پالو آلتو نتورکس: هشداری جدی درباره آسیب‌پذیری جدید فایروال در معرض حملات هکرها!

پالو آلتو نتورکس: هشداری جدی درباره آسیب‌پذیری جدید فایروال در معرض حملات هکرها!

شرکت امنیت سایبری Palo Alto Networks هشدار داده است که هکرها از یک آسیب‌پذیری جدید در نرم‌افزار فایروال خود بهره‌برداری می‌کنند. این آسیب‌پذیری با کد CVE-2025-0108 شناسایی شده و به تازگی توسط شرکت Assetnote کشف شده است. هکرها این آسیب‌پذیری را با دو آسیب‌پذیری دیگر زنجیره‌ای کرده‌اند. فعالیت‌های هکرها به طور چشمگیری افزایش یافته و آژانس CISA این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های مورد بهره‌برداری اضافه کرده است. Palo Alto Networks به مشتریان تأکید کرده که هر چه سریع‌تر نسبت به رفع این مشکل اقدام کنند تا از خطرات احتمالی جلوگیری شود.

غول سرمایه‌گذاری Insight Partners، حمله سایبری ژانویه را تأیید کرد!

غول سرمایه‌گذاری Insight Partners، حمله سایبری ژانویه را تأیید کرد!

شرکت سرمایه‌گذاری خطرپذیر Insight Partners در ایالات متحده تأیید کرد که در ماه ژانویه هکرها به سیستم‌های آن نفوذ کرده‌اند. این حادثه امنیتی نگرانی‌های زیادی را درباره امنیت اطلاعات به همراه داشته است. Insight Partners اعلام کرده که یک “طرف سوم غیرمجاز” از طریق حمله مهندسی اجتماعی به سیستم‌های اطلاعاتی آن‌ها دسترسی پیدا کرده است. این شرکت به ذینفعان خود درباره این نفوذ اطلاع داده و به آن‌ها توصیه کرده پروتکل‌های امنیتی را تقویت کنند. با افزایش حملات سایبری، اهمیت حفظ امنیت اطلاعات و آمادگی برای واکنش به این نوع تهدیدات بیشتر از همیشه حس می‌شود.

هکرها با کشتن بازی در استیم، بدافزاری برای سرقت رمزهای عبور گیمرها کاشتند!

هکرها با کشتن بازی در استیم، بدافزاری برای سرقت رمزهای عبور گیمرها کاشتند!

هفته گذشته، شرکت Valve بازی PirateFI را به دلیل آلوده بودن به بدافزار از فروشگاه Steam حذف کرد. پژوهشگران امنیتی متوجه شدند که این بازی برای فریب گیمرها به نصب بدافزار Vidar طراحی شده بود. تحلیل‌ها نشان می‌دهد که PirateFI تغییر یافته‌ای از بازی قانونی Easy Survival RPG است. بدافزار Vidar قادر به سرقت انواع داده‌ها از جمله رمزهای عبور و اطلاعات کیف پول‌های دیجیتال است و در چندین کمپین هکری استفاده شده است. شناسایی هکرها به دلیل استفاده گسترده از Vidar دشوار است. توسعه‌دهندگان PirateFI هیچ حضور آنلاین مشخصی ندارند و حساب کاربری آنها اخیراً حذف شده است.

قطعنامه‌های روزنامه‌های آمریکایی: لی انترپرایز به حمله سایبری برای رمزگذاری سیستم‌های حیاتی اشاره می‌کند

قطعنامه‌های روزنامه‌های آمریکایی: لی انترپرایز به حمله سایبری برای رمزگذاری سیستم‌های حیاتی اشاره می‌کند

شرکت بزرگ نشر روزنامه لی انترپرایز اعلام کرد که یک حمله سایبری ادامه‌دار به مدت سه هفته باعث اختلالات گسترده‌ای در کسب‌وکارش شده است. این حمله بر سیستم‌های حساس و داده‌های شخصی تأثیر گذاشته و بررسی‌ها برای تعیین میزان آسیب در حال انجام است. تحقیقات نشان می‌دهد که مهاجمان به شبکه شرکت دسترسی یافته و برنامه‌های حیاتی را رمزگذاری کرده‌اند. توزیع نشریات چاپی و عملیات آنلاین با تأخیر مواجه شده و انتظار می‌رود اختلالات برای چندین هفته دیگر ادامه یابد. این حادثه ممکن است تأثیر قابل‌توجهی بر نتایج مالی شرکت داشته باشد.

درک رمزنگاری: دروازه پشتی چیست و چگونه کار می‌کند؟

درک رمزنگاری: دروازه پشتی چیست و چگونه کار می‌کند؟

در روزهای اخیر، بحث درباره درب‌های پشتی در خدمات رمزگذاری شده، به ویژه در iCloud اپل، دوباره داغ شده است. دولت بریتانیا به دنبال دسترسی به نسخه‌های پشتیبانی رمزگذاری شده (E2EE) iCloud است و به اپل فشار می‌آورد تا درب پشتی برای این سرویس ایجاد کند. مقامات بریتانیا با استفاده از قانون قدرت‌های تحقیقاتی، به دنبال دسترسی به داده‌های کاربران هستند. کارشناسان امنیتی هشدار می‌دهند که چنین درب‌های پشتی می‌تواند امنیت کاربران را به خطر بیندازد و به بازیگران بد اجازه دسترسی به اطلاعات حساس را بدهد. این موضوع نگرانی‌های جهانی را به همراه دارد.

متا پروژه‌ جهانی «واترورث» را تأیید کرد: کابل زیرآبی به طول 50,000 کیلومتر!

متا پروژه‌ جهانی «واترورث» را تأیید کرد: کابل زیرآبی به طول 50,000 کیلومتر!

متا، مالک فیس‌بوک و اینستاگرام، پروژه‌ای به نام “پروژه واترورث” را با هزینه‌ای بیش از ۱۰ میلیارد دلار برای اتصال زیر دریا به پنج قاره آغاز کرده است. این کابل ۵۰,۰۰۰ کیلومتری، به عنوان طولانی‌ترین کابل زیر دریا در جهان شناخته می‌شود و شامل ۲۴ کابل فیبر نوری است. هند به عنوان یکی از نقاط کلیدی در این پروژه، فرصت‌های زیادی برای توسعه فناوری‌های هوش مصنوعی ارائه می‌دهد. این پروژه به تقویت زیرساخت‌های دیجیتال و ارتباطات کمک خواهد کرد و متا را در کنار شرکت‌های بزرگی چون گوگل و آمازون قرار می‌دهد.

والو (Valve) بازی آلوده به بدافزار را از استیم حذف کرد!

والو (Valve) بازی آلوده به بدافزار را از استیم حذف کرد!

به‌تازگی، بازی PirateFi از فروشگاه Steam حذف شد زیرا مشکوک به وجود بدافزار بود. Valve به کاربرانی که این بازی را دانلود کرده بودند، توصیه کرده است که سیستم عامل خود را فرمت کنند و اسکن کاملی با نرم‌افزار آنتی‌ویروس انجام دهند. این بازی به عنوان یک تجربه بقا در دنیای رنگارنگ تبلیغ شده بود و امتیاز 9 از 10 را در فروشگاه دریافت کرده بود. Valve نوع بدافزار را مشخص نکرده و هشدار داده است که کاربران باید از نرم‌افزارهای معتبر استفاده کنند و از دانلود بازی‌های مشکوک اجتناب کنند تا امنیت سیستم خود را حفظ کنند.

سازنده نرم‌افزارهای جاسوسی در حال توزیع اپلیکیشن‌های مخرب اندروید به مدت سال‌ها دستگیر شد!

سازنده نرم‌افزارهای جاسوسی در حال توزیع اپلیکیشن‌های مخرب اندروید به مدت سال‌ها دستگیر شد!

شرکت ایتالیایی SIO که به فروش نرم‌افزارهای جاسوسی به دولت‌ها معروف است، اخیراً درگیر رسوایی‌ای شده است که شامل اپلیکیشن‌های مخرب اندرویدی می‌شود. این اپلیکیشن‌ها خود را به عنوان نرم‌افزارهای محبوبی مانند واتس‌اپ معرفی می‌کنند اما در واقع اطلاعات خصوصی کاربران را سرقت می‌کنند. محققان امنیتی، این نرم‌افزار را Spyrtacus نامیده و آن را به SIO نسبت داده‌اند. این نرم‌افزار قادر است پیام‌های متنی، مکالمات و تصاویر را ضبط کند. ایتالیا به مدت دو دهه با شرکت‌های نرم‌افزار جاسوسی در ارتباط بوده و سوالاتی درباره مشتریان دولتی این نرم‌افزار باقی مانده است.

