مقالات

هایپروایزرها هدف اصلی باج‌افزارها

خطر پنهان در مجازی‌سازی؛ چرا هایپروایزرها به هدف اصلی باج‌افزارها تبدیل شده‌اند

هایپروایزرها ستون فقرات محیط‌های مدرنِ مجازی‌سازی هستند؛ اما در صورت نفوذ، می‌توانند به عامل تشدیدکننده‌ی حمله برای مهاجمان تبدیل شوند. یک رخنه‌ی واحد در این لایه قادر است به‌طور هم‌زمان ده‌ها یا حتی صدها ماشین مجازی را در معرض خطر قرار دهد. برخلاف نقاط پایانی(Endpoints)، هایپروایزرها اغلب با دیدپذیری و

ادامه مطلب »
۵ تهدیدی که امنیت وب را در سال ۲۰۲۵ تغییرداد.

۵ تهدیدی که امنیت وب را در سال ۲۰۲۵ تغییرداد.

با نزدیک شدن به روزهای پایانی سال ۲۰۲۵، کارشناسان امنیت سایبری با واقعیتی هشداردهنده مواجه‌اند،شیوه‌های سنتی حفاظت از وب دیگر توان مقابله با تهدیدات امروز را ندارند. موج حملات مجهز به هوش مصنوعی، روش‌های پیشرفته و دائماً در حال تحول تزریق کد، و رخنه‌های گسترده در زنجیره تأمین که صدها

ادامه مطلب »
React2shell-Index

React2Shell؛ نقص بحرانی در React و Next.js با امکان اجرای کد از راه دور

یک آسیب‌پذیری با حداکثر سطح خطر که React2Shell نام‌گذاری شده، در پروتکل Flight مربوط به React Server Components (RSC) شناسایی شده است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد دلخواه خود را روی سرورهای برنامه‌های مبتنی بر React و Next.js اجرا کنند. React2Shell یک

ادامه مطلب »
25 ضعف نرم افزاری در سال 2025 از نگاه MITRE

25 ضعف نرم افزاری خطرناک در سال 2025 از نگاه MITRE

شرکت MITRE که همه ما  فریمورک ATT&CK آن‌ها را می‌شناسیم؛ مطابق سال‌های پیش لیست 25 ضعف نرم افزاری خطرناک را منتشر کرد. این ضعف‌های نرم افزاری مسئول آسیب پذیر کردن بیش از 39000 نرم افزار بوده‌اند که از جوئن سال 2024 تا جوئن سال 2025 کشف شده‌اند. ضعف نرم افزاری

ادامه مطلب »
OT-Index

اهمیت امنیت در فناوری عملیاتی (OT) و چالش‌های رمزهای عبور

فناوری عملیاتی (OT) با زیرساخت‌های حیاتی دنیای واقعی در ارتباط است و نقش کلیدی در عملکرد تأسیسات حیاتی مانند نیروگاه‌ها، مراکز تولید و محیط‌های صنعتی ایفا می‌کند. همین وابستگی به دنیای فیزیکی باعث شده که محیط‌های OT به اهدافی جذاب برای مهاجمان سایبری تبدیل شوند، در حالی که سطح امنیت

ادامه مطلب »
BadAudio Index

گوگل بدافزار BadAudio را که در کمپین‌های جاسوسی APT24 استفاده می‌شود، افشا کرد.

بدافزار ناشناخته‌  BadAudio  که توسط هکرهای وابسته به چین به نام APT24 توسعه یافته، طی سه سال گذشته در یک کمپین گسترده جاسوسی مورد استفاده قرار گرفته است؛ کمپینی که در ماه‌های اخیر با تکنیک‌های پیچیده‌تر و مخفیانه‌تری ادامه یافته و شناسایی آن را دشوارتر کرده است. از سال ۲۰۲۲،

ادامه مطلب »
hinyhunters Index

ShinySp1d3r: باج‌افزار جدید سرویس‌محور از گروه ShinyHunters

نسخه آزمایشی پلتفرم RaaS باج‌افزار ShinySp1d3r ظاهر شده و جزئیاتی از عملیات اخاذی آتی این گروه را آشکار می‌سازد.این سرویس توسط هکرهای وابسته به گروه‌های اخاذی ShinyHunters و Scattered Spider ایجاد شده است. این مهاجمان سایبری معمولاً از رمزگذارهای مربوط به گروه‌های دیگر مثل ALPHV/BlackCat، Qilin، RansomHub و DragonForce در

ادامه مطلب »
Kaspersky Next XDR

معرفی و مقایسه محصولات Kaspersky Next XDR

در دنیای امروز، حملات سایبری علیه کسب‌وکارها پیچیده‌تر و هدفمندتر از همیشه شده‌اند. مهاجمان با استفاده از ابزارهای قانونی سیستم و تکنیک‌های پیشرفته، تلاش می‌کنند از دید راه‌حل‌های امنیتی پنهان بمانند.در همین حال، کارمندانی که از خطرات امنیت سایبری آگاهی کافی ندارند، در معرض حملات فیشینگ و مهندسی اجتماعی قرار

ادامه مطلب »
Kaspersky next EDR

معرفی و مقایسه محصولات Kaspersky Next EDR

حملات سایبری هر سال از نظر تعداد و پیچیدگی در حال افزایش هستند. تأثیرات مالی و اعتباری این حملات نیز رشد فزاینده‌ای دارد و امنیت سایبری را به یکی از اولویت‌های حیاتی سازمان‌ها در هر اندازه تبدیل کرده است. نقاط پایانی (Endpointها) همچنان یکی از اصلی‌ترین و آسیب‌پذیرترین اهداف مجرمان

ادامه مطلب »
نوشته ی دیگری برای نمایش وجود ندارد

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.