🔵 عنوان مقاله
The State of Ransomware Q2 2026 (3 minute read)
🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باجافزاری هستیم. تعداد گروههای فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان میدهد که بازار به سمت چندقطبی شدن و پراکندهتر شدن حرکت میکند. در میان این گروهها، گروه «کیلاین» همچنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته میشود، اما یک گروه جدید و رو به رشد به نام «دوستانهداران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باجافزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجانهای باجافزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشاندهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی بهروز و هوشمند است.
#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی
🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The State of Ransomware Q2 2026 (3 minute read)
🟢 خلاصه مقاله:
در گزارش چک پوینت ریسرچ برای فصل دوم سال ۲۰۲۶، شاهد ناپیوستگی سریع در منظره تهدیدهای باجافزاری هستیم. تعداد گروههای فعال در این حوزه با سرعت چشمگیری افزایش یافته و حالا به ۹۳ گروه رسیده است. در حالی که سهم بازار ده گروه برتر به طور قابل توجهی کاهش یافته است، این نشان میدهد که بازار به سمت چندقطبی شدن و پراکندهتر شدن حرکت میکند. در میان این گروهها، گروه «کیلاین» همچنان به عنوان یکی از پرکارترین و قدرتمندترین عوامل شناخته میشود، اما یک گروه جدید و رو به رشد به نام «دوستانهداران» توانسته است پس از استفاده از هوش مصنوعی برای توسعه داشبورد مدیریت باجافزار در مدت فقط سه روز، جایگاه دوم را تصاحب کند. علیرغم این تحولات، نرخ پرداخت قربانیان به تروجانهای باجافزاری چند سال اخیر در چندین کشور به بالاترین حد خود رسیده است، که نشان از افزایش اعتماد و انگیزه در میان مهاجمان دارد. این روندها، نشاندهنده پیچیدگی در محیط سایبری و نیاز مبرم به اقدامات امنیتی بهروز و هوشمند است.
#امنیت_سایبری #باج_افزار #تهدیدهای_سایبری #حریم_خصوصی
🟣لینک مقاله:
https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Check Point Research
The State of Ransomware Q2 2026 - Check Point Research
For the past year, the ransomware conversation has centered on concentration: a handful of dominant RaaS operations controlling most of the damage, and a shrinking pool of active groups fighting over the same territory. The State of Ransomware Q2 2026 report…
🔵 عنوان مقاله
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)
🟢 خلاصه مقاله:
بسیاری از تیمها با چارچوب مدیریت مداوم ریسکها و تهدیدهای Gartner، که به آن CTEM گفته میشود، آشنا هستند. اما مشکل آنها در این است که چطور این چارچوب را به برنامهای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازهگیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 میتواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش میدهد که با کاهش فرصتهای مهاجمین، از طریق تایید موارد اهمیتدار، اولویتبندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود میبخشد. با دریافت این منبع ارزشمند، میتوانید بهرهوری تیم امنیتی خود را به شکل قابل ملاحظهای افزایش دهید.
#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت
🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Playbook: Driving Measurable Outcomes from Gartner's CTEM Framework (Sponsor)
🟢 خلاصه مقاله:
بسیاری از تیمها با چارچوب مدیریت مداوم ریسکها و تهدیدهای Gartner، که به آن CTEM گفته میشود، آشنا هستند. اما مشکل آنها در این است که چطور این چارچوب را به برنامهای تکراری و عملیاتی تبدیل کنند تا بتوانند نتایج ملموس و قابل اندازهگیری را حاصل کنند. برای این منظور، دانلود نسخه کامل مقاله سفید Horizon3 میتواند کمک بزرگی باشد؛ در این راهنما، نحوه ترجمه مفاهیم CTEM به مدل عملیاتی را آموزش میدهد که با کاهش فرصتهای مهاجمین، از طریق تایید موارد اهمیتدار، اولویتبندی اصلاحات و بررسی نتایج در سراسر سطح حملات، امنیت سازمان را بهبود میبخشد. با دریافت این منبع ارزشمند، میتوانید بهرهوری تیم امنیتی خود را به شکل قابل ملاحظهای افزایش دهید.
#مدیریت_ریسک #امنیت_سایبری #CTEM #تحول_در_امنیت
🟣لینک مقاله:
https://horizon3.ai/downloads/whitepapers/operationalizing-ctem-practical-playbook/?utm_source=tldr&utm_medium=newsletter&utm_campaign=2026q3&utm_content=ctemwhitepaper
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Horizon3
Operationalizing CTEM: A Practical Playbook
Learn how to operationalize CTEM with a practical framework for validating exposures, prioritizing real risk, verifying fixes, and reducing attacker opportunities.
🔵 عنوان مقاله
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)
🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهرهگیری از رمزگذاری انتها به انتها و تضمینهای قابلاعتماد، امنیت کاربران در مقابل کلاهبرداریهای آنلاین را افزایش میدهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیامهای مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم بهصورت محلی در دستگاه کاربر پیامهای حاوی الگوهای کلاهبرداری را بررسی میکند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت میکند، و او میتواند اقداماتی مانند مسدودسازی، گزارشدهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی میماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمیشود.
برای حفظ حریم خصوصی کاربران، دادههای جمعآوریشده در قالب آمار کلی و بدون ردیابی فردی ارسال میشود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجامشده است و در محیطهای امنِ اجرای نرمافزار پردازش میشود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روشهایی مانند هش کردن مدلها و نگهداری نسخههای مختلف آنها در یک دفتر کل عمومی بهره میبرد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هشها و تنظیمات حریم خصوصی مربوط به آنها را بررسی میکند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.
در نتیجه، واتساپ با طراحی این سیستم، تلاش میکند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، بهگونهای عمل میکند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزمهای امنیتی، از پیامهای مشکوک مطلع شوند و اقدامات لازم را انجام دهند.
#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی
🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
How We're Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees (11 minute read)
🟢 خلاصه مقاله:
در حال حاضر، واتساپ در حال توسعه ویژگی جدیدی به نام «اخطار کلاهبرداری» است که با بهرهگیری از رمزگذاری انتها به انتها و تضمینهای قابلاعتماد، امنیت کاربران در مقابل کلاهبرداریهای آنلاین را افزایش میدهد. این قابلیت در مرحله بتا قرار دارد و با هدف شناسایی پیامهای مشکوک در گفتگوهای غیرمخاطب طراحی شده است. سیستم بهصورت محلی در دستگاه کاربر پیامهای حاوی الگوهای کلاهبرداری را بررسی میکند. هنگامی که یک پیام مشکوک تشخیص داده شود، کاربر هشدار دریافت میکند، و او میتواند اقداماتی مانند مسدودسازی، گزارشدهی یا اعتماد به چت را انجام دهد، در حالی که محتوا و محتوای پیام در همان دستگاه باقی میماند و هیچ اطلاعات حساسی به سرورهای واتساپ ارسال نمیشود.
