🔵 عنوان مقاله
Aesto Healthcare Data Breach Impacts 9.5 Million People (2 minute read)
🟢 خلاصه مقاله:
در اوایل دسامبر سال ۲۰۲۵، شرکت آئستو هلتکر گزارش داد که یک نفوذ غیرمجاز به بخشی از زیرساختهای ابری آمازون وب سرویس (AWS) آنها رخ داده است. این حمله به مدت چند هفته، از حدود دوم دسامبر تا هجدهم همان ماه، ادامه داشت و منجر به افشای حجم عظیمی از اطلاعات حساس شد. بر اساس اعلام شرکت، این رخنه امنیتی به نگرانیهای زیادی درباره حریم خصوصی افراد دامن زد، زیرا دادههایی که ممکن است شامل اطلاعات پزشکی، بیمهای، مالی و شناسههای دولتی باشند در معرض دید قرار گرفتند.
آئستو هلتکر در ماه مه اعلام کرد که فایلهای تحت تاثیر در اختیار دارد و سپس در ماه ژوئن به مشتریان خود هشدار داد. همچنین، این شرکت برنامهای ۲۴ ماهه برای ارائه خدمات نظارت بر هویت از طریق Experian IdentityWorks را به مشتریان خود پیشنهاد کرد تا در مقابل سوءاستفادههای احتمالی محافظت بیشتری فراهم سازد. این رویداد، نشان دهنده اهمیت امنیت و محافظت از دادههای حساس در فضای دیجیتال است و تأکیدی بر نیاز جدی کسبوکارها به تقویت زیرساختهای امنیتی خود دارد.
#امنیت_داده #حریم_خصوصی #سوءاستفاده_در_فضا_مجازی #حفاظت_اطلاعات
🟣لینک مقاله:
https://cyberinsider.com/aesto-healthcare-data-breach-impacts-9-5-million-people/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Aesto Healthcare Data Breach Impacts 9.5 Million People (2 minute read)
🟢 خلاصه مقاله:
در اوایل دسامبر سال ۲۰۲۵، شرکت آئستو هلتکر گزارش داد که یک نفوذ غیرمجاز به بخشی از زیرساختهای ابری آمازون وب سرویس (AWS) آنها رخ داده است. این حمله به مدت چند هفته، از حدود دوم دسامبر تا هجدهم همان ماه، ادامه داشت و منجر به افشای حجم عظیمی از اطلاعات حساس شد. بر اساس اعلام شرکت، این رخنه امنیتی به نگرانیهای زیادی درباره حریم خصوصی افراد دامن زد، زیرا دادههایی که ممکن است شامل اطلاعات پزشکی، بیمهای، مالی و شناسههای دولتی باشند در معرض دید قرار گرفتند.
آئستو هلتکر در ماه مه اعلام کرد که فایلهای تحت تاثیر در اختیار دارد و سپس در ماه ژوئن به مشتریان خود هشدار داد. همچنین، این شرکت برنامهای ۲۴ ماهه برای ارائه خدمات نظارت بر هویت از طریق Experian IdentityWorks را به مشتریان خود پیشنهاد کرد تا در مقابل سوءاستفادههای احتمالی محافظت بیشتری فراهم سازد. این رویداد، نشان دهنده اهمیت امنیت و محافظت از دادههای حساس در فضای دیجیتال است و تأکیدی بر نیاز جدی کسبوکارها به تقویت زیرساختهای امنیتی خود دارد.
#امنیت_داده #حریم_خصوصی #سوءاستفاده_در_فضا_مجازی #حفاظت_اطلاعات
🟣لینک مقاله:
https://cyberinsider.com/aesto-healthcare-data-breach-impacts-9-5-million-people/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
CyberInsider
Aesto healthcare data breach impacts 9.5 million people
Healthcare firm Aesto has disclosed that a data breach announced earlier this year affected 9,540,683 individuals.
🔵 عنوان مقاله
Humanbound (GitHub Repo)
🟢 خلاصه مقاله:
حوزه هوش مصنوعی همواره با چالشهای امنیتی و مقاومسازی سیستمهای مبتنی بر آن روبهرو است. در این راستا، ابزارهای تست نفوذ و ارزیابی آسیبپذیری نقش مهمی دارند تا بتوان نقصهای احتمالی را قبل از بهرهبرداری واقعی شناسایی کرد. یکی از این ابزارهای قدرتمند، پروژه منبع باز Humanbound است که به عنوان یک موتور آزمایشهای خصمانه و همچنین SDK و CLI در اختیار توسعهدهندگان قرار میگیرد.
این ابزار به گونهای طراحی شده است که بتواند همانند حملهکنندگان و کاربران واقعی، سیستمهای هوشمند شما را مورد آزمایش قرار دهد. یعنی میتوانید از روشهای مختلفی مانند تماسهای زنده به سرویسهای در حال اجرا، مکالمات چندمرحلهای و سوءاستفاده از ابزارهای مجاز بهره ببرید. این روشها کمک میکنند تا نقاط ضعف سیستم هوشمند شما پیدا شده و برطرف شوند. پس از شناسایی و تحلیل شکستها، میتوانید هر نقص را به عنوان یک قانون امنیتی در فایروال خود تعریف کرده و از بروز حملات احتمالی جلوگیری کنید.
همچنین، این ابزار امکان اجرا بر روی سیستمهای محلی و یا پلتفرم Humanbound را دارد، بنابراین نیازی به حساب کاربری و وارد کردن اطلاعات نمیباشد و شما میتوانید به سرعت شروع به کار کنید. با توجه به قابلیتهای گسترده و تمرکز بر امنیت، Humanbound ابزاری ارزشمند برای توسعهدهندگان و تیمهای امنیتی است که میخواهند سیستمهای هوشمند خود را در مقابل تهدیدهای دنیای واقعی مقاوم نگه دارند.
#امنیت_هوشمند #تست_نفوذ #هوش_مصنوعی #امنیت_سایبری
🟣لینک مقاله:
https://github.com/humanbound/humanbound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Humanbound (GitHub Repo)
🟢 خلاصه مقاله:
حوزه هوش مصنوعی همواره با چالشهای امنیتی و مقاومسازی سیستمهای مبتنی بر آن روبهرو است. در این راستا، ابزارهای تست نفوذ و ارزیابی آسیبپذیری نقش مهمی دارند تا بتوان نقصهای احتمالی را قبل از بهرهبرداری واقعی شناسایی کرد. یکی از این ابزارهای قدرتمند، پروژه منبع باز Humanbound است که به عنوان یک موتور آزمایشهای خصمانه و همچنین SDK و CLI در اختیار توسعهدهندگان قرار میگیرد.
این ابزار به گونهای طراحی شده است که بتواند همانند حملهکنندگان و کاربران واقعی، سیستمهای هوشمند شما را مورد آزمایش قرار دهد. یعنی میتوانید از روشهای مختلفی مانند تماسهای زنده به سرویسهای در حال اجرا، مکالمات چندمرحلهای و سوءاستفاده از ابزارهای مجاز بهره ببرید. این روشها کمک میکنند تا نقاط ضعف سیستم هوشمند شما پیدا شده و برطرف شوند. پس از شناسایی و تحلیل شکستها، میتوانید هر نقص را به عنوان یک قانون امنیتی در فایروال خود تعریف کرده و از بروز حملات احتمالی جلوگیری کنید.
همچنین، این ابزار امکان اجرا بر روی سیستمهای محلی و یا پلتفرم Humanbound را دارد، بنابراین نیازی به حساب کاربری و وارد کردن اطلاعات نمیباشد و شما میتوانید به سرعت شروع به کار کنید. با توجه به قابلیتهای گسترده و تمرکز بر امنیت، Humanbound ابزاری ارزشمند برای توسعهدهندگان و تیمهای امنیتی است که میخواهند سیستمهای هوشمند خود را در مقابل تهدیدهای دنیای واقعی مقاوم نگه دارند.
#امنیت_هوشمند #تست_نفوذ #هوش_مصنوعی #امنیت_سایبری
🟣لینک مقاله:
https://github.com/humanbound/humanbound?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - humanbound/humanbound: Open-source adversarial testing engine, SDK, and CLI for AI agents. Runs locally or against the…
Open-source adversarial testing engine, SDK, and CLI for AI agents. Runs locally or against the Humanbound Platform. - humanbound/humanbound
Forwarded from VIP
🚀 رونمایی از DevSponsors | هاب اسپانسرشیپ و رتبهبندی توسعهدهندگان متنباز ایران
پلتفرم DevSponsors با هدف ایجاد کانال ارتباطی مستقیم و جذب حامیان مالی و زیرساختی از شرکتهای هاستینگ، ابری و هوش مصنوعی برای پروژههای فعال متنباز راهاندازی شد.
