آرشیو آخرین خبرها
آنتروپیک سوءاستفاده جمهوری اسلامی از هوش مصنوعی کلود را خنثی کرد
شرکت آنتروپیک سه حساب کاربری وابسته به حکومت ایران را که با سوءاستفاده از مدل هوش مصنوعی کلود (Claude) در حال پیشبردن کارزارهای جنگ سایبری و نفوذ اطلاعاتی بودند، شناسایی و مسدود کرد. این اپراتورها که زیر نظر نهادهای رسمی تبلیغاتی و اطلاعاتی ایران فعالیت میکردند، از کلود بهعنوان زیرساخت اصلی مدیری...
هکرهای حکومتی ایران با کارزاری تازه، متخصصان صنعت هوانوردی و فینتک را هدف قرار دادند
گروه جاسوسی سایبری Mirage Kitten که با نامهای UNC1549 و Smoke Sandstorm نیز شناخته میشود، با انتشار پیشنهادهای شغلی ساختگی در پلتفرمهایی مانند لینکدین، متخصصان را فریب میدهد تا بدافزارهای مختلف را روی رایانههای خود اجرا کنند....
رخنه به تامين كننده سامانه هاى آب آمريكا در ميان موج حملات سايبرى ايران
پليس فدرال آمريكا تحقيقات درباره رخنه امنيتى به شركت Micro-Comm، سازنده تجهيزات كنترل صنعتى تصفيه خانه هاى آب را آغاز كرده است. اين رويداد كه دقيقا هم زمان با موج تازه حملات سايبرى منتسب به ايران عليه زيرساخت هاى حياتى آمريكا رخ داده، ابعاد تازه اى از آسيب پذيرى زنجيره تامين صنعتى اين كشور را برملا ...
نفوذ هکرهای وابسته به جمهوری اسلامی به یک نیروگاه برق در بریتانیا
هکرهای مرتبط با حکومت ایران در حملهای کمسابقه موفق شدند فعالیت یک نیروگاه برق در بریتانیا را به مدت چهار روز کاملا متوقف کنند؛ حادثهای که اگرچه شبکهای سراسری را مختل نکرد، اما هشدارها را درباره عواقب احتمالی سهلانگاری علیه جمهوری اسلامی را به صدا درآورده است....
اتهام ۱۷ عضو موسسه مبنا در پرونده سرقت اطلاعات و باجگیری رمزارزی
وزارت دادگستری ایالات متحده ۱۷ عضو موسسه مبنا را به اتهام هدایت یک کارزار هک چندساله برای سرقت اطلاعات پژوهشی و باجگیری از شرکتهای غربی تحت پیگرد قضایی قرار داد. این اقدام ابعاد تازهای از تلاشهای سازمانیافته برای دور زدن تحریمها و تامین منابع مالی و اطلاعاتی از طریق جرایم سایبری را فاش میکند....
افزایش حملات هکرهای منتسب به ایران به زیرساختهای حیاتی آمریکا
یادداشتی افشاشده از مرکز تحلیل و اشتراکگذاری اطلاعات صنعت آب آمریکا (WaterISAC) تایید میکند که موج بیسابقه حملات سایبری به اختلال در عملکرد بیش از ۳۰ مرکز تامین و تصفیه آب در ایالت مینهسوتا منجر شده است. این حملات که در آن ردپای هکرهای مرتبط با سپاه پاسداران دیده میشود، ابعاد تازهای از تقابل ...
هکرهای حکومتی ایران با دستکاری کنترلرهای صنعتی آمریکا، هشدارهای امنیتی را پنهان میکنند
هکرهای وابسته به حکومت ایران با نفوذ به تجهیزات کنترل صنعتی متصل به اینترنت در زیرساختهای حیاتی ایالات متحده، کدهای ایمنی را دستکاری کرده و هشدارهای امنیتی را از دید اپراتورها پنهان میکنند. این کارزار تهاجمی که بخشهای آب، انرژی و مراکز دولتی را هدف قرار داده، احتمال خطر اختلالات فیزیکی و خسارات م...
تاکتیکهای جدید هکرهای حکومتی ایران؛ تلفیق هوش مصنوعی، فریب انسانی و بدافزار پیشرفته
گروه هکری APT42 (وابسته به سپاه پاسداران) با ارتقای مدلهای عملیاتی پیشین خود، شناسایی اقداماتش را دشوارتر و مقیاس حملاتش را گستردهتر کرده است. این گروه با تلفیق هوش مصنوعی، ارتباطات جعلی و بدافزار تازهای به نام TAMECAT، ابعاد جدیدی به قابلیتهای جاسوسی سایبری خود افزوده است....
کشف ردپای وزارت اطلاعات در حمله سایبری به شرکتهای اسرائیلی
پژوهشگران آزمایشگاه چکپوینت از کشف یک فریموورک جدید، ماژولار و پیشرفته فرماندهی و کنترل به نام Cavern خبر دادهاند که توسط گروه هکری وابسته به جمهوری اسلامی معروف به Cavern Manticore علیه اهدافی در اسرائیل استفاده میشود. این کارزار که بخشهای دولتی و تامینکنندگان فناوری اطلاعات را هدف قرار داده،...
شهروند ۲۱ ساله آمریکایی به اتهام همکاری با جمهوری اسلامی در اسرائیل محاکمه میشود
یک شهروند ۲۱ ساله آمریکایی در اسرائیل به اتهام جاسوسی برای جمهوری اسلامی تحت پیگرد قانونی قرار گرفت؛ پروندهای کمسابقه که نشاندهنده ابعاد جدید کارزارهای سایبری و اطلاعاتی ایران برای جذب نفوذی از طریق شبکههای اجتماعی است. این نخستین بار است که یک تبعه ایالات متحده در موج اخیر بازداشتهای مرتبط با ...
جهش ۳ برابری حملات سایبری ایران به اسرائیل در سال ۲۰۲۶
حملات سایبری جمهوری اسلامی ایران علیه زیرساختها و کسبوکارهای اسرائیل در ژوئن ۲۰۲۶ با جهشی سهبرابری نسبت به مدت مشابه سال گذشته به ۴۸۰۰ مورد در ماه رسیده است؛ وضعیتی که پس از آغاز درگیریهای نظامی امسال، جنگ دیجیتال میان دو طرف را به مرحلهای بیسابقه و بدون آتشبس رسانده است....
بازداشت هکر ایرانی متهم به خسارت ۳.۴ میلیارد دلاری به ایالات متحده در مونتهنگرو
پلیس مونتهنگرو با همکاری پلیس فدرال آمریکا، یک شهروند دوتابعیتی ایرانی-ترکیهای را به اتهام حملات سایبری گسترده به بیش از ۱۵۰ دانشگاه در ایالات متحده و تحمیل خسارت بیسابقه ۳.۴ میلیارد دلاری بازداشت کرد. این عملیات مشترک، یکی از بزرگترین پروندههای نفوذ سایبری مرتبط با ایران را وارد فاز حقوقی جدید...
افشای سرور هکرهای وابسته به ایران؛ اطلاعات حساس متروی لسآنجلس و اهداف اسرائیلی لو رفت
یک سرور پشتیبان متعلق به گروه سایبری «ابابیل میناب» (Ababil of Minab) که از اواخر مارس ۲۰۲۶ حملات مخربی را علیه اهدافی در آمریکا و خاورمیانه آغاز کرده بود، به دلیل پیکربندی نادرست بهصورت کاملا باز در اینترنت رها شد و ابعاد گسترده جاسوسی این گروه را آشکار کرد....
رخنه امنیتی در سیستمهای فیفا؛ دسترسی یک پژوهشگر به کنترلپنل پخش زنده جام جهانی ۲۰۲۶
پژوهشگران امنیتی از کشف یک آسیبپذیری بحرانی در زیرساختهای دیجیتال فدراسیون بینالمللی فوتبال، فیفا خبر دادهاند که به مهاجمان اجازه میداد به سیستمهای کنترل پخش زنده مسابقات جام جهانی ۲۰۲۶ دسترسی پیدا کنند. این رخنه امنیتی که در جریان برگزاری هفته دوم مسابقات فاش شده، به هر کاربر عادی اجازه میدا...
نگرانی کارشناسان حریم خصوصی از طرح بریتانیا برای ممنوعیت شبکههای اجتماعی برای نوجوانان
کییر استارمر، نخستوزیر بریتانیا اعلام کرد که این کشور دسترسی نوجوانان به برخی از شبکههای اجتماعی، چتباتهای هوش مصنوعی، سرویسهای پخش زنده و بعضی از پلتفرمهای بازی را ممنوع خواهد کرد. با این تصمیم، بریتانیا جدیدترین کشور توسعهیافتهای است که برای مقابله با چالشهای برخاسته از فعالیت شرکتهای ب...
گیتلب با رفع چندین آسیبپذیری امنیتی، جلوی سرقت حسابهای کاربری را گرفت
شرکت گیتلب (GitLab) با انتشار بهروزرسانیهای امنیتی اضطراری برای نسخههای مختلف پلتفرم خود، دوازده شکاف امنیتی از جمله چند ایراد بسیار خطرناک را برطرف کرد. این آسیبپذیریها به مهاجمان اجازه میدادند کنترل حسابهای کاربری را به دست بگیرند، به اطلاعات حساس دسترسی پیدا کنند یا در عملکرد سرورها اختلا...
