# برچسب

جریمه شرکت‌ها توسط SEC به میلیون‌ها دلار به دلیل کم‌توجهی به نفوذ SolarWinds

بخش SEC (کمیسیون اوراق بهادار و بورس) اقدام به تحریم چند شرکت کرده است که به شدت نقض امنیت راهبردهای اطلاعاتی خود را در نفوذ SolarWinds سال گذشته رخ داده بودند. این شرکت‌ها به مجموعه‌ای از جریمه‌های مالی میلیونی پایین ماردن آراژنتی تحت عنوان “دستکم طرفدارتازی عمدی” تحت SEC خورد کرده‌اند. این اقدام از سوی […]

واکاوی حملات سایبری: لو رفتن اطلاعات اعتباری AWS ویندوز توسط گروه APT29 از روسیه

گزارش‌ها نشان می‌دهند که گروه حملات سایبری APT29 از روسیه موفق به راه‌اندازی یک حمله در حال چرب کردن کاربران AWS با هدف دسترسی به اطلاعات و اعتبارات هویتی ویندوز شده اند. این نوع حملات نشان می‌دهد که حمله‌کنندگان به دنبال سرقت اطلاعات حساس هستند و از آسیب‌پذیری‌های موجود در سیستم‌های فناوری اطلاعات بهره می‌برند. […]

تحریم نقض حریم خصوصی: لینکدین با جریمه 335 میلیون دلار مواجه شد

گزارش‌ها نشان می‌دهند که شبکه حرفه‌ای لینکدین با جریمه انتقال داده‌های شخصی اعضا به شرکت مادری آن، مایکروسافت با مجموعه قراردادهای وفاداری مواجه است. این تخلفات شامل انتقال داده‌های کاربران اروپایی به آمریکا و استفاده غیرمجاز از آن‌ها بوده است. با تصویب تحریم‌ها توسط رگولاتورهای اروپایی، لینکدین باید 335 میلیون دلار جریمه پرداخت کند به […]

کشف باگ حیاتی در کنسول مدیریت فورتینت و بهره‌برداری از آن

در آخرین تحقیقات امنیتی گزارش شده است که یک باگ حیاتی در کنسول مدیریت فورتینت کشف شده است که توسط هکرها بهره‌برداری شده است. این باگ امکان اجرای کد ناخواسته را بر روی سیستم‌های آسیب‌پذیر فراهم می‌کند و می‌تواند تبدیل به یک تهدید جدی برای امنیت شبکه‌ها شود. توصیه می‌شود که کاربران و مدیران شبکه‌ها […]

افزایش ۳۰۰ درصدی حملات رنسامور به صنعت بهداشتی مایکروسافت

با توجه به گزارش‌ها، حملات رنسامور به سیستم‌های بهداشتی و پزشکی که بر مبنای فناوری‌های مایکروسافت مبتنی هستند، در یک سال اخیر با افزایش ۳۰۰ درصدی روبرو بوده‌اند. این افزایش نگرانی‌های زیادی را در بین متخصصان مربوط به امنیت سایبری ایجاد کرده است. حملات رنسامور که به شکل بلایای اینترنتی شناخته می‌شوند، از مواردی است […]

آب آمریکایی تحت تحقیق برای حمله سایبری که ممکن است بر روی 14 میلیون مشتری تاثیر داشته باشد

یک حمله سایبری به آب آمریکایی، یکی از شرکت‌های آب بزرگ تامین کننده در کشور، در حال ایجاد مشکلات برای حداقل 14 میلیون مشتری این شرکت قرار دارد. این حمله مستلزم شناسایی ولایت‌ها برای حل و فصل سریع و ایمن این موضوع است. اطلاعات بیشتر در حال حاضر در دست نیست ولی صورت گرفتن این […]

جیک ویلیامز به عنوان مدیر اجرایی آزمایشگاه هانتر لبز منصوب می‌شود

جیک ویلیامز با عنوان معروف توسعه‌دهنده امنیتی، به عنوان معاون تحقیق و توسعه و مدیر اجرایی آزمایشگاه‌های هانتر لبز (Hunter Labs) منصوب شد. این نام آشنا در عرصه امنیت اطلاعات با ورود به تیم هانتر استراتژی (Hunter Strategy)، تجربه و دانش خود را برای توسعه روش‌های نوآورانه در حوزه امنیت فعال سازد. ویلیامز قراردادهای قبلی […]

گزارش ریسک‌های امنیتی SaaS در سال 2025 توسط شرکت Grip Security منتشر شد

براساس گزارش جدیدی که توسط شرکت Grip Security منتشر شده است، ریسک‌های امنیتی مرتبط با سامانه‌های نرم‌افزار به عنوان خدمات (SaaS) در سال 2025 افزایش خواهند یافت. این گزارش به اهمیت افزایشی رسیدن حوادث امنیتی و ضرورت اقدامات پیشگیری تأکید دارد. بر اساس تحلیل‌های ارائه شده در این گزارش، احتمال وقوع برخی از حملات امنیتی […]

آسیب پذیری نامینگ پیش‌فرض سه بوکت AWS CDK، راهی برای نفوذ اشرافیان به دسترسی مدیریتی

با نفوذ به نامینگ پیش‌فرض سه بوکت AWS Cloud Development Kit (CDK)، افراد اشرافیان به راحتی می‌توانند به دسترسی مدیریتی وارد شوند. این آسیب پذیری از قابلیت‌های پیش‌فرض CDK برای ایجاد بخش‌های ذخیره‌سازی اساسی برای برنامه‌های ابری استفاده می‌کند. از آنجایی که نام بوکت‌ها در AWS باید یکتا باشند و افراد با انتخاب نام‌های پیش‌فرض […]

نرم‌افزار LLM منبع باز صفر روزهای پایتون را کشف کرده است

نرم‌افزاری با کد منبع باز به نام LLM توانسته است Zero-day هایی در زبان برنامه‌نویسی پایتون را کشف کند. این ابزار جدید قادر به شناسایی آسیب‌پذیری‌های تازه و عدم امنیت در کدهای پایتون است. با این ابزار، امکان پویش و جستجو در کدهای پایتون به دنبال آسیب‌پذیری‌های ناشناخته و صفر-روزها فراهم می‌شود. LLM به عنوان […]