🔹 رتبهبندی زنده توسعهدهندگان گیتهاب
🔹 بانک پروژههای کاربردی و پرمخاطب
🔹 برنامه اعطای گرنت سرور و زیرساخت ابری
🌐 مشاهده پروژهها و رتبهبندی:
https://devsponsors.github.io/
پلتفرم DevSponsors با هدف ایجاد کانال ارتباطی مستقیم و جذب حامیان مالی و زیرساختی از شرکتهای هاستینگ، ابری و هوش مصنوعی برای پروژههای فعال متنباز راهاندازی شد.
🔹 رتبهبندی زنده توسعهدهندگان گیتهاب
🔹 بانک پروژههای کاربردی و پرمخاطب
🔹 برنامه اعطای گرنت سرور و زیرساخت ابری
🌐 مشاهده پروژهها و رتبهبندی:
https://devsponsors.github.io/
🔵 عنوان مقاله
The Permanent Threat: Analyzing Aeternum's Blockchain-Based C2 Operations and Compromises (20 minute read)
🟢 خلاصه مقاله:
در دنیای تهدیدات سایبری، برنامههای مخرب پیچیده و چند لایه در حال توسعه هستند تا از شناسایی و مقابله فرار کنند. یکی از نمونههای برجسته این نوع تهدید، بدافزار Aeternum است که به عنوان یک نوع لودر مخرب پیچیده شناخته میشود. این بدافزار از فناوریهای پیشرفته مانند قراردادهای هوشمند در بلاکچین Polygon بهره میبرد تا دستورات کنترل و فرمان را به صورت رمزنگاری شده دریافت کند. این روش باعث میشود ارتباطات بین مهاجم و سیستمهای آلوده بسیار امنتر و دشوارتر برای رهگیری باشد.
پس از دریافت این دستورات، Aeternum با استفاده از روشهای رمزگشایی، آنها را آماده اجرا میکند. سپس، این بدافزار فایلهای ثانویه دیگری را از پلتفرمهایی مانند GitHub دانلود میکند که شامل ابزارهای مخرب مختلفی هستند، مانند RAT (بازرسی جامع و کنترل از راه دور) XWorm و ماینرهای XMRig. به علاوه، نوع خاصی از نسخههای پایتون این بدافزار وجود دارد که به طور هدفمند بیش از ۶۰ کیف پول ارز دیجیتال و افزونههای مرورگر مرتبط با رمزارزها را هدف قرار میدهد، تا اطلاعات مالی حیاتی قربانیان را سرقت کند.
در نهایت، Aeternum برای انتقال دادههای سرقتشده به مهاجم، به صورت مستقیم و از طریق توکنهای API مربوط به رباتهای تلگرام که به صورت هاردکد شده در برنامه قرار دارد، عمل میکند. این استراتژیِ اجرای پیچیده نشان میدهد که مهاجمان چقدر در تلاش هستند تا از روشهای معمول شناسایی و خنثیسازی فرار کنند. پیشگیری و مقابله با این نوع تهدیدات نیازمند تحلیل دقیق تر و اقدامات هوشمندانه است.
حفاظت موثر در برابر این تهدیدات، نیازمند شناخت عمیق تکنولوژیهای مخرب و روشهای استفاده آنها است. لازم است تا ارگانها و سازمانها به طور مداوم سیستمهای امنیت سایبری خود را بروزرسانی کنند و ابزارهای تشخیص نفوذ هوشمند را به کار بگیرند تا بتوانند استراتژیهای مهاجمان را شناسایی و خنثی کنند.
#امنیت_سایبری #بدافزار #تهدیدات_پولادین #بلاکچین
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/aeternum-blockchain-c2-analysis/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The Permanent Threat: Analyzing Aeternum's Blockchain-Based C2 Operations and Compromises (20 minute read)
🟢 خلاصه مقاله:
در دنیای تهدیدات سایبری، برنامههای مخرب پیچیده و چند لایه در حال توسعه هستند تا از شناسایی و مقابله فرار کنند. یکی از نمونههای برجسته این نوع تهدید، بدافزار Aeternum است که به عنوان یک نوع لودر مخرب پیچیده شناخته میشود. این بدافزار از فناوریهای پیشرفته مانند قراردادهای هوشمند در بلاکچین Polygon بهره میبرد تا دستورات کنترل و فرمان را به صورت رمزنگاری شده دریافت کند. این روش باعث میشود ارتباطات بین مهاجم و سیستمهای آلوده بسیار امنتر و دشوارتر برای رهگیری باشد.
پس از دریافت این دستورات، Aeternum با استفاده از روشهای رمزگشایی، آنها را آماده اجرا میکند. سپس، این بدافزار فایلهای ثانویه دیگری را از پلتفرمهایی مانند GitHub دانلود میکند که شامل ابزارهای مخرب مختلفی هستند، مانند RAT (بازرسی جامع و کنترل از راه دور) XWorm و ماینرهای XMRig. به علاوه، نوع خاصی از نسخههای پایتون این بدافزار وجود دارد که به طور هدفمند بیش از ۶۰ کیف پول ارز دیجیتال و افزونههای مرورگر مرتبط با رمزارزها را هدف قرار میدهد، تا اطلاعات مالی حیاتی قربانیان را سرقت کند.
در نهایت، Aeternum برای انتقال دادههای سرقتشده به مهاجم، به صورت مستقیم و از طریق توکنهای API مربوط به رباتهای تلگرام که به صورت هاردکد شده در برنامه قرار دارد، عمل میکند. این استراتژیِ اجرای پیچیده نشان میدهد که مهاجمان چقدر در تلاش هستند تا از روشهای معمول شناسایی و خنثیسازی فرار کنند. پیشگیری و مقابله با این نوع تهدیدات نیازمند تحلیل دقیق تر و اقدامات هوشمندانه است.
حفاظت موثر در برابر این تهدیدات، نیازمند شناخت عمیق تکنولوژیهای مخرب و روشهای استفاده آنها است. لازم است تا ارگانها و سازمانها به طور مداوم سیستمهای امنیت سایبری خود را بروزرسانی کنند و ابزارهای تشخیص نفوذ هوشمند را به کار بگیرند تا بتوانند استراتژیهای مهاجمان را شناسایی و خنثی کنند.
#امنیت_سایبری #بدافزار #تهدیدات_پولادین #بلاکچین
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/aeternum-blockchain-c2-analysis/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Unit 42
The Permanent Threat: Analyzing Aeternum’s Blockchain-Based C2 Operations and Communications
Analysis of the Aeternum botnet loader, a threat leveraging Polygon blockchain smart contracts for decentralized C2 infrastructure and payload execution.
🔵 عنوان مقاله
SickKids Data Breach Exposes Employee and Job Applicant Info (2 minute read)
🟢 خلاصه مقاله:
در خبری مهم، بیمارستان کودکان مریض (SickKids) اعلام کرد که با حفره امنیتی جدی مواجه شده است که اطلاعات شخصی کارکنان و متقاضیان شغلی این مرکز را در معرض خطر قرار داده است. این مشکل امنیتی ناشی از یک آسیبپذیری در نرمافزار شخص ثالث است که بیمارستان و بسیاری از سازمانهای دیگر برای انجام امور روزمره از آن استفاده میکنند.
این نفوذ امنیتی باعث نگرانیهای جدی درباره محافظت از اطلاعات حساس موکلان و کارکنان شده است، چراکه اطلاعات شامل نامها، شماره تلفنها و احتمالا جزئیات حساس تر نیز در معرض دسترسی غیرمجاز قرار گرفته است. مقامهای مسؤول در بیمارستان تاکید کردند که تیم فنی در حال حاضر در حال ارزیابی کامل آسیب وارد شده است و اقدامات فوری برای جلوگیری از نفوذهای بیشتر انجام دادهاند.
در حالی که تحقیقات ادامه دارد، این حادثه زنگ خطری برای اهمیت حفاظت از اطلاعات دیجیتال در محیطهای درمانی و سازمانهای بزرگ است، و نشان میدهد که چقدر اهمیت دارد که سازمانها برای مقابله با آسیبپذیریهای فناوری، زیرساختهای امنیتی خود را بهروز نگه دارند و نرمافزارهای ثالث را به دقت نظارت کنند.
#امنیت_دیجیتال #حفاظت_اطلاعات #سایبرامنیتی #سختیهای_درمان
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SickKids Data Breach Exposes Employee and Job Applicant Info (2 minute read)
🟢 خلاصه مقاله:
در خبری مهم، بیمارستان کودکان مریض (SickKids) اعلام کرد که با حفره امنیتی جدی مواجه شده است که اطلاعات شخصی کارکنان و متقاضیان شغلی این مرکز را در معرض خطر قرار داده است. این مشکل امنیتی ناشی از یک آسیبپذیری در نرمافزار شخص ثالث است که بیمارستان و بسیاری از سازمانهای دیگر برای انجام امور روزمره از آن استفاده میکنند.