برای حفظ حریم خصوصی کاربران، دادههای جمعآوریشده در قالب آمار کلی و بدون ردیابی فردی ارسال میشود. این آمار شامل تعداد هشدارهای صادرشده و اقدامات انجامشده است و در محیطهای امنِ اجرای نرمافزار پردازش میشود تا از حفاظت کامل حریم خصوصی اطمینان حاصل گردد. همچنین، سیستم از روشهایی مانند هش کردن مدلها و نگهداری نسخههای مختلف آنها در یک دفتر کل عمومی بهره میبرد. هر دستگاه کاربر قبل از ارسال هرگونه اطلاعات، امضاهای دیجیتال، هشها و تنظیمات حریم خصوصی مربوط به آنها را بررسی میکند تا از صحت و امنیت اطلاعات اطمینان حاصل کند.
در نتیجه، واتساپ با طراحی این سیستم، تلاش میکند همزمان امنیت، حریم خصوصی و شفافیت کاربران را تضمین کند. این راهکار نوآورانه، بهگونهای عمل میکند که کاربران بدون نگرانی از درز اطلاعات حساس، بتوانند با اطمینان از وجود مکانیزمهای امنیتی، از پیامهای مشکوک مطلع شوند و اقدامات لازم را انجام دهند.
#امنیت_در_دخصوصی #واتساپ #کلاهبرداری #حریم_خصوصی
🟣لینک مقاله:
https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Engineering at Meta
How We’re Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees
WhatsApp is committed to helping people stay safe while protecting the privacy of their messages. As scam tactics evolve — from impersonation to social engineering to AI-generated lures — we’…
🔵 عنوان مقاله
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)
🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حملهای مخرب و چندمرحلهای ارائه میدهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانههای آلوده، قربانیان خود را به صفحههایی مرموز و مخرب هدایت کردند که در آنها صفحات جعلی با نامهایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آنها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت میکردند، که بخشهای مختلفی از عملیات مخرب را در بر میگرفت.
در ادامه، این حمله به یک زنجیره کشنده در سیستمعامل مکاواس منتهی میشد، جاییکه مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حسابهای کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روتکیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامههای Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخههای اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیفپولهای دیجیتال خود بودند، سرقت کنند. این تسهیلگرهای مخرب، مشابه با خانوادههای نرمافزاری مانند AMOS و Atomic Stealer دیده میشوند، که نشاندهنده فناوری و تکنیکهای مشترکی است که در طیف گسترده حملات سایبری به کار میرود.
این حمله نشان میدهد چطور تبلیغات جعلی و صفحات مخرب میتوانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان میدهد. در پایان، این مطالعه آمده است که مهاجمان با بهرهگیری از مهارتهای فنی پیشرفته، توانستند راههای نوینی برای دورزدن امنیت سیستمها و جذب اطلاعات حساس قربانیان پیدا کنند.
#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک
🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Fake Claude Install Guide Leads to MacSync Stealer and RAT: What We Pulled From the Attacker's Servers (35 minute read)
🟢 خلاصه مقاله:
در این مقاله، تیم Huntress گزارشی جامع درباره حملهای مخرب و چندمرحلهای ارائه میدهد که از طریق تبلیغات جعلی در Google آغاز شد. مهاجمان با استفاده از تبلیغات سامانههای آلوده، قربانیان خود را به صفحههایی مرموز و مخرب هدایت کردند که در آنها صفحات جعلی با نامهایی مانند claude.ai/share طراحی شده بود. این صفحات پس از فریب کاربر، آنها را به سمت بارگذاری یک اسکریپت مخرب با استفاده از دستور curl|zsh هدایت میکردند، که بخشهای مختلفی از عملیات مخرب را در بر میگرفت.
در ادامه، این حمله به یک زنجیره کشنده در سیستمعامل مکاواس منتهی میشد، جاییکه مهاجمان موفق شدند به صورت پنهانی از طریق چندین مرحله، به اطلاعات حساس مانند دسترسی کامل به دیسک و پسوردهای حسابهای کاربری دست یابند. این عملیات در نهایت منجر به نصب یک روتکیت (RAT) بومی برای مک، به همراه یک ابزار کمک جهت ضبط صفحه نمایش و برنامههای Wallet Ledger و Trezor مخرب شده بود که به صورت مخفیانه جایگزین نسخههای اصلی شده بودند تا اطلاعات مهم کاربرانی که در حال بازیابی کیفپولهای دیجیتال خود بودند، سرقت کنند. این تسهیلگرهای مخرب، مشابه با خانوادههای نرمافزاری مانند AMOS و Atomic Stealer دیده میشوند، که نشاندهنده فناوری و تکنیکهای مشترکی است که در طیف گسترده حملات سایبری به کار میرود.
این حمله نشان میدهد چطور تبلیغات جعلی و صفحات مخرب میتوانند به ابزارهای پیچیده و مؤثری برای نفوذ و سرقت اطلاعات حساس تبدیل شوند و اهمیت آگاهی کاربر در شناخت تهدیدهای اینترنتی را به وضوح نشان میدهد. در پایان، این مطالعه آمده است که مهاجمان با بهرهگیری از مهارتهای فنی پیشرفته، توانستند راههای نوینی برای دورزدن امنیت سیستمها و جذب اطلاعات حساس قربانیان پیدا کنند.
#امنیت_سایبری #حملات_مخرب #فیشینگ #امنیت_مک
🟣لینک مقاله:
https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Claude
Claude is Anthropic's AI, built for problem solvers. Tackle complex challenges, analyze data, write code, and think through your hardest work.
🔵 عنوان مقاله
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)
🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازهای افزایش یافته است که هر روز شاهد ظهور روشهای جدید و پیچیدهتر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حملهای است که به طور خاص با نام "پاستا-کی" شناخته میشود. این نوع حمله میتواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیرهشده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش میکشد.
این حمله مخرب، به وسیله نرمافزارهای مخرب (مالورها)، قادر است پسوردهای ذخیرهشده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا میشود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگامسازی دستگاههای گوگل بهره میبرد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرتمند خود معمولا اطلاعات سایر برنامهها را بسیار آسانتر از سیستمهای iOS یا اندروید در اختیار برنامههای مخرب قرار میدهد، که این خود یک ضعف امنیتی بزرگ است.
علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، میتواند پسوردهای فعال و نشستهای آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی میتواند به تمام دادههای حساس و حسابهای کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب میشود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیبپذیریهای احتمالی در امان بماند.
#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
New Pass-ta-key attack reveals all the things we didn't know about passkeys (3 minute read)
🟢 خلاصه مقاله:
در حال حاضر اهمیت امنیت دیجیتال به اندازهای افزایش یافته است که هر روز شاهد ظهور روشهای جدید و پیچیدهتر برای سرقت اطلاعات حساس هستیم. یکی از تهدیدهای جدید و هشداردهنده، حملهای است که به طور خاص با نام "پاستا-کی" شناخته میشود. این نوع حمله میتواند به راحتی تمام رازهای مخفی شما، از جمله پسوردهای ذخیرهشده، را فاش کند. اما نکته جالب این است که این حمله این توانایی را دارد که بدون نیاز به دسترسی مستقیم به دستگاه، پسوردهای مهم شما را سرقت کند و این موضوع امنیت همه را به چالش میکشد.
این حمله مخرب، به وسیله نرمافزارهای مخرب (مالورها)، قادر است پسوردهای ذخیرهشده در مرورگر Google Password Manager را که بر روی یک رایانه ویندوزی آلوده اجرا میشود، سرقت کند. جالب است بدانید که این بدافزار ممکن است خود را به عنوان یک آیفون معرفی کند و پس از آن از ویژگی همگامسازی دستگاههای گوگل بهره میبرد تا پسوردهای ذخیره شده قربانی را کپی کند. سیستم عامل ویندوز به دلیل ساختار قدرتمند خود معمولا اطلاعات سایر برنامهها را بسیار آسانتر از سیستمهای iOS یا اندروید در اختیار برنامههای مخرب قرار میدهد، که این خود یک ضعف امنیتی بزرگ است.
علاوه بر این، اگر کامپیوتر ویندوزی آلوده و وارد شده به حساب کاربری باشد، میتواند پسوردهای فعال و نشستهای آنلاین جاری را نیز فاش کند. این یعنی یک مهاجم به سادگی میتواند به تمام دادههای حساس و حسابهای کاربری شما دسترسی پیدا کند، که این مسئله مخاطرات جدی برای حریم خصوصی و امنیت دیجیتال شما محسوب میشود. بنابراین، آگاهی از این نوع تهدید و اتخاذ تدابیر امنیتی مناسب، ضرورتی است که هر کاربر باید بدان توجه کند تا از آسیبپذیریهای احتمالی در امان بماند.
#امنیت_دیجیتال #حملات_سایبری #پسوردمدیریت #آگاهی_امنیتی
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ars Technica
New Pass-ta-key attack reveals all the things we didn't know about passkeys
Why passkey apps treat Windows differently than other operating systems.
🔵 عنوان مقاله
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)
🟢 خلاصه مقاله:
شرکت OpenAI و پیامرسان واتساپ بهطور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداریهای پیچیده بهره میبردند. این شبکه، از فردیتهای ساختگی و هویتهای جعلی برای فریب قربانیان استفاده میکرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیامها، عملیاتهای مالی غیرقانونی و کلاهبرداریهای عاطفی بسیار پیچیدهای را اجرا مینمودند.
در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیتهای مصنوعی و وانمودی بهره میبردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی میتوانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموشناشدنی، ارتباطات را نیز ترجمه میکردند تا فعالیتهای مخربشان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه میداد تا در دامنههای گستردهای از جرائم، از جمله کلاهبرداریهای مالی و عاطفی، فعالیت کنند.
در نتیجه، تلاش مشترک OpenAI و واتساپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوریهای نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفادهها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته میکند.
#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم
🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes (3 minute read)
🟢 خلاصه مقاله:
شرکت OpenAI و پیامرسان واتساپ بهطور همزمان شبکه جرائم سایبری در کامبوج را متوقف کردند که از فناوری ChatGPT برای اجرای انواع کلاهبرداریهای پیچیده بهره میبردند. این شبکه، از فردیتهای ساختگی و هویتهای جعلی برای فریب قربانیان استفاده میکرد، و با ایجاد اسناد قانونی تقلبی و ترجمه پیامها، عملیاتهای مالی غیرقانونی و کلاهبرداریهای عاطفی بسیار پیچیدهای را اجرا مینمودند.
در مورد این عملیات، مجرمان سایبری از ChatGPT برای تولید شخصیتهای مصنوعی و وانمودی بهره میبردند که هدف آنها جلب اعتماد قربانیان و فریب آنها بود. این افراد جعلی میتوانستند به سهولت اسناد رسمی و قانونی جعلی را تهیه کنند و در فرآیندهای فراموشناشدنی، ارتباطات را نیز ترجمه میکردند تا فعالیتهای مخربشان در چندین زبانه به درستی انجام شود. این اقدامات، به مجرمان اجازه میداد تا در دامنههای گستردهای از جرائم، از جمله کلاهبرداریهای مالی و عاطفی، فعالیت کنند.
در نتیجه، تلاش مشترک OpenAI و واتساپ منجر به افشای و تعطیلی این شبکه شد و نشان داد که فناوریهای نوین باید همراه با اقدامات مراقبتی و امنیتی قدرتمند در برابر سوءاستفادهها قرار گیرند. این رویداد هشداردهنده است و اهمیت نظارت بر ابزارهای هوشمند در حفظ امنیت و حقوق کاربران را برجسته میکند.
#فناوری_امنیت #کلاهبرداری_سایبری #هوش_مصنوعی #مبارزه_با_جرائم
🟣لینک مقاله:
https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Agentic Incident Response Notebooks (6 minute read)
🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخدهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچههای مدولار استفاده کرد. این تیم با بهرهگیری از ماریمو، اقدام به طراحی یک بسته توسعه نرمافزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئریها را در پلتفرمهای متنوعی مانند Splunk، Defender و SQL فراهم میساخت. این سیستم قدرتمند از ویژگیهای داخلی ماریمو مانند وابستگیهای سلولی و ذخیرهسازی موقت بهره میبرد تا عملیات پاسخ سریع و یکپارچهتری را امکانپذیر کند.
علاوه بر این، رابط کاربری “همزیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراکگذاری و اجرای دفترچههای مشابه بین عاملهای اتوماتیک و پاسخدهندگان انسانی را فراهم میآورد. این قابلیت به تیمها کمک میکند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش مییابد.
در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطافپذیری سیستمهای پاسخگویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریعتر در برابر تهدیدات میشود.
#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات
🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Agentic Incident Response Notebooks (6 minute read)
🟢 خلاصه مقاله:
در مرکز دفاع سایبری DNB، تیم پاسخدهی به حوادث از فناوری ماریمو برای ساخت و توسعه فرآیندهای پاسخ به حوادث به صورت دفترچههای مدولار استفاده کرد. این تیم با بهرهگیری از ماریمو، اقدام به طراحی یک بسته توسعه نرمافزار (SDK) سفارشی کرد که امکان ترجمه و هماهنگی کوئریها را در پلتفرمهای متنوعی مانند Splunk، Defender و SQL فراهم میساخت. این سیستم قدرتمند از ویژگیهای داخلی ماریمو مانند وابستگیهای سلولی و ذخیرهسازی موقت بهره میبرد تا عملیات پاسخ سریع و یکپارچهتری را امکانپذیر کند.
علاوه بر این، رابط کاربری “همزیستی” مبتنی بر ماریمو و قدرتمند، امکان اشتراکگذاری و اجرای دفترچههای مشابه بین عاملهای اتوماتیک و پاسخدهندگان انسانی را فراهم میآورد. این قابلیت به تیمها کمک میکند تا فرآیندهای پاسخ به حوادث را به صورت موثرتری مدیریت و هماهنگ کنند، همچنین از خطاهای انسانی جلوگیری شده و سرعت واکنش افزایش مییابد.
در نتیجه، استفاده از فناوری ماریمو در این پروژه نشان دهنده توانایی آن در بهبود کارایی و انعطافپذیری سیستمهای پاسخگویی به حوادث سایبری است و باعث ارتقاء امنیت و واکنش سریعتر در برابر تهدیدات میشود.
#امنیت_سایبری #پاسخ_به_حوادث #فناوری_ماریمو #امنیت_اطلاعات
🟣لینک مقاله:
https://blog.cauchy.org/blog/incident-response-notebooks/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
blog.cauchy.org
Agentic incident response notebooks
A composable notebook interface for incident response, threat hunting, and threat intelligence workflows. Typed decorators bridge Splunk, Defender XDR, and Snowflake into DuckDB. An agent builds case-specific notebooks from alert context instead of maintaining…
🔵 عنوان مقاله
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)
🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باجافزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمعآوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دستهبندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهرهبرداری از امتیازات کسبوکار آن مدیران و نفوذ به سیستمهای حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسیهای بالاتر شناخته میشوند. این روند نشان میدهد که هکرها در طراحی حملات خود هوشمندانهتر عمل میکنند و سعی دارند نقاط ضعف در سطوح پایینتر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.
حملههای این نوع نشان میدهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمانها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزشهای لازم و تقویت سامانههای امنیتی در مقابل این حملات ضروری است، زیرا این حملات بیوقفه و با استراتژیهای دقیق پیگیری میشوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک میکند.
#امنیت_سایبری #باجافزار #حملات_سایبری #مدیریت_فناوری
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)
🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باجافزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمعآوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دستهبندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهرهبرداری از امتیازات کسبوکار آن مدیران و نفوذ به سیستمهای حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسیهای بالاتر شناخته میشوند. این روند نشان میدهد که هکرها در طراحی حملات خود هوشمندانهتر عمل میکنند و سعی دارند نقاط ضعف در سطوح پایینتر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.
حملههای این نوع نشان میدهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمانها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزشهای لازم و تقویت سامانههای امنیتی در مقابل این حملات ضروری است، زیرا این حملات بیوقفه و با استراتژیهای دقیق پیگیری میشوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک میکند.
#امنیت_سایبری #باجافزار #حملات_سایبری #مدیریت_فناوری
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
theregister
Ransomware gangs skip the CEO, head straight for the 40-something IT manager
Gen Xers who feel triggered by this should remember to unplug the network cable and call the cops
🔵 عنوان مقاله
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)
🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیتهای مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمعآوری چتهای کاربران در ChatGPT و DeepSeek کرده و دادههایشان را به دامنههای خارجی ارسال میکرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانیهای جدی شد و باعث واکنش سریع گوگل شد.
با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافتههای شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیتهای مخربی مانند باز کردن لینکهای وابسته در رویدادهای بهروزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیونهای شعبهداری را انجام میدهد. این عملیاتهای مخرب نشان میدهد که توسعهدهندگان قصد دارند پس از شکست اول، همچنان به فعالیتهای سودجویانه خود ادامه دهند و کاربران را فریب دهند.
این وضعیت نشان میدهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامههای موجود در فروشگاههای محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیتهای مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.
#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم
🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)
🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیتهای مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمعآوری چتهای کاربران در ChatGPT و DeepSeek کرده و دادههایشان را به دامنههای خارجی ارسال میکرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانیهای جدی شد و باعث واکنش سریع گوگل شد.
با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافتههای شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیتهای مخربی مانند باز کردن لینکهای وابسته در رویدادهای بهروزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیونهای شعبهداری را انجام میدهد. این عملیاتهای مخرب نشان میدهد که توسعهدهندگان قصد دارند پس از شکست اول، همچنان به فعالیتهای سودجویانه خود ادامه دهند و کاربران را فریب دهند.
این وضعیت نشان میدهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامههای موجود در فروشگاههای محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیتهای مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.
#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم
🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities
The extension amassed over 300,000 installs and a 4.6 rating before Google removed it for stealing data.
🔵 عنوان مقاله
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)
🟢 خلاصه مقاله:
در مقابل پیامهای ناخواسته و مزاحم، مرورگر کروم با بهرهگیری از رویکردهای امنیتی چندلایه، مقاومتر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحلهای بر مبنای فناوریهای Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستمعامل اندروید را مسدود کند. این ساختار چندلایه باعث میشود شبکههای اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.
این رویکرد منحصربهفرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایتهای مشکوک، تحلیل فعالیتهای مخرب در سرویسورکرهای مخرب و محدود کردن سرعت ارسال پیامها در سطح سرور FCM صورت میگیرد. به عنوان نمونه، دامنههای مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه میشوند، بنابراین تلاشهای مزاحمانه و هرزنامهها به شدت کنترل و کاهش مییابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بیوقفه پیامکی و اسپمهای خطرناک ارائه میدهد که امنیت کاربران را بالا میبرد و تجربه کاربری بهتری را فراهم میکند.
#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم
🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)
🟢 خلاصه مقاله:
در مقابل پیامهای ناخواسته و مزاحم، مرورگر کروم با بهرهگیری از رویکردهای امنیتی چندلایه، مقاومتر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحلهای بر مبنای فناوریهای Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستمعامل اندروید را مسدود کند. این ساختار چندلایه باعث میشود شبکههای اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.
این رویکرد منحصربهفرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایتهای مشکوک، تحلیل فعالیتهای مخرب در سرویسورکرهای مخرب و محدود کردن سرعت ارسال پیامها در سطح سرور FCM صورت میگیرد. به عنوان نمونه، دامنههای مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه میشوند، بنابراین تلاشهای مزاحمانه و هرزنامهها به شدت کنترل و کاهش مییابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بیوقفه پیامکی و اسپمهای خطرناک ارائه میدهد که امنیت کاربران را بالا میبرد و تجربه کاربری بهتری را فراهم میکند.
#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم
🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Google
The multi-layered defenses that harden Chrome against abusive notifications
Bad actors have increasingly abused the push notification system, bombarding people with deceptive and unwanted notifications. To combat this, Chrome Security embarked on a multi-year journey, in collaboration with Firebase Cloud Messaging (FCM) and Safe…
🔵 عنوان مقاله
Bugtraq is back (1 minute read)
🟢 خلاصه مقاله:
بازگشت بیگتراک: خبر مهم در دنیای امنیت سایبری
جاناتان بروساارد sởدار وبسایت securityfocus.com و نام بیگتراک شد و این فهرست ایمیل افشای حفرههای امنیتی را بار دیگر راهاندازی کرد. او وعده داد که هدف اولیه، حفظ رویکردی مبتنی بر حمایت از پژوهشگران امنیتی بدون دخالت شرکتها و با اهمیت دادن به نظرات حرفهایهای مستقل است. این اقدام پس از وقفهای چندساله رخ داد که_ARCHIVEهای قدیمی بیگتراک در نتیجه تغییرات مالکیت قبلی به دست فراموشی سپرده شده بود.
بازگشت بیگتراک به عنوان یکی از منابع معتبر و قدیمی در حوزه اشتراکگذاری آسیبپذیریهای امنیتی، پس از مدتها انتظار، نوید بخش بهرهبرداری مجدد جامعه نفوذ و پژوهشگران امنیتی است. این خبر نشان میدهد که فضای امنیت سایبری همچنان پویاست و تلاشها برای بهبود شفافیت و همکاری در عرصه امنیت آنلاین ادامه دارد.
#امنیت_سایبری #بیگتراک #حفره_امنیتی #افشای_حفاظت
🟣لینک مقاله:
https://lists.securityfocus.com/hyperkitty/list/bugtraq@securityfocus.com/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Bugtraq is back (1 minute read)
🟢 خلاصه مقاله:
بازگشت بیگتراک: خبر مهم در دنیای امنیت سایبری
جاناتان بروساارد sởدار وبسایت securityfocus.com و نام بیگتراک شد و این فهرست ایمیل افشای حفرههای امنیتی را بار دیگر راهاندازی کرد. او وعده داد که هدف اولیه، حفظ رویکردی مبتنی بر حمایت از پژوهشگران امنیتی بدون دخالت شرکتها و با اهمیت دادن به نظرات حرفهایهای مستقل است. این اقدام پس از وقفهای چندساله رخ داد که_ARCHIVEهای قدیمی بیگتراک در نتیجه تغییرات مالکیت قبلی به دست فراموشی سپرده شده بود.
بازگشت بیگتراک به عنوان یکی از منابع معتبر و قدیمی در حوزه اشتراکگذاری آسیبپذیریهای امنیتی، پس از مدتها انتظار، نوید بخش بهرهبرداری مجدد جامعه نفوذ و پژوهشگران امنیتی است. این خبر نشان میدهد که فضای امنیت سایبری همچنان پویاست و تلاشها برای بهبود شفافیت و همکاری در عرصه امنیت آنلاین ادامه دارد.
#امنیت_سایبری #بیگتراک #حفره_امنیتی #افشای_حفاظت
🟣لینک مقاله:
https://lists.securityfocus.com/hyperkitty/list/bugtraq@securityfocus.com/thread/CHKLXLA7SJEWLDFHWXB3QU57ADOXGL2E/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
sandbox-attacksurface-analysis-tools (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی و تحلیل نقاط حساس یک سیستم، نقش مهمی در جلوگیری از حملات مخرب ایفا میکند. یکی از بخشهای حیاتی در این فرآیند، بررسی «مکعبهای امن» یا همان Sandboxes است، که به عنوان محیطهای ایزوله برای اجرای برنامهها و آزمایشهای امنیتی طراحی شدهاند. شرکتهای بزرگ و تیمهای امنیتی برای ارزیابی میزان آسیبپذیری این محیطها، نیازمند ابزارهای قدرتمند و قابل اعتماد هستند.
در همین راستا، پروژهای منسجم و جامع از سوی Google Project Zero توسعه یافته است که مجموعهای از ابزارهای تحلیل سطح حمله در کنارین Sandboxهای ویندوز را ارائه میدهد. این ابزارها با هدف بررسی و شناسایی نقاط ضعف احتمالی در محیطهای ایزوله طراحی شدهاند، تا محققان امنیت بتوانند آنها را به دقت بررسی و تقویت کنند. این مجموعه ابزار، به کارشناسان امنیت کمک میکند تا میزان نفوذپذیری سیستمهای مورد نظر را ارزیابی کرده و آسیبپذیریهای احتمالی را قبل از استثمار توسط حملهکنندگان کشف و رفع نمایند.
این ابزارها از قابلیتهایی بهرهمندند که امکان تحلیل دقیق ساختار و نقاط آسیبپذیر در sandboxهای ویندوز را فراهم میکند، و به محققان امکان میدهد بهترین راهکارهای امنسازی را پیادهسازی کنند. با توجه به اهمیت امنیت در فضای فناوری اطلاعات، آشنایی با این ابزارهای قدرتمند میتواند نقش کلیدی در حفاظت از سیستمها و اطلاعات ویژه سازمانها ایفا کند.
در نتیجه، این پروژه منبعی ارزشمند برای تمام فعالان حوزه امنیت سایبری است که به دنبال ابزارهای تخصصی برای تحلیل و ارزیابی نقاط آسیبپذیر در sandboxهای ویندوز هستند، و کمک محسوسی در بهبود سطح امنیت فضای فناوری اطلاعات مینماید.
#امنیت #تحلیل_حمله #Sandbox #GoogleProjectZero
🟣لینک مقاله:
https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
sandbox-attacksurface-analysis-tools (GitHub Repo)
🟢 خلاصه مقاله:
در دنیای امنیت سایبری، شناسایی و تحلیل نقاط حساس یک سیستم، نقش مهمی در جلوگیری از حملات مخرب ایفا میکند. یکی از بخشهای حیاتی در این فرآیند، بررسی «مکعبهای امن» یا همان Sandboxes است، که به عنوان محیطهای ایزوله برای اجرای برنامهها و آزمایشهای امنیتی طراحی شدهاند. شرکتهای بزرگ و تیمهای امنیتی برای ارزیابی میزان آسیبپذیری این محیطها، نیازمند ابزارهای قدرتمند و قابل اعتماد هستند.
در همین راستا، پروژهای منسجم و جامع از سوی Google Project Zero توسعه یافته است که مجموعهای از ابزارهای تحلیل سطح حمله در کنارین Sandboxهای ویندوز را ارائه میدهد. این ابزارها با هدف بررسی و شناسایی نقاط ضعف احتمالی در محیطهای ایزوله طراحی شدهاند، تا محققان امنیت بتوانند آنها را به دقت بررسی و تقویت کنند. این مجموعه ابزار، به کارشناسان امنیت کمک میکند تا میزان نفوذپذیری سیستمهای مورد نظر را ارزیابی کرده و آسیبپذیریهای احتمالی را قبل از استثمار توسط حملهکنندگان کشف و رفع نمایند.
این ابزارها از قابلیتهایی بهرهمندند که امکان تحلیل دقیق ساختار و نقاط آسیبپذیر در sandboxهای ویندوز را فراهم میکند، و به محققان امکان میدهد بهترین راهکارهای امنسازی را پیادهسازی کنند. با توجه به اهمیت امنیت در فضای فناوری اطلاعات، آشنایی با این ابزارهای قدرتمند میتواند نقش کلیدی در حفاظت از سیستمها و اطلاعات ویژه سازمانها ایفا کند.
در نتیجه، این پروژه منبعی ارزشمند برای تمام فعالان حوزه امنیت سایبری است که به دنبال ابزارهای تخصصی برای تحلیل و ارزیابی نقاط آسیبپذیر در sandboxهای ویندوز هستند، و کمک محسوسی در بهبود سطح امنیت فضای فناوری اطلاعات مینماید.
#امنیت #تحلیل_حمله #Sandbox #GoogleProjectZero
🟣لینک مقاله:
https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - googleprojectzero/sandbox-attacksurface-analysis-tools: Set of tools to analyze Windows sandboxes for exposed attack surface.
Set of tools to analyze Windows sandboxes for exposed attack surface. - googleprojectzero/sandbox-attacksurface-analysis-tools
یک دورهی کامل Git از صفر تا حرفهای، شامل ۳۰ بخش:
از مفاهیم پایه (staging area، commit، branch) شروع میشه، به merge/rebase/conflict میرسه، ابزارهائی مثل stash، cherry-pick، reflog، bisect، submodules و hooks رو پوشش میده، بعد وارد بخش حرفهای میشه و..
https://github.com/AsaEdgerunner/git-course-fa
از مفاهیم پایه (staging area، commit، branch) شروع میشه، به merge/rebase/conflict میرسه، ابزارهائی مثل stash، cherry-pick، reflog، bisect، submodules و hooks رو پوشش میده، بعد وارد بخش حرفهای میشه و..
https://github.com/AsaEdgerunner/git-course-fa
GitHub
GitHub - AsaEdgerunner/git-course-fa: آموزش جامع Git به زبان فارسی
آموزش جامع Git به زبان فارسی. Contribute to AsaEdgerunner/git-course-fa development by creating an account on GitHub.
یه سؤال ساده شروعش کرد: چرا هر درگاه پرداخت ایرانی باید یه SDK کاملاً جدا داشته باشه؟
زرینپال یه شکل جواب میده، زیبال یه شکل دیگه، پیپینگ اسم فیلدهاش فرق داره، وندار احراز هویتش با بقیه یکی نیست... نتیجه؟ هر بار که بخوای درگاه عوض کنی یا دومی رو اضافه کنی، عملاً داری از صفر مینویسی.
برای همین pardakht رو ساختم — یه پکیج Dart که ۷ درگاه پرداخت ایرانی رو پشت یه interface واحد میبره:
زرینپال، زیبال، آیدیپی، پیپینگ، پی.آیآر، وندار، ایراندرگاه
چیزی که برام مهم بود، نه فقط «کار کنه» بلکه «قابل اعتماد باشه»:
نوع داده Money که واحد پول (ریال/تومان) رو صریح نگه میداره — دقیقاً همون جایی که خطای «ده برابر شدن قیمت» از اونجا شروع میشه.
وریفای تکراری = موفقیت، نه شکست. خیلی از مرچنتها پرداخت واقعی رو استرداد میزنن چون verify دوم رو اشتباه fail میخونن. اینجا این حالت یه state جدا و صریحه.
بدون وابستگی به Flutter — یعنی همون کد روی بکاند هم اجرا میشه، جایی که verify واقعاً باید انجام بشه (نه سمت کلاینت، که هرکسی میتونه callback رو جعل کنه).
هر درگاه یه سند مشخصات جداگانه داره: هر claim با URL منبع و تاریخ تأیید. هیچ فیلدی حدسی نیست.
۷۹۸ تست، ۱۰۰٪ پوشش خط، صفر warning.
کد، مستندات و همهچیز باز و در دسترس:
https://pub.dev/packages/pardakht
https://github.com/naeimlotfali/pardakht
زرینپال یه شکل جواب میده، زیبال یه شکل دیگه، پیپینگ اسم فیلدهاش فرق داره، وندار احراز هویتش با بقیه یکی نیست... نتیجه؟ هر بار که بخوای درگاه عوض کنی یا دومی رو اضافه کنی، عملاً داری از صفر مینویسی.
برای همین pardakht رو ساختم — یه پکیج Dart که ۷ درگاه پرداخت ایرانی رو پشت یه interface واحد میبره:
زرینپال، زیبال، آیدیپی، پیپینگ، پی.آیآر، وندار، ایراندرگاه
چیزی که برام مهم بود، نه فقط «کار کنه» بلکه «قابل اعتماد باشه»:
نوع داده Money که واحد پول (ریال/تومان) رو صریح نگه میداره — دقیقاً همون جایی که خطای «ده برابر شدن قیمت» از اونجا شروع میشه.
وریفای تکراری = موفقیت، نه شکست. خیلی از مرچنتها پرداخت واقعی رو استرداد میزنن چون verify دوم رو اشتباه fail میخونن. اینجا این حالت یه state جدا و صریحه.
بدون وابستگی به Flutter — یعنی همون کد روی بکاند هم اجرا میشه، جایی که verify واقعاً باید انجام بشه (نه سمت کلاینت، که هرکسی میتونه callback رو جعل کنه).
هر درگاه یه سند مشخصات جداگانه داره: هر claim با URL منبع و تاریخ تأیید. هیچ فیلدی حدسی نیست.
۷۹۸ تست، ۱۰۰٪ پوشش خط، صفر warning.
کد، مستندات و همهچیز باز و در دسترس:
https://pub.dev/packages/pardakht
https://github.com/naeimlotfali/pardakht
Dart packages
pardakht | Dart package
One type-safe API across Iranian payment gateways. Pure Dart, explicit currency units, a unified error taxonomy and server-safe verification.
📺 یوتیوب قراره شرایط درآمدزایی رو سخت تر کنه؟
▪️بعضی گزارش ها مدعی شدن یوتیوب از ۱ فوریه ۲۰۲۷ حدنصاب ورود تولیدکننده های جدید به برنامه درآمدزایی رو افزایش میده؛ یعنی به جای ۴۰۰۰ ساعت تماشای واجد شرایط، ۸۰۰۰ ساعت و به جای ۱۰ میلیون بازدید Shorts، ۲۰ میلیون بازدید در ۹۰ روز نیاز خواهد بود.
+ اما فعلا این تغییر به صورت رسمی از طرف یوتیوب تایید نشده و شرایط رسمی همچنان همان ۱۰۰۰ سابسکرایبر + ۴۰۰۰ ساعت تماشا یا ۱۰ میلیون بازدید Shorts است. بنابراین فعلا نمیشه این اعداد جدید رو قطعی دونست و باید منتظر اعلام رسمی یوتیوب موند.
▪️بعضی گزارش ها مدعی شدن یوتیوب از ۱ فوریه ۲۰۲۷ حدنصاب ورود تولیدکننده های جدید به برنامه درآمدزایی رو افزایش میده؛ یعنی به جای ۴۰۰۰ ساعت تماشای واجد شرایط، ۸۰۰۰ ساعت و به جای ۱۰ میلیون بازدید Shorts، ۲۰ میلیون بازدید در ۹۰ روز نیاز خواهد بود.
+ اما فعلا این تغییر به صورت رسمی از طرف یوتیوب تایید نشده و شرایط رسمی همچنان همان ۱۰۰۰ سابسکرایبر + ۴۰۰۰ ساعت تماشا یا ۱۰ میلیون بازدید Shorts است. بنابراین فعلا نمیشه این اعداد جدید رو قطعی دونست و باید منتظر اعلام رسمی یوتیوب موند.
🌐 بالاخره تب های عمودی به کروم هم رسید!
📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.
🟢 فعال کردنش خیلی ساده ست:
روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
🌐 بالاخره تب های عمودی به کروم هم رسید!
📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.
🟢 فعال کردنش خیلی ساده ست:
روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.
🟢 فعال کردنش خیلی ساده ست:
روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
🌐 بالاخره تب های عمودی به کروم هم رسید!
📰اگه معمولا ده ها تب همزمان باز میکنی، این قابلیت میتونه خیلی به کارت بیاد. Chrome حالا اجازه میده تب ها رو از بالای صفحه به نوار کناری منتقل کنی تا عنوان کامل صفحات رو ببینی و مدیریت تب ها راحت تر بشه.
🟢 فعال کردنش خیلی ساده ست:
روی فضای خالی نوار تب ها یا یکی از تب ها راست کلیک کن و گزینه Show tabs vertically رو بزن. تب ها همون لحظه به کنار صفحه منتقل میشن.
