وجود می‌آورند. کارشناسان تأکید دارند که بازبینی انسانی و به‌کارگیری هوش مصنوعی به‌عنوان ابزار کمکی برای ارتقای امنیت کد ضروری است. ⚪️در آینده نزدیک، بسیاری از کارکنان با کمک هوش مصنوعی برنامه‌نویس خواهند شد و نقش برنامه‌نویسان سنتی کاهش می‌یابد. تیم‌های امنیتی باید خود را برای این تغییرات آماده کنند و راهکارهای نوین حفاظتی ارائه دهند. 💜 @HackerNewsCyber

🚨معرفی فناوری‌های نوین امنیت سایبری در Black Hat USA 2025 ⚪️در کنفرانس Black Hat USA 2025، شرکت‌های برجسته امنیت سایبری محصو
🚨معرفی فناوری‌های نوین امنیت سایبری در Black Hat USA 2025 ⚪️در کنفرانس Black Hat USA 2025، شرکت‌های برجسته امنیت سایبری محصولات جدیدی با تمرکز بر هوش مصنوعی و اتوماسیون معرفی کردند.AirMDR پلتفرم AI SOC خودکار را رونمایی کرد، Apiiro با ربات AutoFix مشکلات کد را پیش از تولید اصلاح می‌کند و AppOmni ریسک‌های AI و SaaS را شناسایی می‌کند. ⚪️در ادامه: BeyondTrust، Coalfire، Contrast Security، Cribl و Cyera نیز ابزارهای پیشرفته‌ای برای حفاظت داده‌ها و مدیریت تهدیدات هوش مصنوعی عرضه کردند. ⚪️در ادامه: Menlo Security افزایش چشمگیر ترافیک AI و تهدیدات مرتبط را گزارش داد و Prompt Security ابزار رایگان ارزیابی ریسک AI را معرفی کرد. این رویداد اهمیت فزاینده امنیت سایبری در عصر هوش مصنوعی را به‌خوبی نشان داد. 💜 @HackerNewsCyber

🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت ⚪️گروه Moroccan Black
🚨حمله سایبری گسترده گروه Moroccan Black Cyber Army انجمن دفاع و امنیت رژیم صهیونیستی را از کار انداخت ⚪️گروه Moroccan Black Cyber Army با اجرای یک حمله سایبری گسترده، فعالیت‌های انجمن دفاع و امنیت رژیم صهیونیستی را به طور کامل مختل کرد. این عملیات موفق، نشان‌دهنده توان فنی و تسلط این گروه بر ابزارهای پیشرفته حملات سایبری است و از طریق گزارش‌های آنلاین قابل پیگیری است. ⚪️این اتفاق در حالی رخ داد که تنش‌ها در منطقه به اوج خود رسیده و گروه‌های هکری نقش مهمی در نبردهای سایبری ایفا می‌کنند. حضور فعال این گروه‌ها، بخشی از نبردهای فراتر از میدان‌های سنتی جنگ است که در فضای دیجیتال جریان دارد. 💜 @HackerNewsCyber

🚨گوگل در به‌روزرسانی آگوست ۲۰۲۵، دو آسیب‌پذیری بحرانی Qualcomm را رفع کرد ⚪️گوگل در تازه‌ترین به‌روزرسانی امنیتی اندروید، شش
🚨گوگل در به‌روزرسانی آگوست ۲۰۲۵، دو آسیب‌پذیری بحرانی Qualcomm را رفع کرد ⚪️گوگل در تازه‌ترین به‌روزرسانی امنیتی اندروید، شش آسیب‌پذیری مهم از جمله دو نقص بحرانی در درایورهای گرافیکی Qualcomm را اصلاح کرده است. این مشکلات که در حملات هدفمند مورد سوءاستفاده قرار گرفته‌اند، می‌توانند باعث آسیب حافظه و اجرای کد غیرمجاز شوند. کوالکام و CISA پیش‌تر هشدار داده‌اند که به‌روزرسانی سریع دستگاه‌ها برای جلوگیری از سوءاستفاده ضروری است. ⚪️علاوه بر این، گوگل یک آسیب‌پذیری حیاتی در سیستم اندروید را رفع کرده که به مهاجمان اجازه اجرای کد از راه دور بدون نیاز به تعامل کاربر را می‌دهد. دستگاه‌های پیکسل گوگل این به‌روزرسانی‌ها را سریع‌تر دریافت می‌کنند و سایر تولیدکنندگان معمولاً پس از آزمایش‌های لازم آن را عرضه خواهند کرد. 💜 @HackerNewsCyber

🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگ‌ترین رقابت هک سال ۲۰۲۵ را برگزار می‌کند ⚪️مایکروسافت جایزه‌ای تا سقف ۵ میلیون دلار
🚨مایکروسافت با ۵ میلیون دلار جایزه، بزرگ‌ترین رقابت هک سال ۲۰۲۵ را برگزار می‌کند ⚪️مایکروسافت جایزه‌ای تا سقف ۵ میلیون دلار برای مسابقه سالانه «Zero Day Quest» اختصاص داده است؛ رویدادی که به گفته این شرکت، بزرگ‌ترین رقابت هک در تاریخ محسوب می‌شود. این رقابت از ۴ آگوست تا ۴ اکتبر ۲۰۲۵ برگزار می‌شود و امنیت‌پژوهان سراسر جهان را برای کشف آسیب‌پذیری‌های مهم در حوزه‌های رایانش ابری و هوش مصنوعی دعوت می‌کند. ⚪️برای گزارش آسیب‌پذیری‌های با شدت بحرانی، مایکروسافت تا ۵۰ درصد جایزه بیشتری در نظر گرفته است. برترین شرکت‌کنندگان این مسابقه به رویداد اختصاصی بهار ۲۰۲۶ در دفتر مرکزی مایکروسافت در ردموند دعوت شده و در کارگاه‌های تخصصی مرتبط با آزمایش سیستم‌های هوش مصنوعی و روش‌های پژوهشی امنیتی شرکت خواهند کرد. ⚪️این رویداد بخشی از ابتکار «Secure Future Initiative» است که با هدف ارتقای امنیت محصولات ابری و هوش مصنوعی مایکروسافت، طراحی شده است. همچنین مایکروسافت اخیراً جوایز خود برای آسیب‌پذیری‌های .NET، Power Platform و Dynamics 365 AI را نیز افزایش داده تا پژوهشگران را به مشارکت گسترده‌تر تشویق کند. 💜 @HackerNewsCyber