کمین بدافزارها در بازیهای رایانهای قفلشکسته؛ بیش از ۴۰۰ هزار سیستم آلوده شدند
پژوهشگران امنیتی از شناسایی یک کارزار سایبری گسترده خبر دادهاند که در آن، هکرها با پنهان کردن بدافزار درون نسخههای قفلشکسته بازیهای محبوب رایانهای، اقدام به سرقت اطلاعات حساس کاربران میکنند. بررسیها نشان میدهد که این زنجیره آلودگی، بازیهای پرطرفداری چون فار کرای، نید فور اسپید، فیفا و اساسی...
کشف ۵ آسیبپذیری روز صفر در پلتفرم اوپنکلا؛ چالش امنیتی جدید برای هوش مصنوعی مایکروسافت
پژوهشگران امنیتی از کشف پنج آسیبپذیری روز صفر در پلتفرم متنباز اوپنکلا (OpenClaw) خبر دادهاند که به مهاجمان اجازه میدهد با دور زدن مرزهای امنیتی، کنترل عاملهای هوش مصنوعی را در چندین پیامرسان محبوب به دست بگیرند. این افشاگری درست در زمانی صورت میگیرد که شرکت مایکروسافت در حال توسعه استفاده ا...
هشدار ائتلاف اطلاعاتی درباره ترفند جدید جاسوسان چینی در پلتفرمهای کاریابی
ائتلاف اطلاعاتی فایو آیز (Five Eyes) متشکل از نهادهای امنیتی پنج کشور غربی، در هشداری مشترک اعلام کردند که عوامل وابسته به دولت چین با جا زدن خود به عنوان استخدامکننده در پلتفرمهای کاریابی، افراد دارای دسترسی به اطلاعات حساس را هدف قرار دادهاند. این نهادها میگویند جاسوسان با پیشنهاد پروژههای تح...
رفع روزنه امنیتی جمینای؛ گوگل راه نفوذ به هوش مصنوعی خود را از طریق اعلانها مسدود کرد
پژوهشگران امنیتی بهتازگی از وجود یک آسیبپذیری جدی در دستیار صوتی هوش مصنوعی گوگل روی سیستمعامل اندروید پرده برداشتهاند که به مهاجمان اجازه میدهد تنها با ارسال یک اعلان آلوده در پیامرسانهایی نظیر واتساپ، اسلک، سیگنال، اینستاگرام یا پیامک، کنترل دستگاه قربانی را در دست بگیرند....
گوگل با انتشار بهروزرسانی ژوئن ۲۰۲۶ بیش از ۱۲۰ آسیبپذیری اندروید را برطرف کرد
گوگل با انتشار بهروزرسانی امنیتی ماه ژوئن ۲۰۲۶، اقدام به رفع ۱۲۴ نقص امنیتی در سیستمعامل اندروید کرده است. در میان این لایههای حفاظتی جدید، یک آسیبپذیری با درجه اهمیت بالا در بخش فریمورک دیده میشود که گزارشها از سوءاستفاده فعال هکرها از آن حکایت دارد. این بدین معناست که مهاجمان پیش از عرضه ای...
تلاش هکرها برای سرقت کلیدهای پشتیبان کاربران سیگنال در قالب حملات فیشینگ
پژوهشگران امنیتی از شناسایی یک کمپین جدید فیشینگ خبر دادهاند که کاربران پیامرسان سیگنال را هدف قرار داده است. در این شیوه جدید، مهاجمان سایبری با ارسال پیامهای جعلی تلاش میکنند به کلیدهای بازیابی پشتیبان کاربران دسترسی پیدا کنند تا از این طریق، آرشیو پیامهای رمزگذاریشده آنها را به سرقت ببرند....
بدافزار جدید با ظاهری شبیه به چتجیپیتی کاربران ویندوز و مک را هدف قرار داد
پژوهشگران امنیتی بهتازگی از شناسایی یک وبسایت جعلی خبر دادهاند که با تقلید دقیق از صفحه دانلود ابزار هوش مصنوعی چتجیپیتی، کاربران را به نصب بدافزارهای مخرب روی سیستمعاملهای ویندوز و مک ترغیب میکند....
مایکروسافت نحوه مدیریت رمزهای عبور را در مرورگر اج تغییر میدهد
شرکت مایکروسافت اعلام کرد که در پی افشاگریهای اخیر امنیتی، رویه ذخیرهسازی دادههای حساس را اصلاح میکند و از این پس، رمزهای عبور ذخیرهشده کاربران را بلافاصله پس از اجرای مرورگر مایکروسافت اج بارگذاری نخواهد کرد....