🔵 عنوان مقاله
Critical VMware vCenter RCE Flaw Exploited for Reverse SSH Access (2 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری اطلاعات، امنیت شایستهترین اولویت است، به خصوص زمانی که سیستمهای حیاتی سازمانها در معرض تهدید قرار دارند. اخیراً، شرکت تحقیقات دیجیتال QUIRSO هشدار داده است که یک آسیبپذیری بحرانی در سرور Syslog VMware vCenter که به تازگی وصله شده است، فعالانه توسط مهاجمان سایبری مورد سوïاستفاده قرار میگیرد. این آسیبپذیری از نوع دستکاری مسیریابی دایرکتوری است، یعنی مهاجمان بدون نیاز به احراز هویت میتوانند با بهرهبرداری از آن، کدهای مخرب را روی سرور اجرا کنند و کنترل کامل آن را به دست بگیرند.
این نوع آسیبپذیری میتواند خطرات جدی برای سازمانها ایجاد کند، چرا که مهاجمان پس از نفوذ میتوانند راههای ارتباطی مخفی و پایدار با سرورهای آسیبدیده برقرار کنند. در این مورد خاص، گروههای تهدید پس از نفوذ، از روشهایی مانند ایجاد ارتباط معکوس SSH (Reverse SSH) برای حفظ دسترسی در سرورهای مورد آسیب، بهره میبرند. این روش، امکان دسترسی مداوم و بیپایان را بدون نیاز به کنترلهای امنیتی معمول فراهم میکند و شناسایی و اصلاح این آسیبپذیری را دشوار میسازد.
در نتیجه، باید تاکید کرد که بهروزرسانیها و وصلههای امنیتی به سرعت اعمال شوند و سیستمها مرتبا مورد ارزیابی و پایش قرار گیرند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. سازمانها باید هوشیار باشند و آماده مقابله با تهدیدات پیچیدهای مانند سوءاستفاده از این نوع آسیبپذیریها باشند، زیرا پیشگیری بهتر از درمان است و امنیت اطلاعات اولویت اول هر مجموعه است.
#امنیت_سایبری #حفاظت_سرورها #آسیبپذیری #کلاهسفید
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Critical VMware vCenter RCE Flaw Exploited for Reverse SSH Access (2 minute read)
🟢 خلاصه مقاله:
در دنیای فناوری اطلاعات، امنیت شایستهترین اولویت است، به خصوص زمانی که سیستمهای حیاتی سازمانها در معرض تهدید قرار دارند. اخیراً، شرکت تحقیقات دیجیتال QUIRSO هشدار داده است که یک آسیبپذیری بحرانی در سرور Syslog VMware vCenter که به تازگی وصله شده است، فعالانه توسط مهاجمان سایبری مورد سوïاستفاده قرار میگیرد. این آسیبپذیری از نوع دستکاری مسیریابی دایرکتوری است، یعنی مهاجمان بدون نیاز به احراز هویت میتوانند با بهرهبرداری از آن، کدهای مخرب را روی سرور اجرا کنند و کنترل کامل آن را به دست بگیرند.
این نوع آسیبپذیری میتواند خطرات جدی برای سازمانها ایجاد کند، چرا که مهاجمان پس از نفوذ میتوانند راههای ارتباطی مخفی و پایدار با سرورهای آسیبدیده برقرار کنند. در این مورد خاص، گروههای تهدید پس از نفوذ، از روشهایی مانند ایجاد ارتباط معکوس SSH (Reverse SSH) برای حفظ دسترسی در سرورهای مورد آسیب، بهره میبرند. این روش، امکان دسترسی مداوم و بیپایان را بدون نیاز به کنترلهای امنیتی معمول فراهم میکند و شناسایی و اصلاح این آسیبپذیری را دشوار میسازد.
در نتیجه، باید تاکید کرد که بهروزرسانیها و وصلههای امنیتی به سرعت اعمال شوند و سیستمها مرتبا مورد ارزیابی و پایش قرار گیرند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. سازمانها باید هوشیار باشند و آماده مقابله با تهدیدات پیچیدهای مانند سوءاستفاده از این نوع آسیبپذیریها باشند، زیرا پیشگیری بهتر از درمان است و امنیت اطلاعات اولویت اول هر مجموعه است.
#امنیت_سایبری #حفاظت_سرورها #آسیبپذیری #کلاهسفید
🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/critical-vmware-vcenter-rce-flaw-exploited-for-reverse-ssh-access/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
BleepingComputer
Critical VMware vCenter RCE flaw exploited for reverse SSH access
A recently patched critical vulnerability (CVE-2026-59310) in VMware vCenter Syslog Server is being exploited in an active campaign to deploy a reverse SSH tool for persistence and remote access.
Forwarded from Front-End
در مهندسی نرمافزار، API Compatibility یعنی یک نسخهی جدید از API تا چه حد میتواند بدون خراب کردن کدهای قبلی، جایگزین نسخهی قبلی شود.
مثلاً فرض کن API قبلی این endpoint را دارد:
و پاسخ میدهد:
اگر در نسخهی جدید همچنان همین endpoint و فیلدها را حفظ کنی، معمولاً backward compatible هستی.
اما اگر تبدیلش کنی به:
یا
چند نوع مهم Compatibility
1. Backward Compatibility
نسخهی جدید API میتواند کلاینتهای قدیمی را پشتیبانی کند.
مثلاً اضافه کردن یک فیلد جدید:
معمولاً مشکلی برای کلاینت قدیمی ایجاد نمیکند، چون
2. Forward Compatibility
سیستم قدیمی بتواند تا حدی با دادهها یا API جدیدتر کنار بیاید. این معمولاً سختتر از backward compatibility است.
3. Source Compatibility
کدی که با API قبلی نوشته شده، بدون تغییر بتواند compile شود.
مثلاً اگر در Java این را داشته باشیم:
و در نسخهی جدید
4. Binary Compatibility
برنامهای که قبلاً compile شده، بتواند با نسخهی جدید library اجرا شود، بدون اینکه دوباره compile شود.
نکتهی خیلی مهم
وقتی در پروژه میگویند:
معمولاً منظورشان این است:
آیا این تغییر باعث میشود consumerهای فعلی API مجبور به تغییر کدشان شوند یا نه؟
مثلاً فرض کن API قبلی این endpoint را دارد:
GET /users/123
و پاسخ میدهد:
{
"id": 123,
"name": "Ali"
}اگر در نسخهی جدید همچنان همین endpoint و فیلدها را حفظ کنی، معمولاً backward compatible هستی.
اما اگر تبدیلش کنی به:
GET /user/123
یا
name را حذف کنی، کلاینتهایی که با نسخهی قبلی کار میکردند ممکن است بشکنند؛ پس breaking change ایجاد کردهای.چند نوع مهم Compatibility
1. Backward Compatibility
نسخهی جدید API میتواند کلاینتهای قدیمی را پشتیبانی کند.
مثلاً اضافه کردن یک فیلد جدید:
{
"id": 123,
"name": "Ali",
"email": "ali@example.com"
}معمولاً مشکلی برای کلاینت قدیمی ایجاد نمیکند، چون
email را نادیده میگیرد.2. Forward Compatibility
سیستم قدیمی بتواند تا حدی با دادهها یا API جدیدتر کنار بیاید. این معمولاً سختتر از backward compatibility است.