سایبرآرک با خرید زلا سکیوریتی به ارزش ۱۷۵ میلیون دلار، امنیت سایبری را تقویت می‌کند!

سایبرآرک با خرید زلا سکیوریتی به ارزش ۱۷۵ میلیون دلار، امنیت سایبری را تقویت می‌کند!

شرکت CyberArk اخیراً پلتفرم حکمرانی و مدیریت هویت Zilla Security را به قیمت 175 میلیون دلار خریداری کرده است. این معامله شامل 165 میلیون دلار نقدی و 10 میلیون دلار پاداش است که به اهداف خاص وابسته است. CyberArk که در سال 1999 تأسیس شده، به مدیریت دسترسی و امنیت داده‌های حساس می‌پردازد. Zilla، تأسیس شده در 2019، به عنوان یک شرکت چابک با قابلیت‌های هوش مصنوعی شناخته می‌شود. با این خرید، CyberArk به دنبال تقویت محصولات خود با ابزارهای مدرن و اتوماسیون در حوزه امنیت هویت است. درآمد سالانه CyberArk نیز 41% افزایش یافته است.

سوفوس، ۶٪ از نیروی کار خود را پس از خرید Secureworks اخراج کرد!

سوفوس، ۶٪ از نیروی کار خود را پس از خرید Secureworks اخراج کرد!

شرکت امنیت سایبری بریتانیایی Sophos اعلام کرده است که ۶ درصد از نیروی کار خود را اخراج خواهد کرد. این تصمیم پس از خرید Secureworks به ارزش ۸۵۹ میلیون دلار اتخاذ شده و نشان‌دهنده تغییرات ساختاری در شرکت است. سخنگوی Sophos، سارا ابرل، توضیح داد که این اخراج‌ها به دلیل نیاز نبودن به برخی موقعیت‌ها و تجمیع نقش‌های تکراری است. در سال ۲۰۲۳، این شرکت همچنین ۱۰ درصد از نیروی کار خود را کاهش داده بود. این تحولات، چالش‌های جدی در صنعت فناوری و امنیت سایبری را نمایان می‌سازد و نیاز به نوآوری و انطباق را برجسته می‌کند.

سازنده نرم‌افزار جاسوسی Paragon تأیید کرد: دولت آمریکا مشتری ماست!

استارتاپ جاسوسی بارسلونا، واریستون، به‌دنبال ثبت‌نام، تعطیل شد!

شرکت نرم‌افزار جاسوسی ورستون مستقر در بارسلونا به تازگی به حالت تصفیه درآمده و تعطیلی خود را اعلام کرده است. این تصمیم پس از افشای وجود ورستون توسط گوگل در سال 2022 و اخراج بیش از شش کارمند صورت گرفته است. ورستون که در سال 2018 تأسیس شده بود، به خاطر فعالیت‌هایش تحت نظارت و انتقاد شدید قرار داشت. تعطیلی این شرکت زنگ خطری برای سایر شرکت‌های فعال در حوزه نرم‌افزار جاسوسی به شمار می‌آید و نشان‌دهنده تغییرات بزرگ و افزایش نظارت بر این صنعت است. آینده این صنعت همچنان در هاله‌ای از ابهام قرار دارد.

هکرهای طوفان نمک چین همچنان به نفوذ در شرکت‌های مخابراتی ادامه می‌دهند؛ تحریم‌های آمریکا بی‌اثرند!

هکرهای طوفان نمک چین همچنان به نفوذ در شرکت‌های مخابراتی ادامه می‌دهند؛ تحریم‌های آمریکا بی‌اثرند!

گروه هکری «Salt Typhoon» مرتبط با چین به نفوذ خود به ارائه‌دهندگان خدمات ارتباطی ادامه می‌دهد، با وجود تحریم‌های اخیر ایالات متحده. این گروه به نفوذ به پنج شرکت ارتباطی بین دسامبر 2024 و ژانویه 2025 پرداخته و هدف اصلی آن‌ها دسترسی به ارتباطات خصوصی مقامات ایالات متحده است. آن‌ها همچنین سیستم‌های نهادهای اجرای قانون را هک کرده و اطلاعات حساسی را جمع‌آوری کرده‌اند. استفاده از آسیب‌پذیری‌های دستگاه‌های Cisco و هدف‌گذاری دانشگاه‌ها از دیگر فعالیت‌های این گروه است. با وجود تحریم‌ها، Salt Typhoon به هدف‌گیری ادامه می‌دهد.

