در سالهای اخیر، بخش عمدهای از راهبردهای امنیت سایبری سازمانها بر مقابله با افشای داده (Data Breach) متمرکز بوده است. اما تهدیدات امروز فراتر از این هستند؛ چالش اصلی دیگر …
Cybersecurity
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Adobe Reader؛ بهرهبرداری فعال با اکسپلویت روز صفر در فایلهای PDF
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این آسیبپذیری با استفاده از فایلهای PDF آلوده، کاربران را هدف …
-
اخبار سایبریاخبار عمومی
نگرانیها درباره جمعآوری داده در لینکدین و نقض حریم خصوصی کاربران
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر دنیای دیجیتال امروز، جمعآوری داده در لینکدین (LinkedIn) به یکی از موضوعات بحثبرانگیز و پرمناقشه تبدیل شده است. با توجه به بیش از یک میلیارد کاربر فعال در این …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
۶ روش سوءاستفاده از سرویسهای هوش مصنوعی برای نفوذ به کسبوکارها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، سوءاستفاده از سرویسهای هوش مصنوعی(AI services) به یکی از جدیترین تهدیدات امنیت سایبری تبدیل شده است. مهاجمان به جای اتکا به بدافزارهای سنتی، از ابزارهای AI مورداستفاده …
-
اخبار سایبریاخبار فیشینگ
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
-
اخبار سایبری
مدیریت ریسک شخص ثالث در امنیت سایبری؛ بزرگترین شکاف امنیتی سازمانها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمدیریت ریسک شخص ثالث (TPRM) بهطور فزایندهای بزرگترین چالش امنیت سایبری سازمانها محسوب میشود. تقریباً هر سازمان، حتی بدون آگاهی کامل، از دهها سرویس SaaS، APIهای تامینکنندگان، ابزارهای مدیریت داده …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
افشای اکسپلویت روز صفر ویندوز با نام BlueHammer؛ امکان افزایش سطح دسترسی تا SYSTEM
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین رخدادهای امنیت سایبری، یک اکسپلویت روز صفر (zero-day exploit) برای سیستمعامل ویندوز با نام BlueHammer بهصورت عمومی منتشر شده است. این اکسپلویت هنوز پچ رسمی ندارد و میتواند …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس …
-
اخبار بدافزاراخبار سایبری
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده …
-
اخبار بدافزاراخبار سایبری
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار …