مدیریت ریسک شخص ثالث (TPRM) بهطور فزایندهای بزرگترین چالش امنیت سایبری سازمانها محسوب میشود. تقریباً هر سازمان، حتی بدون آگاهی کامل، از دهها سرویس SaaS، APIهای تامینکنندگان، ابزارهای مدیریت داده …
امنیت_سایبری
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Claude Code؛ کشف یک ضعف امنیتی بحرانی پس از افشای سورس کد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری Claude Code بهعنوان یک ضعف امنیتی بحرانی تنها چند روز پس از افشای سورس کد این ابزار مبتنی بر هوش مصنوعی (AI) شناسایی شد. این آسیبپذیری نهتنها توجه گسترده …
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
سوءاستفاده از CVE-2025-55182؛ موج جدید حملات علیه Next.js و سرقت گسترده اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک کارزار گسترده سرقت اعتبارنامهها، مهاجمان با سوءاستفاده از آسیبپذیری CVE-2025-55182 موفق شدهاند بیش از 766 سرور Next.js را هدف قرار داده و حجم قابل توجهی از اطلاعات حساس …
-
اخبار بدافزاراخبار سایبری
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده …
-
اخبار بدافزاراخبار سایبری
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار …
-
اخبار بدافزاراخبار سایبری
هشدار مایکروسافت درباره بدافزار ناشی از پیوستهای واتساپ که بکدورهایی برای نفوذ به ویندوز ایجاد میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار …
-
اخبار باج افزاراخبار سایبری
تکامل باجافزار چندگانه: تحلیل فنی تهدیدات پیشرفته باجافزاری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباجافزار چندگانه (Multi-Extortion Ransomware) بهعنوان یکی از پیشرفتهترین و پیچیدهترین مدلهای حملات سایبری، به تهدیدی جدی برای سازمانها تبدیل شده است. در مدل باجافزار چندگانه، مهاجمان تنها به رمزگذاری دادهها …
-
اخبار بدافزاراخبار سایبری
کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین گزارشهای امنیت سایبری، کیت CTRL (CTRL Toolkit) بهعنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایلهای LNK مخرب توزیع میشود و …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
نقش AI Agentها در امور مالی: دموکراتیکسازی سرمایهگذاری و بازتعریف ریسکهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، AI Agentها در امور مالی بهعنوان یکی از مهمترین محرکهای تحول در اکوسیستم مالی دیجیتال ظاهر شدهاند. این سیستمها با خودکارسازی معاملات، اجرای پرداختها و مدیریت استراتژیهای …
-
اخبار سایبریاخبار فیشینگ
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده …