تیم امنیتی T-Mobile در جریان حمله گسترده گروه هکری منتسب به چین موسوم به Salt Typhoon در سال ۲۰۲۴، برای قطع دسترسی مهاجمان به شبکه این اپراتور دست به اقدامی غیرمعمول زد و با حضور فیزیکی در یک مرکز داده در سیاتل، کابل متصل به تجهیزات آلوده را قطع کرد. ...
پژوهشگران از کلاس جدیدی از حملات با نام NatJack پرده برداشتهاند که با دستکاری جدولهای NAT میتواند به ربودن نشستهای فعال TCP، جعل پاسخهای DNS، افشای پورتهای نگاشتشده و از کار انداختن ایجاد اتصالات جدید منجر شود. این حملات چندین پیادهسازی NAT در Windows و Linux را تحتتأثیر قرار میدهند. ...
با افزایش حملات سایبری که با کمک عاملهای هوش مصنوعی انجام میشوند، آزمایشگاههای هوش مصنوعی نیز در حال توسعه ابزارهای دفاعی خود هستند. OpenAI با گسترش سرویس Daybreak، دو سطح جدید برای دفاع سایبری معرفی کرده و مدل تخصصی GPT-5.6 Cyber را نیز برای تحقیقات امنیتی و شناسایی آسیبپذیریها در اختیار مشتریان منتخب قرار داده است. ...
با گسترش استفاده از ایجنتهای هوش مصنوعی، پژوهشگران امنیتی هشدار میدهند که این ابزارها میتوانند به نقطهای جدید برای نفوذ مهاجمان تبدیل شوند؛ جایی که حتی بدون کلیک کاربر، تنها با یک «دستور متنی»، کنترل سیستم در اختیار حملهکننده قرار میگیرد. ...
گزارشها نشان میدهد دهها هزار دستگاه Fortinet با قابلیت FortiCloud SSO بهصورت عمومی در اینترنت در دسترس هستند؛ موضوعی که همزمان با سوءاستفاده فعال مهاجمان از یک آسیبپذیری بحرانی احراز هویت، نگرانیهای جدی امنیتی ایجاد کرده است. ...
با تمرکز مهاجمان بر لایههای پایهای ابر، از API و هویت دیجیتال گرفته تا حرکت جانبی در شبکه، فشار بیسابقهای بر تیمهای امنیتی وارد شده است. ...
دو نقص امنیتی بحرانی در FortiOS، FortiWeb، FortiProxy و FortiSwitchManager در صورت فعال بودن احراز هویت SSO مبتنی بر FortiCloud میتوانند به مهاجمان امکان دور زدن احراز هویت را بدهند. ...











کلادمانیا در شبکه های اجتماعی