این نفوذ امنیتی باعث نگرانیهای جدی درباره محافظت از اطلاعات حساس موکلان و کارکنان شده است، چراکه اطلاعات شامل نامها، شماره تلفنها و احتمالا جزئیات حساس تر نیز در معرض دسترسی غیرمجاز قرار گرفته است. مقامهای مسؤول در بیمارستان تاکید کردند که تیم فنی در حال حاضر در حال ارزیابی کامل آسیب وارد شده است و اقدامات فوری برای جلوگیری از نفوذهای بیشتر انجام دادهاند.
در حالی که تحقیقات ادامه دارد، این حادثه زنگ خطری برای اهمیت حفاظت از اطلاعات دیجیتال در محیطهای درمانی و سازمانهای بزرگ است، و نشان میدهد که چقدر اهمیت دارد که سازمانها برای مقابله با آسیبپذیریهای فناوری، زیرساختهای امنیتی خود را بهروز نگه دارند و نرمافزارهای ثالث را به دقت نظارت کنند.
#امنیت_دیجیتال #حفاظت_اطلاعات #سایبرامنیتی #سختیهای_درمان
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sickkids-data-breach-exposes-employee-and-job-applicant-info/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
SickKids data breach exposes employee and job applicant info
Toronto's Hospital for Sick Children (SickKids) says a cybersecurity incident exposed the personal information of some current and former employees and job applicants, stemming from a flaw in third-party software. Clinical systems and patient records were…
سال پیش شرکت پورنوگرافی Strike 3 از شرکت متا بابت دانلود فیلمهای این شرکت برای تمرین مدلهای هوش مصنوعی شکایت کرد و این پرونده هنوز در جریانه. حالا این شرکت در حین شکایت از فرد دیگه ای، متوجه شده که این فرد ممکنه یکی از مسئولان متا باشه!
این شرکت از روشهای مختلف ایپی کاربرانی که از طریق تورنت فیلمهای اون رو به صورت غیرقانونی دانلود میکنن رو پیدا میکنه، علیه اونها شکایت میکنه و دادگاه از شرکت ارائه دهنده اینترنت (ISP) میخواد که اطلاعات هویتی مشتری که از اون ایپی استفاده کرده رو به صورت خصوصی بده.
در یک مورد Strike 3 با جستجوی اسم اون فرد متوجه شده که این فرد احتمالا یکی از مسئولان متا هست. جدای از اون، این فرد بیش از 20 هزار فیلم و به طور متوسط روزانه بیش از 150 فیلم رو دانلود کرده بنابراین Strike 3 معتقد هست که این دیگه از استفاده شخصی گذشته و این فرد در حال استفاده تجاری و احتمالا در حال دانلود فیلمها برای متا هست تا کسی به متا شک نکنه.
این شرکت ادعا کرده که بعد از دادن هشدار به متا، فعالیت این فرد بیشتر شده و احتمالا مسئولان متا به جای استفاده از اینترنت شرکت، از اینترنت خونه اشون برای دانلود فیلمهای این شرکت برای تمرین مدلهای هوش مصنوعی استفاده کردن.
در نتیجه Strike 3 از دادگاه خواسته که این دو پرونده رو با هم ترکیب کنه و از متا خسارت 446 میلیون دلاری درخواست کرده.
متا هم که هنوز از هویت این فرد اطلاع نداره، گفته چون یک ایپی میتونه توسط افراد و دستگاه های مختلف استفاده بشه، لزوما مرتبط به این فرد نیست و حتی اگر هم مرتبط به این فرد باشه هم استفاده شخصی بوده و مدرکی دال بر ارتباط فعالیت این فرد با متا وجود نداره. علاوه بر این Strike 3 در پرونده قبلی ادعا کرده بود که فعالیت خارج از شرکت برای دانلود از سال 2018 شروع شده، بنابراین الان نمیتونه نظرشو تغییر بده و بگه از بعد از 2025 شروع شده.
🔎 torrentfreak
این شرکت از روشهای مختلف ایپی کاربرانی که از طریق تورنت فیلمهای اون رو به صورت غیرقانونی دانلود میکنن رو پیدا میکنه، علیه اونها شکایت میکنه و دادگاه از شرکت ارائه دهنده اینترنت (ISP) میخواد که اطلاعات هویتی مشتری که از اون ایپی استفاده کرده رو به صورت خصوصی بده.
در یک مورد Strike 3 با جستجوی اسم اون فرد متوجه شده که این فرد احتمالا یکی از مسئولان متا هست. جدای از اون، این فرد بیش از 20 هزار فیلم و به طور متوسط روزانه بیش از 150 فیلم رو دانلود کرده بنابراین Strike 3 معتقد هست که این دیگه از استفاده شخصی گذشته و این فرد در حال استفاده تجاری و احتمالا در حال دانلود فیلمها برای متا هست تا کسی به متا شک نکنه.
این شرکت ادعا کرده که بعد از دادن هشدار به متا، فعالیت این فرد بیشتر شده و احتمالا مسئولان متا به جای استفاده از اینترنت شرکت، از اینترنت خونه اشون برای دانلود فیلمهای این شرکت برای تمرین مدلهای هوش مصنوعی استفاده کردن.
در نتیجه Strike 3 از دادگاه خواسته که این دو پرونده رو با هم ترکیب کنه و از متا خسارت 446 میلیون دلاری درخواست کرده.
متا هم که هنوز از هویت این فرد اطلاع نداره، گفته چون یک ایپی میتونه توسط افراد و دستگاه های مختلف استفاده بشه، لزوما مرتبط به این فرد نیست و حتی اگر هم مرتبط به این فرد باشه هم استفاده شخصی بوده و مدرکی دال بر ارتباط فعالیت این فرد با متا وجود نداره. علاوه بر این Strike 3 در پرونده قبلی ادعا کرده بود که فعالیت خارج از شرکت برای دانلود از سال 2018 شروع شده، بنابراین الان نمیتونه نظرشو تغییر بده و بگه از بعد از 2025 شروع شده.
🔎 torrentfreak
Torrentfreak
Adult Film Producer Unmasks Prolific 'John Doe' Torrent Pirate as Meta Executive * TorrentFreak
A routine John Doe lawsuit could become part of Strike 3 Holdings' $446 million AI training case against Meta.
تغییر پسورد منیجرها تاکنون اینجوری بود که باید از پسوردهاتون به صورتی متنی و بدون رمزنگاری خروجی میگرفتین و اون رو در پسورد منیجر جدید وارد میکردین که روش امنی نبود و ریسکهای خودش رو داشت. حالا گوگل این مشکل رو حل کرده.
با قابلیت جدید اندروید، حالا کاربران میتونن به صورت امن و راحت، پسوردهاشون رو بین اپهای مدیریت پسورد مختلف جابجا کنن و دیگه نیازی به خروجی گرفتن به صورت فایل csv و غیره که ممکنه باعث نشت پسوردهاشون در حین جابجایی بشه، نباشه.
مزیت بزرگ دیگه اون امکان جابجایی PassKey هم هست، در نتیجه دیگه نیازی نیست در پسورد منیجر جدید PassKey رو مجددا برای تک تک سایتهای قبلی تنظیم کنید.
این قابلیت از حالا برای پسوردمنیجرهای Bitwarden، گوگل، 1Password و Dashlane روی تمام گوشیهای با اندروید 8 به بالا فعال شده و در اینده پشتیبانی از دیگر پسوردمنیجرها هم اضافه خواهد شد.
🔎 techcrunch
با قابلیت جدید اندروید، حالا کاربران میتونن به صورت امن و راحت، پسوردهاشون رو بین اپهای مدیریت پسورد مختلف جابجا کنن و دیگه نیازی به خروجی گرفتن به صورت فایل csv و غیره که ممکنه باعث نشت پسوردهاشون در حین جابجایی بشه، نباشه.
مزیت بزرگ دیگه اون امکان جابجایی PassKey هم هست، در نتیجه دیگه نیازی نیست در پسورد منیجر جدید PassKey رو مجددا برای تک تک سایتهای قبلی تنظیم کنید.
این قابلیت از حالا برای پسوردمنیجرهای Bitwarden، گوگل، 1Password و Dashlane روی تمام گوشیهای با اندروید 8 به بالا فعال شده و در اینده پشتیبانی از دیگر پسوردمنیجرها هم اضافه خواهد شد.