شرکت امنیتی Drata، SafeBase را با مبلغ ۲۵۰ میلیون دلار خریداری کرد!

شرکت امنیتی Drata، SafeBase را با مبلغ ۲۵۰ میلیون دلار خریداری کرد!

پلتفرم خودکارسازی تطابق امنیتی Drata، استارتاپ بررسی امنیت نرم‌افزار SafeBase را به مبلغ ۲۵۰ میلیون دلار خریداری کرده است. هدف این خرید تقویت خدمات امنیتی و بهبود تجربه مشتری است. بنیان‌گذاران SafeBase در نقش‌های خود باقی خواهند ماند و این شرکت به ارائه محصول مستقل خود ادامه می‌دهد. SafeBase به مشتریان کمک می‌کند تا پرسشنامه‌های امنیتی را پر کنند و از مدل‌های هوش مصنوعی برای پاسخگویی خودکار استفاده می‌کند. Drata، که در سال ۲۰۲۰ تأسیس شد، بیش از ۷۰۰۰ مشتری دارد و در سال گذشته درآمد خود را ۱۰۰٪ افزایش داده است.

SGNL با جذب 30 میلیون دلار، انقلابی در امنیت شناسایی با تمرکز بر حقوق صفر ایستاده ایجاد کرد!

SGNL با جذب 30 میلیون دلار، انقلابی در امنیت شناسایی با تمرکز بر حقوق صفر ایستاده ایجاد کرد!

امروزه امنیت هویت به عنوان “محیط جدید” در امنیت شناخته می‌شود. استارتاپ SGNL رویکردی نوین مبتنی بر عدم دسترسی مداوم ارائه کرده که امنیت بیشتری برای دسترسی به برنامه‌ها فراهم می‌کند. این شرکت اخیراً ۳۰ میلیون دلار تأمین مالی از Brightmind Partners و دیگر شرکت‌ها دریافت کرده و مجموعاً ۴۲ میلیون دلار جذب کرده است. SGNL به مدیریت دسترسی در محیط‌های ابری کمک می‌کند و مشتریان بزرگ سازمانی دارد. بنیانگذاران آن، Scott Kriz و Erik Gustavson، پیش از این شرکت Bitium را تأسیس کرده بودند که توسط گوگل خریداری شد. این پروتکل جدید به عنوان یک استاندارد در صنعت امنیت شناخته شده است.

شخص دیگری که هدف نرم‌افزار جاسوسی پاراگون قرار گرفته است، به میدان می‌آید

شخص دیگری که هدف نرم‌افزار جاسوسی پاراگون قرار گرفته است، به میدان می‌آید

اخیراً فردی به نام بپه کاچیا، یکی از بنیان‌گذاران سازمان غیردولتی “مدیترانا نجات انسان‌ها”، به رسانه‌ها اطلاع داد که او نیز هدف یک کمپین جاسوسی قرار گرفته است. این کمپین که توسط نرم‌افزار جاسوسی Paragon ساخته شده، شامل حدود 90 نفر می‌شود. پس از اعلام یکی از بنیان‌گذاران دیگر این سازمان، لوکا کازارینی، در مورد حملات مشابه، کازارینی شکایتی به دادستانی ایتالیا ارائه کرد. دولت ایتالیا هرگونه ارتباط با این کمپین را رد کرده و اعلام کرد که روزنامه‌نگاران هدف قرار نگرفته‌اند.

مقامات امنیت انتخابات CISA به مرخصی رفتند؛ تأیید وزارت امنیت داخلی!

مقامات امنیت انتخابات CISA به مرخصی رفتند؛ تأیید وزارت امنیت داخلی!

آژانس امنیت سایبری و امنیت زیرساخت‌های ایالات متحده (CISA) ۱۷ کارمند تیم امنیت انتخابات خود را به مرخصی اداری فرستاده است. این تصمیم در پی ارزیابی‌های جدید برای تقویت امنیت انتخابات پیش از انتخابات ۲۰۲۴ اتخاذ شده است. معاون وزیر امنیت میهن تأیید کرد که این کارمندان بر روی عملیات نفوذ خارجی و اطلاعات نادرست کار می‌کردند. این اقدام در شرایطی صورت می‌گیرد که CISA هنوز جانشینی برای مدیر سابق خود معرفی نکرده است. به‌نظر می‌رسد این تغییرات به‌منظور پاسخگویی به چالش‌های امنیت انتخابات و تقویت اعتبار آن انجام شده است.

مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

مقامات چهار نفر از مظنونان به هک باج‌افزار 8base را در عملیات جهانی دستگیر کردند

یک عملیات جهانی پلیس منجر به دستگیری چهار تبعه روسی در تایلند شد که به مشارکت در بیش از ۱۰۰۰ حمله باج‌افزاری متهم هستند. این افراد با گروه 8base مرتبط هستند که بزرگترین وابسته به عملیات باج‌افزاری Phobos محسوب می‌شود. وزارت دادگستری ایالات متحده اتهامات جدیدی علیه دو مظنون به نام‌های رومن و اگور اعلام کرده است. این حملات به زیرساخت‌های حیاتی ایالات متحده آسیب رسانده و ۱۶ میلیون دلار از ۴۰ سازمان به سرقت رفته است. این عملیات نشان‌دهنده همکاری‌های بین‌المللی در مبارزه با جرائم سایبری است.

اپل و گوگل، اپلیکیشن‌های مخرب را از فروشگاه‌های خود حذف کردند!

اپل و گوگل، اپلیکیشن‌های مخرب را از فروشگاه‌های خود حذف کردند!

اپل و گوگل اخیراً حدود 20 برنامه را به دلیل وجود بدافزار دزدنده اطلاعات به نام SparkCat که نزدیک به یک سال فعال بوده، از فروشگاه‌های خود حذف کردند. این بدافزار به طور خاص در برنامه‌های تحویل غذا شناسایی شد و در 19 برنامه دیگر نیز دیده شده که بیش از 242,000 بار دانلود شده‌اند. SparkCat با ضبط متن‌های نمایشگر و اسکن تصاویر گالری، می‌تواند اطلاعات مربوط به کیف پول‌های ارز دیجیتال را به دست آورد. پژوهشگران امنیتی تأکید کردند که کاربران باید از برنامه‌های معتبر استفاده کنند و نرم‌افزارهای امنیتی را نصب نمایند.

اپل نقص امنیتی آیفون و آیپد را در حمله‌ای بسیار پیچیده برطرف کرد!

اپل نقص امنیتی آیفون و آیپد را در حمله‌ای بسیار پیچیده برطرف کرد!

در روز دوشنبه، اپل به‌روزرسانی‌هایی برای iOS و iPadOS منتشر کرد که یک نقص امنیتی را رفع کرد. این نقص می‌توانست در حملات پیشرفته علیه افراد خاص مورد سوءاستفاده قرار گیرد و اجازه می‌داد حالت محدود USB در دستگاه‌های قفل‌شده غیرفعال شود. این آسیب‌پذیری توسط Bill Marczak از Citizen Lab کشف شد. حملات به احتمال زیاد با کنترل فیزیکی دستگاه‌ها انجام شده و استفاده از ابزارهای forensic مانند Cellebrite و Graykey برای دسترسی به داده‌ها گزارش شده است. مشخص نیست چه کسی از این نقص سوءاستفاده کرده، اما در گذشته مواردی از آن در سازمان‌های انتظامی مشاهده شده است.

عملیات جهانی پلیس، سایت نشت گروه هکرهای باج‌افزاری 8Base را توقیف کرد!

عملیات جهانی پلیس، سایت نشت گروه هکرهای باج‌افزاری 8Base را توقیف کرد!

یک گروه از سازمان‌های بین‌المللی اجرای قانون، سایت نشت اطلاعات گروه باج‌افزاری 8base را توقیف کردند. این عملیات به منظور مقابله با جرائم سایبری و همکاری جهانی در این زمینه انجام شد. پیام توقیف بر روی سایت نشان می‌دهد که اجرای این اقدام به نمایندگی از پلیس جنایی ایالت باواریا بوده است. کشورهای مختلف از جمله آمریکا، بریتانیا و ژاپن در این عملیات مشارکت داشتند. گروه 8base به خاطر تاکتیک‌های باج‌خواهی خود شناخته می‌شود و در سال 2023 به هدف‌گیری بی‌هدف در بخش‌های مختلف، از جمله بهداشت و درمان، ادامه داده است.