🔎 techcrunch
TechCrunch
Google is making it easier to switch between password managers on Android | TechCrunch
Google's new feature will transfer your passkeys as well.
اگه مثل من با فونت پیش فرض تلگرام وب حال نمی کنین یه اکستنشن کوچیک نوشتم که فونت تلگرام وب رو با فونت وزیرمتن عوض میکنه.
با کمک AI این اکستنشن رو ساختم که هم ظاهر تلگرام قشنگتر بشه، هم خوندن پیامها راحت تر باشه.
امکانات:
تغییر فونت تلگرام وب
نصب و استفاده خیلی راحت
متن باز (Open Source)
لینک کروم استور:
https://chrome.google.com/webstore/detail/cceldipdhnhkcmdooeehbnciimlahlmp
گیت هاب:
https://github.com/Loperdax/TeleWebFont
اگه استفاده کردین و به دردتون خورد خوشحال میشم یه استار به ریپو بدین ممنون
@ | <Loperdax/>
با کمک AI این اکستنشن رو ساختم که هم ظاهر تلگرام قشنگتر بشه، هم خوندن پیامها راحت تر باشه.
امکانات:
تغییر فونت تلگرام وب
نصب و استفاده خیلی راحت
متن باز (Open Source)
لینک کروم استور:
https://chrome.google.com/webstore/detail/cceldipdhnhkcmdooeehbnciimlahlmp
گیت هاب:
https://github.com/Loperdax/TeleWebFont
اگه استفاده کردین و به دردتون خورد خوشحال میشم یه استار به ریپو بدین ممنون
@ | <Loperdax/>
Google
Telegram Font Changer - Chrome Web Store
A lightweight Chrome extension to customize fonts in Telegram Web.
این مقاله پروداکت جدید کرسر یعنی Origin که قراره جایگزین گیتهاب بشه و تا 300 پوش در ثانیه! رو ساپورت کنه رو توضیح داده.
ایده شون اینه که برخلاف گیتهاب به جای نگه داشتن چند نسخه جدا از repo در سرورهای مختلف و sync نگه داشتن اونا (با کارای distributed system ای مثل three phase commit) بیان و بیس رو بذارن رو s3 و توی S3 هم ی ساختار WAL ذخیره کنن (یعنی اسنپ شات از وضعیت فعلی نیست. کل packهایی که پوش شده رو پشت هم ذخیره میکنن)
(البته جزییاتش زیاده و جالب ولی اینجا جا نمیشه مثل compaction یا اینکه کلون های گیت رو چطور track میکنن با rendezvous hashing و ...)
کلا که دمشون گرم هرچند الان محصولش هنوز خیلی early ه و دیفالتش هنوز source of truth رو خود گیتهاب درنظر میگیره.
ولی فک کنم این محصول فقط به درد شرکت بزرگی که monorepo داره بخوره. شرکت متوسط یا شرکت بزرگ میکروسرویسی هیچوقت نیاز نداره ده ها پوش در ثانیه انجام بده.
https://cursor.com/blog/git-at-any-scale
@ | <Ramin/>
ایده شون اینه که برخلاف گیتهاب به جای نگه داشتن چند نسخه جدا از repo در سرورهای مختلف و sync نگه داشتن اونا (با کارای distributed system ای مثل three phase commit) بیان و بیس رو بذارن رو s3 و توی S3 هم ی ساختار WAL ذخیره کنن (یعنی اسنپ شات از وضعیت فعلی نیست. کل packهایی که پوش شده رو پشت هم ذخیره میکنن)
(البته جزییاتش زیاده و جالب ولی اینجا جا نمیشه مثل compaction یا اینکه کلون های گیت رو چطور track میکنن با rendezvous hashing و ...)
کلا که دمشون گرم هرچند الان محصولش هنوز خیلی early ه و دیفالتش هنوز source of truth رو خود گیتهاب درنظر میگیره.
ولی فک کنم این محصول فقط به درد شرکت بزرگی که monorepo داره بخوره. شرکت متوسط یا شرکت بزرگ میکروسرویسی هیچوقت نیاز نداره ده ها پوش در ثانیه انجام بده.
https://cursor.com/blog/git-at-any-scale
@ | <Ramin/>
Cursor
Git at any scale · Cursor
🔵 عنوان مقاله
N-able Warns of N-central Auth Bypass Flaw Exploited in Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت نِیبل هشدار داد که در حال حاضر یک آسیبپذیری جدید در پلتفرم مانیتورینگ و مدیریت از راه دور نِیبل سنترال (N-central) وجود دارد که بهطور فعال در حال سوءاستفاده است. این نقص امنیتی اجازه میدهد که مهاجمان بدون نیاز به احراز هویت، به سیستمها دسترسی پیدا کنند. نِیبل هنوز جزئیات فنی دقیقی ارائه نکرده است، اما اعلام کرده است که این آسیبپذیری نتیجه نقص در فرآیند رفع مشکل قبلی مربوط به عبور از فرآیند احراز هویت است و بهنظر میرسد این مشکل برطرفنشده باقی مانده است. این موضوع نگرانیهای جدی درباره امنیت دادهها و سیستمهای مربوطه به وجود آورده و نیازمند واکنش سریع و اقدامات حفاظتی است تا احتمال نفوذ و سوءاستفاده کاهش یابد. کاربران و مدیران باید نسبت به این موضوع هوشیار باشند و در اسرع وقت بهروزرسانیهای لازم را انجام دهند تا آسیبپذیریها برطرف شود و امنیت سیستمهایشان حفظ شود.
#امنیت_سایت #حفاظت_دیتا #آسیبپذیری #نِیبل
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
N-able Warns of N-central Auth Bypass Flaw Exploited in Attacks (2 minute read)
🟢 خلاصه مقاله:
شرکت نِیبل هشدار داد که در حال حاضر یک آسیبپذیری جدید در پلتفرم مانیتورینگ و مدیریت از راه دور نِیبل سنترال (N-central) وجود دارد که بهطور فعال در حال سوءاستفاده است. این نقص امنیتی اجازه میدهد که مهاجمان بدون نیاز به احراز هویت، به سیستمها دسترسی پیدا کنند. نِیبل هنوز جزئیات فنی دقیقی ارائه نکرده است، اما اعلام کرده است که این آسیبپذیری نتیجه نقص در فرآیند رفع مشکل قبلی مربوط به عبور از فرآیند احراز هویت است و بهنظر میرسد این مشکل برطرفنشده باقی مانده است. این موضوع نگرانیهای جدی درباره امنیت دادهها و سیستمهای مربوطه به وجود آورده و نیازمند واکنش سریع و اقدامات حفاظتی است تا احتمال نفوذ و سوءاستفاده کاهش یابد. کاربران و مدیران باید نسبت به این موضوع هوشیار باشند و در اسرع وقت بهروزرسانیهای لازم را انجام دهند تا آسیبپذیریها برطرف شود و امنیت سیستمهایشان حفظ شود.
#امنیت_سایت #حفاظت_دیتا #آسیبپذیری #نِیبل
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
N-able warns of N-central auth bypass flaw exploited in attacks
N-able is warning customers that hackers are exploiting an authentication bypass vulnerability (CVE-2026-18577) affecting both hosted and on-premises N-central servers.
Forwarded from VIP
💼 به دنبال استخدام برنامهنویس هستید؟ یا به دنبال فرصت شغلی مناسب میگردید؟
🟢 کارفرمایان:
اگر به دنبال جذب برنامهنویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.
🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکتها و کارفرمایان معرفی شوید. 🚀
👤 ادمین:
@mrbardia72
📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:
✅ نام و نام خانوادگی (اجباری)
✅ سابقه کار (اجباری)
✅ محل سکونت (اجباری)
✅ امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)
👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon
🟢 کارفرمایان:
اگر به دنبال جذب برنامهنویس هستید، آگهی استخدام خود را برای ما ارسال کنید تا منتشر شود.
🟢 کارجویان:
اگر به دنبال فرصت شغلی هستید، رزومه خود را برای ما ارسال کنید تا در صورت وجود موقعیت مناسب، به شرکتها و کارفرمایان معرفی شوید. 🚀
👤 ادمین:
@mrbardia72
📄 لطفاً موارد زیر را به همراه فایل PDF رزومه ارسال کنید:
✅ نام و نام خانوادگی (اجباری)
✅ سابقه کار (اجباری)
✅ محل سکونت (اجباری)
✅ امکان نقل مکان برای کار (اجباری)
🔹 لینک LinkedIn (اختیاری)
🔹 لینک GitHub (اختیاری)
👇توی چنل زیر قرار میگیره 👇
https://xn--r1a.website/job_labdon
🔵 عنوان مقاله
AI agents are already making decisions inside your enterprise (Sponsor)
🟢 خلاصه مقاله:
در دنیای امروز، عاملهای هوشمند مصنوعی دیگر صرفاً در مرحله تئوری نیستند؛ بلکه هماکنون در داخل سازمانها و شرکتها مشغول انجام تصمیمگیریهای مهم هستند. این فناوری قدرتمند میتواند فرآیندهای مختلف کار را تسریع کند و بهرهوری کسبوکارها را افزایش دهد، اما در عین حال، سوال اصلی اینجاست: آیا میتوان به تصمیمات این عاملهای هوشمند اعتماد کرد؟
در کنفرانس مجازی زنده پلتفرم AvePoint، که با محوریت هوش مصنوعی و نحوه حکمرانی بر آن برگزار میشود، نشان داده میشود چگونه میتوان با بهرهگیری از روشهای مدیریت و کنترل معتبر، بر این عاملهای هوشمند اعتماد کرد و آنها را در مسیر درست هدایت نمود. این رویداد فرصتی است برای شرکتها تا راهکارهای عملی و قابل اندازهگیری برای مدیریت و نظارت بر هوش مصنوعی را بیاموزند و بتوانند پتانسیلهای آن را در راستای اهداف سازمانی خود به کار گیرند.
در این نشست، به سیستمها و رویکردهای کنترل و نظارت بر عاملهای هوشمند پرداخته میشود تا سازمانها بتوانند بهرهبرداری موثر، ایمن و قابل اطمینان از فناوریهای هوشمند خود داشته باشند. اگر شما هم میخواهید بدانید چگونه میتوانید هوش مصنوعی را در چارچوبهای منظم و قابل پروژهسازی کنترل کنید، حتماً در این رویداد شرکت کنید.
برای ثبتنام در رویداد روز پنجشنبه، فرصت را از دست ندهید و با زیرساختهای نوین و روشهای حکمرانی پیشرفته، آیندهای مطمئن و هوشمند برای سازمان خود رقم بزنید.
#هوش_مصنوعی #حکمرانی_هوشمند #نظارت_بر_هوش_مصنوعی #مدیریت_فناوری
🟣لینک مقاله:
https://www.avepoint.com/events/ai-virtual-summit?utm_source=tldr&utm_medium=newsletter&utm_campaign=global_ai-confidence_cmp-15082-v0q5n-headline&utm_content=tldr-infosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AI agents are already making decisions inside your enterprise (Sponsor)
🟢 خلاصه مقاله:
در دنیای امروز، عاملهای هوشمند مصنوعی دیگر صرفاً در مرحله تئوری نیستند؛ بلکه هماکنون در داخل سازمانها و شرکتها مشغول انجام تصمیمگیریهای مهم هستند. این فناوری قدرتمند میتواند فرآیندهای مختلف کار را تسریع کند و بهرهوری کسبوکارها را افزایش دهد، اما در عین حال، سوال اصلی اینجاست: آیا میتوان به تصمیمات این عاملهای هوشمند اعتماد کرد؟
در کنفرانس مجازی زنده پلتفرم AvePoint، که با محوریت هوش مصنوعی و نحوه حکمرانی بر آن برگزار میشود، نشان داده میشود چگونه میتوان با بهرهگیری از روشهای مدیریت و کنترل معتبر، بر این عاملهای هوشمند اعتماد کرد و آنها را در مسیر درست هدایت نمود. این رویداد فرصتی است برای شرکتها تا راهکارهای عملی و قابل اندازهگیری برای مدیریت و نظارت بر هوش مصنوعی را بیاموزند و بتوانند پتانسیلهای آن را در راستای اهداف سازمانی خود به کار گیرند.
در این نشست، به سیستمها و رویکردهای کنترل و نظارت بر عاملهای هوشمند پرداخته میشود تا سازمانها بتوانند بهرهبرداری موثر، ایمن و قابل اطمینان از فناوریهای هوشمند خود داشته باشند. اگر شما هم میخواهید بدانید چگونه میتوانید هوش مصنوعی را در چارچوبهای منظم و قابل پروژهسازی کنترل کنید، حتماً در این رویداد شرکت کنید.
برای ثبتنام در رویداد روز پنجشنبه، فرصت را از دست ندهید و با زیرساختهای نوین و روشهای حکمرانی پیشرفته، آیندهای مطمئن و هوشمند برای سازمان خود رقم بزنید.
#هوش_مصنوعی #حکمرانی_هوشمند #نظارت_بر_هوش_مصنوعی #مدیریت_فناوری
🟣لینک مقاله:
https://www.avepoint.com/events/ai-virtual-summit?utm_source=tldr&utm_medium=newsletter&utm_campaign=global_ai-confidence_cmp-15082-v0q5n-headline&utm_content=tldr-infosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
AvePoint
AI Virtual Summit 2026: AI Trust, Governance & Security | AvePoint
Join AvePoint's AI Virtual Summit this September 2026 to learn how to govern AI, manage risk, strengthen security, and build trust in enterprise AI.
🔵 عنوان مقاله
Trivy, Not LiteLLM Behind the 2,500 Org Compromise (3 minute read)
🟢 خلاصه مقاله:
در تحقیقات اخیر، مشخص شد که تروئِی، نه لایتالامال، عامل اصلی نفوذ به بیش از ۲۵۰۰ سازمان بوده است. طبق گزارش SOCRadar، از مجموع ۲۱۸۸ مورد افشاگری دادهها، ۲۰۸۵ مورد مرتبط با حمله قبلی تروئِی است که بین ۱۹ تا ۲۴ مارس صورت گرفته است. در این مدت، حملهگران با استفاده از بستههای مخرب LiteLLM، فقط برای ۴۰ دقیقه در تاریخ ۲۴ مارس ظاهر شدند، اما اثرات آنها بسیار مخرب بود. این هکرها توانستند توکنها، کلیدها و اطلاعات ورود به سیستمهای CI/CD را سرقت کنند و سپس از اسرار توسعهدهندگان برای آلوده کردن بستههای بیشتر بهره گرفتند. اکنون، مجموعه دادههای سرقت شده در تلگرام برای فروش قرار دارند، نشاندهنده تهدید جدی برای امنیت سازمانها و فرآیندهای توسعه است.
#امنیت_سیستم #حمله_های_سایبری #تروئِی #حملات_توسعه
🟣لینک مقاله:
https://www.securityweek.com/trivy-not-litellm-behind-the-2500-org-compromise/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Trivy, Not LiteLLM Behind the 2,500 Org Compromise (3 minute read)
🟢 خلاصه مقاله:
در تحقیقات اخیر، مشخص شد که تروئِی، نه لایتالامال، عامل اصلی نفوذ به بیش از ۲۵۰۰ سازمان بوده است. طبق گزارش SOCRadar، از مجموع ۲۱۸۸ مورد افشاگری دادهها، ۲۰۸۵ مورد مرتبط با حمله قبلی تروئِی است که بین ۱۹ تا ۲۴ مارس صورت گرفته است. در این مدت، حملهگران با استفاده از بستههای مخرب LiteLLM، فقط برای ۴۰ دقیقه در تاریخ ۲۴ مارس ظاهر شدند، اما اثرات آنها بسیار مخرب بود. این هکرها توانستند توکنها، کلیدها و اطلاعات ورود به سیستمهای CI/CD را سرقت کنند و سپس از اسرار توسعهدهندگان برای آلوده کردن بستههای بیشتر بهره گرفتند. اکنون، مجموعه دادههای سرقت شده در تلگرام برای فروش قرار دارند، نشاندهنده تهدید جدی برای امنیت سازمانها و فرآیندهای توسعه است.
#امنیت_سیستم #حمله_های_سایبری #تروئِی #حملات_توسعه
🟣لینک مقاله:
https://www.securityweek.com/trivy-not-litellm-behind-the-2500-org-compromise/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Trivy, Not LiteLLM Behind the 2,500 Org Compromise
Over 95% of the affected companies were exposed before the malicious LiteLLM packages were published.
🔵 عنوان مقاله
CareCloud Data Breach Impact Grows to 3.7 Million Individuals (1 minute read)
🟢 خلاصه مقاله:
به دنبال حمله سایبری که در ماه مارس رخ داد، شرکت CareCloud اعلام کرد که تعداد افراد متاثر از نفوذ شبکه این حمله به بیش از ۳.۷ میلیون نفر رسیده است. این حمله پس از اختلال در سیستمهای ثبت سلامت الکترونیکی شرکت، شناسایی شد. مهاجمان در بازه زمانی ۱۰ تا ۱۶ مارس توانستند وارد محیط ابری AWS شوند و به سرقت پایگاههای داده بپردازند. اطلاعاتی که در معرض دید قرار گرفته، شامل جزئیات هویتی، سوابق بیمه و درمان، و اطلاعات کارتهای پرداخت برای گروه محدودی است.
پس از این حمله، وزارت خدمات سلامت و انسانی فهرستی از افراد آسیبدیده را منتشر کرد که نشان میدهد بالغ بر ۳٬۷۵۶٬۴۶۹ نفر تحت تاثیر قرار گرفتهاند؛ رقمی که نسبت به حدود ۳۵۰ هزار نفر در گزارشهای اولیه تفاوت قابل ملاحظهای دارد. این موضوع نشاندهنده شدت و گستردگی نفوذ و خطرات ناشی از حملات سایبری به سیستمهای سلامت است. شرکت CareCloud و مسئولین امنیت دادهها در تلاشند تا آسیبها را ارزیابی و راهکارهای لازم برای جلوگیری از تکرار چنین حوادثی را اتخاذ کنند.
#امنیت_داده #حملات_سایبری #سلامت_الکترونیک #حفظ_حریم_خصوصی
🟣لینک مقاله:
https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
CareCloud Data Breach Impact Grows to 3.7 Million Individuals (1 minute read)
🟢 خلاصه مقاله:
به دنبال حمله سایبری که در ماه مارس رخ داد، شرکت CareCloud اعلام کرد که تعداد افراد متاثر از نفوذ شبکه این حمله به بیش از ۳.۷ میلیون نفر رسیده است. این حمله پس از اختلال در سیستمهای ثبت سلامت الکترونیکی شرکت، شناسایی شد. مهاجمان در بازه زمانی ۱۰ تا ۱۶ مارس توانستند وارد محیط ابری AWS شوند و به سرقت پایگاههای داده بپردازند. اطلاعاتی که در معرض دید قرار گرفته، شامل جزئیات هویتی، سوابق بیمه و درمان، و اطلاعات کارتهای پرداخت برای گروه محدودی است.
پس از این حمله، وزارت خدمات سلامت و انسانی فهرستی از افراد آسیبدیده را منتشر کرد که نشان میدهد بالغ بر ۳٬۷۵۶٬۴۶۹ نفر تحت تاثیر قرار گرفتهاند؛ رقمی که نسبت به حدود ۳۵۰ هزار نفر در گزارشهای اولیه تفاوت قابل ملاحظهای دارد. این موضوع نشاندهنده شدت و گستردگی نفوذ و خطرات ناشی از حملات سایبری به سیستمهای سلامت است. شرکت CareCloud و مسئولین امنیت دادهها در تلاشند تا آسیبها را ارزیابی و راهکارهای لازم برای جلوگیری از تکرار چنین حوادثی را اتخاذ کنند.
#امنیت_داده #حملات_سایبری #سلامت_الکترونیک #حفظ_حریم_خصوصی
🟣لینک مقاله:
https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
CareCloud Data Breach Impact Grows to 3.7 Million Individuals
The data breach was initially believed to affect roughly 350,000 people, but the HHS breach tracker shows a far bigger impact.
🔵 عنوان مقاله
IonQ Compiles Shor's Attack on secp256k1 Down to 19,397 Ions and 26 Days per Attempt (21 minute read)
🟢 خلاصه مقاله:
در مطالعهای جدید، شرکت IonQ با ارائه نقشه راهی مفصل، برآورد کرده است که برای شکستن امضای منحنی بیضوی ۲۵۶ بیتی و نفوذ به سیستمهای وابسته، نیاز به ۱۹،۳۹۷ کوبیت فیزیکی و ۱،۴۵۷ کوبیت منطقی است. این حمله از معماری Walking Cat بهره میگیرد تا مشکل لگاریتم گسسته در secp256k1 را حل کند، مجموعهای از حدود ۳۹ میلیون گیت توفولی که در زمینهای حدود ۲۵.۷ روز در هر تلاش اجرا میشود. IonQ این برآورد را بهعنوان اولین برآورد کامل، مقاوم در برابر خطا و منبعساز عملیاتی برای این نوع حملات معرفی میکند و تأکید میکند که برای اجرای چنین حملهای نیاز به یک ماشین فوقپیشرفته و قدرتمند است. این یافتهها نشان میدهد که چگونه فناوری کوانتومی میتواند امنیت سیستمهای رمزنگاری عمومی را چالش کند و به آیندهای بیثبات در عرصه امنیت دیجیتال اشاره دارد.
#کواپنتوم #امنیت_رایانه #رمزنگاری_عصری #تکنولوژی_کوانتومی
🟣لینک مقاله:
https://postquantum.com/post-quantum/ionq-secp256k1-resource-estimate?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
IonQ Compiles Shor's Attack on secp256k1 Down to 19,397 Ions and 26 Days per Attempt (21 minute read)
🟢 خلاصه مقاله:
در مطالعهای جدید، شرکت IonQ با ارائه نقشه راهی مفصل، برآورد کرده است که برای شکستن امضای منحنی بیضوی ۲۵۶ بیتی و نفوذ به سیستمهای وابسته، نیاز به ۱۹،۳۹۷ کوبیت فیزیکی و ۱،۴۵۷ کوبیت منطقی است. این حمله از معماری Walking Cat بهره میگیرد تا مشکل لگاریتم گسسته در secp256k1 را حل کند، مجموعهای از حدود ۳۹ میلیون گیت توفولی که در زمینهای حدود ۲۵.۷ روز در هر تلاش اجرا میشود. IonQ این برآورد را بهعنوان اولین برآورد کامل، مقاوم در برابر خطا و منبعساز عملیاتی برای این نوع حملات معرفی میکند و تأکید میکند که برای اجرای چنین حملهای نیاز به یک ماشین فوقپیشرفته و قدرتمند است. این یافتهها نشان میدهد که چگونه فناوری کوانتومی میتواند امنیت سیستمهای رمزنگاری عمومی را چالش کند و به آیندهای بیثبات در عرصه امنیت دیجیتال اشاره دارد.
#کواپنتوم #امنیت_رایانه #رمزنگاری_عصری #تکنولوژی_کوانتومی
🟣لینک مقاله:
https://postquantum.com/post-quantum/ionq-secp256k1-resource-estimate?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
PostQuantum.com
IonQ secp256k1 Estimate: 20,000 Qubits, 26 Days per Try
IonQ's 70-page paper compiles a secp256k1 attack down to error-correction operations on 19,397 ions. I sort what is measured from what is assumed.
🔵 عنوان مقاله
Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams (11 minute read)
🟢 خلاصه مقاله:
در دورههای اخیر، شاهد افزایش حملات فیشینگ صوتی در فضای کاری مجازی هستیم که هدف اصلی آنها سرقت اطلاعات حساس و کنترل از راه دور سیستمهای قربانیان است. مجرمان سایبری راهکارهای پیچیدهای را به کار میبرند؛ از جمله ثبت حسابهای خارجی در سرویس Microsoft 365 با نامهای جعلی مربوط به مراکز پشتیبانی فیک، و شروع چتهای متنی در تیمهای مایکروسافت، سپس escalate کردن این گفتگوها به تماسهای صوتی. هدف از این اقدامات این است که قربانیان را فریب دهند و به آنان امکان دسترسی راه دور به سیستمهایشان داده شود.
در ادامه، مهاجمان پس از دسترسی اولیه، Payloadهای متفاوتی را اجرا میکنند که هر یک اهداف خاصی را دنبال میکنند. یکی از این Payloadها، یک RAT مبتنی بر PowerShell است که به صورت رمزی و پیچیده کدگذاری شده است تا جلوگیری از تشخیص آنتیویروسها، بخصوص AMSI (Windows Antimalware Scan Interface)، را امکانپذیر سازد. این ابزار کنترل از راه دور، به مهاجمان اجازه میدهد فایلهای مخرب خود را بدون توقیف شدن اجرا کنند و دسترسی کامل به سیستم قربانی داشته باشند.
علاوه بر این، حمله از یک زنجیره اجرای مبتنی بر زبان پایتون بهره میبرد که تلاش میکند سیاستهای امنیتی دامنه را با استفاده از تکنیک PetitPotam تحت فشار قرار دهد و کنترل شبکه هدف را به دست گیرد. این روشها نشان میدهند که مهاجمان در حال توسعه و بهکارگیری تکنیکهای پیشرفته برای فریب و کنترل سیستمهای سازمانها هستند و امنیت سایبری باید در برابر چنین تهدیداتی تقویت شود.
در نتیجه، آگاهی و آموزش کاربران و تیمهای امنیتی درباره روشهای جدید و پیچیده این نوع حملات بسیار حیاتی است. باید سیاستهای امنیتی مؤثر پیادهسازی شود، سیستمها بهروز نگه داشته شوند و ابزارهای تشخیص نفوذ کارآمد برای دفع این تهدیدات مورد استفاده قرار گیرد.
#امنیت_سایبری #فیشینگ #حمله_تشدید #MicrosoftTeams
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/spring-ring-voice-phishing-campaigns/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams (11 minute read)
🟢 خلاصه مقاله:
در دورههای اخیر، شاهد افزایش حملات فیشینگ صوتی در فضای کاری مجازی هستیم که هدف اصلی آنها سرقت اطلاعات حساس و کنترل از راه دور سیستمهای قربانیان است. مجرمان سایبری راهکارهای پیچیدهای را به کار میبرند؛ از جمله ثبت حسابهای خارجی در سرویس Microsoft 365 با نامهای جعلی مربوط به مراکز پشتیبانی فیک، و شروع چتهای متنی در تیمهای مایکروسافت، سپس escalate کردن این گفتگوها به تماسهای صوتی. هدف از این اقدامات این است که قربانیان را فریب دهند و به آنان امکان دسترسی راه دور به سیستمهایشان داده شود.
در ادامه، مهاجمان پس از دسترسی اولیه، Payloadهای متفاوتی را اجرا میکنند که هر یک اهداف خاصی را دنبال میکنند. یکی از این Payloadها، یک RAT مبتنی بر PowerShell است که به صورت رمزی و پیچیده کدگذاری شده است تا جلوگیری از تشخیص آنتیویروسها، بخصوص AMSI (Windows Antimalware Scan Interface)، را امکانپذیر سازد. این ابزار کنترل از راه دور، به مهاجمان اجازه میدهد فایلهای مخرب خود را بدون توقیف شدن اجرا کنند و دسترسی کامل به سیستم قربانی داشته باشند.
علاوه بر این، حمله از یک زنجیره اجرای مبتنی بر زبان پایتون بهره میبرد که تلاش میکند سیاستهای امنیتی دامنه را با استفاده از تکنیک PetitPotam تحت فشار قرار دهد و کنترل شبکه هدف را به دست گیرد. این روشها نشان میدهند که مهاجمان در حال توسعه و بهکارگیری تکنیکهای پیشرفته برای فریب و کنترل سیستمهای سازمانها هستند و امنیت سایبری باید در برابر چنین تهدیداتی تقویت شود.
در نتیجه، آگاهی و آموزش کاربران و تیمهای امنیتی درباره روشهای جدید و پیچیده این نوع حملات بسیار حیاتی است. باید سیاستهای امنیتی مؤثر پیادهسازی شود، سیستمها بهروز نگه داشته شوند و ابزارهای تشخیص نفوذ کارآمد برای دفع این تهدیدات مورد استفاده قرار گیرد.
#امنیت_سایبری #فیشینگ #حمله_تشدید #MicrosoftTeams
🟣لینک مقاله:
https://unit42.paloaltonetworks.com/spring-ring-voice-phishing-campaigns/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Unit 42
Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams
Learn how the Spring Ring campaign abuses Microsoft Teams and voice phishing to deploy malware and target enterprise domain controllers.
🔵 عنوان مقاله
Hackers Return $263 Million Stolen From Liquid Network (2 minute read)
🟢 خلاصه مقاله:
در هفته گذشته، هکرهای حرفهای و خیرخواه که به آنها هکرهای "white-hat" گفته میشود، موفق شدند تقریبا ۳۲۰ میلیون دلار از کیف پول فدراسیون شبکه Liquid را خنثی و تخلیه کنند. این حمله، نگرانیهای زیادی درباره امنیت زیرساختهای پول دیجیتال و شبکههای بلاکچین را برانگیخته است. اما مهمتر از همه، این گروه هکرها پس از اقدام خود، مبلغ بسیار قابل توجهی از دزدی را برگرداندند؛ به طوری که مقداری بالغ بر ۲۶۳ میلیون دلار دوباره به خزانهای که متعلق به شبکه بود، بازگردانده شد. این رویداد نشان میدهد که تلاشهای این هکرهای خیرخواه بر ارائه اصلاح و اصلاح امنیت سیستم تمرکز داشته و ممکن است بخشی از فرآیندهای اصلاح و تضمین امنیت در فضای رمزارز باشد.
این اتفاق نشانگر پیچیدگی و حساسیت امنیت در دنیای ارزهای دیجیتال است و هشدار میدهد که حتی سیستمهای مدرن و پیشرفته نیز در معرض تهدیدهای سایبری قرار دارند. در عین حال، رویکرد این هکرها و بازگرداندن مبلغ، برخی تحلیلها را در مورد نیت آنها و نقش مثبتشان در امنیت شبکهها برانگیخته است. به هر حال، این رویداد یادآوری است که امنیت در حوزه رمزارز باید همواره در اولویت باشد و توسعه فناوریهای مقاوم در برابر حملات سایبری امری حیاتی است.
#امنیت_رمزارز #حملات_سایبری #امنیت_شبکه #Liquid
🟣لینک مقاله:
https://www.securityweek.com/hackers-return-263-million-stolen-from-liquid-network/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Hackers Return $263 Million Stolen From Liquid Network (2 minute read)
🟢 خلاصه مقاله:
در هفته گذشته، هکرهای حرفهای و خیرخواه که به آنها هکرهای "white-hat" گفته میشود، موفق شدند تقریبا ۳۲۰ میلیون دلار از کیف پول فدراسیون شبکه Liquid را خنثی و تخلیه کنند. این حمله، نگرانیهای زیادی درباره امنیت زیرساختهای پول دیجیتال و شبکههای بلاکچین را برانگیخته است. اما مهمتر از همه، این گروه هکرها پس از اقدام خود، مبلغ بسیار قابل توجهی از دزدی را برگرداندند؛ به طوری که مقداری بالغ بر ۲۶۳ میلیون دلار دوباره به خزانهای که متعلق به شبکه بود، بازگردانده شد. این رویداد نشان میدهد که تلاشهای این هکرهای خیرخواه بر ارائه اصلاح و اصلاح امنیت سیستم تمرکز داشته و ممکن است بخشی از فرآیندهای اصلاح و تضمین امنیت در فضای رمزارز باشد.
این اتفاق نشانگر پیچیدگی و حساسیت امنیت در دنیای ارزهای دیجیتال است و هشدار میدهد که حتی سیستمهای مدرن و پیشرفته نیز در معرض تهدیدهای سایبری قرار دارند. در عین حال، رویکرد این هکرها و بازگرداندن مبلغ، برخی تحلیلها را در مورد نیت آنها و نقش مثبتشان در امنیت شبکهها برانگیخته است. به هر حال، این رویداد یادآوری است که امنیت در حوزه رمزارز باید همواره در اولویت باشد و توسعه فناوریهای مقاوم در برابر حملات سایبری امری حیاتی است.
#امنیت_رمزارز #حملات_سایبری #امنیت_شبکه #Liquid
🟣لینک مقاله:
https://www.securityweek.com/hackers-return-263-million-stolen-from-liquid-network/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Hackers Return $263 Million Stolen From Liquid Network
Alleged ‘white-hat’ hackers drained $320 million from Liquid’s federation wallet, demanding a bug fix.
🔵 عنوان مقاله
Where Do Detections Come From? (10 minute read)
🟢 خلاصه مقاله:
در فرآیند توسعه سیستمهای تشخیص، مهندسان تشخیص در شرکت Detect.fyi چهار منبع اصلی اطلاعات را شناسایی میکنند که میتواند در ساختن الگوهای تشخیص مؤثر نقش داشته باشد. این منابع عبارتند از مشاهدهپذیری، تشخیصهای داخلی یا خارجی موجود، محیط اطراف و اطلاعات مربوط به تهدیدات. مهندسان در مراحل اولیه توسعه، میتوانند هر یک از این منابع را به عنوان نقطه شروع انتخاب کنند. سپس، از سه منبع دیگر به عنوان فیلترهایی بهره میبرند تا تشخیصهای لازم و مناسب را طراحی کنند. این رویکرد، به آنها کمک میکند تا فرآیند توسعه را کارآمدتر و هدفمندتر انجام دهند.
نکته مهمی که نویسندگان بر آن تأکید میکنند، این است که نباید تمرکز بیش از حد بر روی ایجاد تشخیص برای هر قطعه از اطلاعات تهدیدات باشد. به عبارت دیگر، تلاش بیپایان برای پوشش دادن به تمام تهدیدات جزئی میتواند باعث شود منابع و زمان صرف بیفایده شود. بهتر است مهندسان تمرکز خود را بر روی تهدیدات و الگوهای مهمتر و مؤثرتر قرار دهند تا بتوانند سیستمهای تشخیص قویتر و بهینهتری بسازند.
در مجموع، استراتژی انتخاب و اولویتبندی این منابع، کلیدی است برای توسعه تشخیصهای کارآمد و پاسخ سریع، که در فضای پیچیده و همیشه در حال تغییر امنیت سایبری بسیار حیاتی است.
#امنیت_سایبری #تشخیص_تهدیدات #تحلیل_امنیت #مدیریت_ریسک
🟣لینک مقاله:
https://detect.fyi/where-do-detection-ideas-come-from-21dc281aebb9?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Where Do Detections Come From? (10 minute read)
🟢 خلاصه مقاله:
در فرآیند توسعه سیستمهای تشخیص، مهندسان تشخیص در شرکت Detect.fyi چهار منبع اصلی اطلاعات را شناسایی میکنند که میتواند در ساختن الگوهای تشخیص مؤثر نقش داشته باشد. این منابع عبارتند از مشاهدهپذیری، تشخیصهای داخلی یا خارجی موجود، محیط اطراف و اطلاعات مربوط به تهدیدات. مهندسان در مراحل اولیه توسعه، میتوانند هر یک از این منابع را به عنوان نقطه شروع انتخاب کنند. سپس، از سه منبع دیگر به عنوان فیلترهایی بهره میبرند تا تشخیصهای لازم و مناسب را طراحی کنند. این رویکرد، به آنها کمک میکند تا فرآیند توسعه را کارآمدتر و هدفمندتر انجام دهند.
نکته مهمی که نویسندگان بر آن تأکید میکنند، این است که نباید تمرکز بیش از حد بر روی ایجاد تشخیص برای هر قطعه از اطلاعات تهدیدات باشد. به عبارت دیگر، تلاش بیپایان برای پوشش دادن به تمام تهدیدات جزئی میتواند باعث شود منابع و زمان صرف بیفایده شود. بهتر است مهندسان تمرکز خود را بر روی تهدیدات و الگوهای مهمتر و مؤثرتر قرار دهند تا بتوانند سیستمهای تشخیص قویتر و بهینهتری بسازند.
در مجموع، استراتژی انتخاب و اولویتبندی این منابع، کلیدی است برای توسعه تشخیصهای کارآمد و پاسخ سریع، که در فضای پیچیده و همیشه در حال تغییر امنیت سایبری بسیار حیاتی است.
#امنیت_سایبری #تشخیص_تهدیدات #تحلیل_امنیت #مدیریت_ریسک
🟣لینک مقاله:
https://detect.fyi/where-do-detection-ideas-come-from-21dc281aebb9?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Sakura Internet Hack Exposes Data of up to 1.36M Accounts (2 minute read)
🟢 خلاصه مقاله:
شرکت ساکورا اینترنت، ارائهدهنده خدمات ابری و مراکز داده در ژاپن، اعلام کرد که هکرها به سیستم مدیریت فروش آن نفوذ کرده و اطلاعات بیش از یک میلیون و سیصد و شصت هزار کاربر را در معرض خطر قرار دادهاند. این شرکت در حال حاضر در حین بررسی یک حادثه دیگر که مربوط به دسترسی غیرمجاز به ۵۳۸ حساب کاربری بود، متوجه نفوذ این هکرها شد. ساکورا اینترنت به سرعت اقدام به اطلاعرسانی به مشتریان و مراجع ذیربطه کرده است تا اقدامات لازم برای محافظت از دادهها و جلوگیری از ضررهای احتمالی انجام گیرد. این حادثه نگرانیهایی درباره امنیت اطلاعات کاربران در فضای ابری و مراکز داده در ژاپن را برانگیخته است و نشان میدهد که اهمیت امنیت سایبری در دنیای امروز روزبهروز بیشتر میشود.
#امنیت_سایبری #حمله_هکری #داده_های_شخصی #سرویس_کوانتری
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Sakura Internet Hack Exposes Data of up to 1.36M Accounts (2 minute read)
🟢 خلاصه مقاله:
شرکت ساکورا اینترنت، ارائهدهنده خدمات ابری و مراکز داده در ژاپن، اعلام کرد که هکرها به سیستم مدیریت فروش آن نفوذ کرده و اطلاعات بیش از یک میلیون و سیصد و شصت هزار کاربر را در معرض خطر قرار دادهاند. این شرکت در حال حاضر در حین بررسی یک حادثه دیگر که مربوط به دسترسی غیرمجاز به ۵۳۸ حساب کاربری بود، متوجه نفوذ این هکرها شد. ساکورا اینترنت به سرعت اقدام به اطلاعرسانی به مشتریان و مراجع ذیربطه کرده است تا اقدامات لازم برای محافظت از دادهها و جلوگیری از ضررهای احتمالی انجام گیرد. این حادثه نگرانیهایی درباره امنیت اطلاعات کاربران در فضای ابری و مراکز داده در ژاپن را برانگیخته است و نشان میدهد که اهمیت امنیت سایبری در دنیای امروز روزبهروز بیشتر میشود.
#امنیت_سایبری #حمله_هکری #داده_های_شخصی #سرویس_کوانتری
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Sakura Internet hack exposes data of up to 1.36 million accounts
Japanese cloud and data center service provider Sakura Internet disclosed that hackers accessed its sales management system, where customer contract and membership information is stored.
🔵 عنوان مقاله
Three UK Airports Hit By Cyber Attack With Data of 8.7M Accessed (2 minute read)
🟢 خلاصه مقاله:
در طی حادثهای امنیتی، سه فرودگاه بزرگ در بریتانیا با حمله سایبری مواجه شدند و اطلاعات مربوط به نزدیک به ۸.۷ میلیون مسافر مورد نفوذ قرار گرفت. این حمله شامل دسترسی غیرمجاز به دادههایی بود که مربوط به رزروهای پارکینگ، سالنهای استراحت، خدمات سریعالسیر، و ثبتنامهای اینترنتی در داخل فرودگاهها میبود. جالب است بدانید که مهاجمان توانسته بودند به اطلاعات مهم و حساس از جمله آدرسهای ایمیل، شماره تلفنهای همراه، شمارههای ثبت خودرو، و کدهای پستی مسافران دسترسی پیدا کنند. این رویداد امنیتی نگرانیهای جدی درباره حفاظت از حریم خصوصی و امنیت اطلاعات در بنادر هوایی بریتانیا را برانگیخته است، چرا که اطلاعات مهم و حساس سفرکنندگان در معرض خطر قرار گرفته است. شرکتهای مربوطه در حال حاضر در حال بررسی وضعیت امنیتی و اقدامات لازم برای افزایش حفاظت دادههای مشتریان خود هستند و نگرانیها درباره پیامدهای احتمالی این نفوذ، همچنان ادامه دارد.
#امنیت_سایبری #حملات_سایبری #حریم_خصوصی #فرودگاه
🟣لینک مقاله:
https://www.theguardian.com/business/2026/aug/27/uk-airports-operator-cyber-attack-customer-data-accessed?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Three UK Airports Hit By Cyber Attack With Data of 8.7M Accessed (2 minute read)
🟢 خلاصه مقاله:
در طی حادثهای امنیتی، سه فرودگاه بزرگ در بریتانیا با حمله سایبری مواجه شدند و اطلاعات مربوط به نزدیک به ۸.۷ میلیون مسافر مورد نفوذ قرار گرفت. این حمله شامل دسترسی غیرمجاز به دادههایی بود که مربوط به رزروهای پارکینگ، سالنهای استراحت، خدمات سریعالسیر، و ثبتنامهای اینترنتی در داخل فرودگاهها میبود. جالب است بدانید که مهاجمان توانسته بودند به اطلاعات مهم و حساس از جمله آدرسهای ایمیل، شماره تلفنهای همراه، شمارههای ثبت خودرو، و کدهای پستی مسافران دسترسی پیدا کنند. این رویداد امنیتی نگرانیهای جدی درباره حفاظت از حریم خصوصی و امنیت اطلاعات در بنادر هوایی بریتانیا را برانگیخته است، چرا که اطلاعات مهم و حساس سفرکنندگان در معرض خطر قرار گرفته است. شرکتهای مربوطه در حال حاضر در حال بررسی وضعیت امنیتی و اقدامات لازم برای افزایش حفاظت دادههای مشتریان خود هستند و نگرانیها درباره پیامدهای احتمالی این نفوذ، همچنان ادامه دارد.
#امنیت_سایبری #حملات_سایبری #حریم_خصوصی #فرودگاه
🟣لینک مقاله:
https://www.theguardian.com/business/2026/aug/27/uk-airports-operator-cyber-attack-customer-data-accessed?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
the Guardian
Three UK airports hit by cyber-attack with data of 8.7m customers accessed
Company that runs Manchester, Stansted and East Midlands hubs says passenger safety is unaffected