3. Source Compatibility
کدی که با API قبلی نوشته شده، بدون تغییر بتواند compile شود.
مثلاً اگر در Java این را داشته باشیم:
user.getName();
و در نسخهی جدید
getName() را حذف کنیم، source compatibility شکسته میشود.4. Binary Compatibility
برنامهای که قبلاً compile شده، بتواند با نسخهی جدید library اجرا شود، بدون اینکه دوباره compile شود.
نکتهی خیلی مهم
وقتی در پروژه میگویند:
"Is this API change compatible?"
معمولاً منظورشان این است:
آیا این تغییر باعث میشود consumerهای فعلی API مجبور به تغییر کدشان شوند یا نه؟
🔵 عنوان مقاله
Private security firms will soon be allowed to hack overseas cybercriminals (3 minute read)
🟢 خلاصه مقاله:
به زودی شرکتهای امنیتی خصوصی مجاز خواهند بود تا هک کردن مجرمان سایبری خارج از کشور را انجام دهند. این اقدام در حالی صورت میگیرد که دولت ترامپ قصد دارد از طریق مجوز رسمی، این شرکتها را برای حملات سایبری علیه شبکههای جنایتکارانی که در زمینههای باجافزار، یاسانفروشی و کلاهبرداریهای مالی فعالیت میکنند، فعال کند. این پروسه مشروط به یک سپرده اطمینان ۱ میلیون دلاری است که تضمین میکند عملیاتها با رعایت کامل قوانین و مقررات انجام شوند.
این تصمیم نشاندهنده جلب اعتماد دولت به شرکتهای امنیتی خصوصی برای مقابله بیشتر با تهدیدات سایبری در سطح جهانی است. با این مجوز، این شرکتها میتوانند در مواردی که به منافع ملی ضربه وارد میشود، واکنش سریعتر و موثرتری نشان دهند و از لحاظ استراتژیک، در خط مقدم مقابله با حملات سایبری قرار گیرند. این اقدام در چارچوب تلاشهای دولت برای تقویت امنیت سایبری و مقابله قدرتمند با جرایم دیجیتال طراحی شده است.
در نهایت، این تصمیم نشان میدهد که دولت قصد دارد با همکاری بخش خصوصی، در میدان رقابتهای سایبری بر تروریستها و مجرمان سایبری پیروز شود و امنیت دیجیتال را برای افراد و سازمانهای مختلف تضمین کند.
#امنیت_سایبری #حملات_سایبری #جرایم_دیجیتال #کنترل_سیستمها
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/white-house-recruits-security-firms-to-hack-overseas-cybercriminals/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Private security firms will soon be allowed to hack overseas cybercriminals (3 minute read)
🟢 خلاصه مقاله:
به زودی شرکتهای امنیتی خصوصی مجاز خواهند بود تا هک کردن مجرمان سایبری خارج از کشور را انجام دهند. این اقدام در حالی صورت میگیرد که دولت ترامپ قصد دارد از طریق مجوز رسمی، این شرکتها را برای حملات سایبری علیه شبکههای جنایتکارانی که در زمینههای باجافزار، یاسانفروشی و کلاهبرداریهای مالی فعالیت میکنند، فعال کند. این پروسه مشروط به یک سپرده اطمینان ۱ میلیون دلاری است که تضمین میکند عملیاتها با رعایت کامل قوانین و مقررات انجام شوند.
این تصمیم نشاندهنده جلب اعتماد دولت به شرکتهای امنیتی خصوصی برای مقابله بیشتر با تهدیدات سایبری در سطح جهانی است. با این مجوز، این شرکتها میتوانند در مواردی که به منافع ملی ضربه وارد میشود، واکنش سریعتر و موثرتری نشان دهند و از لحاظ استراتژیک، در خط مقدم مقابله با حملات سایبری قرار گیرند. این اقدام در چارچوب تلاشهای دولت برای تقویت امنیت سایبری و مقابله قدرتمند با جرایم دیجیتال طراحی شده است.
در نهایت، این تصمیم نشان میدهد که دولت قصد دارد با همکاری بخش خصوصی، در میدان رقابتهای سایبری بر تروریستها و مجرمان سایبری پیروز شود و امنیت دیجیتال را برای افراد و سازمانهای مختلف تضمین کند.
#امنیت_سایبری #حملات_سایبری #جرایم_دیجیتال #کنترل_سیستمها
🟣لینک مقاله:
https://arstechnica.com/security/2026/08/white-house-recruits-security-firms-to-hack-overseas-cybercriminals/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ars Technica
Private security firms will soon be allowed to hack overseas cybercriminals
Trump memo is first time gov't has authorized private sector to perform cyberattacks.
🔵 عنوان مقاله
EvilFontTool (GitHub Repo)
🟢 خلاصه مقاله:
ایولیفونت تول (EvilFontTool) یک ابزار خط فرمان در زبان پایتون است که مخصوص تیمهای حملههای سایبری طراحی شده است. این ابزار قادر است فونتهای مخرب یا "شریر" تولید کند که با تغییر جایگاه و شکل کاراکترها، متن ظاهری عادی و تمیز را به انسان ارائه میدهد، در حالی که در واقع متن لود شده برای سیستمهای هدف یا ابزارهای هوشمند، حمله یا دستور مخفی را حمل میکند.
این ابزار به هکرها و تیمهای نفوذ کمک میکند تا متنهای مخرب را در قالبهایی مثل فایل Word، PDF یا صفحات وب قرار دهند، به گونهای که خواننده انسانی تفاوتی متوجه نشود، اما سیستمهای خودکار یا ابزارهای پردازش متن، حمله یا دستوری مخفی را تشخیص دهند. با این کار، امنیت و فعالیتهای مخرب به صورت نامرئی انجام میشود و از تشخیص و مسدودسازی جلوگیری میگردد.
در نتیجه، ایولیفونت تول ابزاری قدرتمند در جنگ نرم است که با تغییر پیکربندی حروف و کاراکترها، راهکارهای نوینی برای فریب سیستمهای امنیتی و اجرای حملات مخفی ارائه میدهد. این ابزار نمونهای از فناوریهای پیشرفته در حوزه تشخیص و مقابله با حملات سایبری است که در فضای امنیت دیجیتال بسیار مورد توجه قرار دارد.
#امنیت_سایبری #حملات_پنهان #آموزش_فریب #نقشهکشی دیجیتال
🟣لینک مقاله:
https://github.com/DoctorEww/EvilFontTool?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
EvilFontTool (GitHub Repo)
🟢 خلاصه مقاله:
ایولیفونت تول (EvilFontTool) یک ابزار خط فرمان در زبان پایتون است که مخصوص تیمهای حملههای سایبری طراحی شده است. این ابزار قادر است فونتهای مخرب یا "شریر" تولید کند که با تغییر جایگاه و شکل کاراکترها، متن ظاهری عادی و تمیز را به انسان ارائه میدهد، در حالی که در واقع متن لود شده برای سیستمهای هدف یا ابزارهای هوشمند، حمله یا دستور مخفی را حمل میکند.
این ابزار به هکرها و تیمهای نفوذ کمک میکند تا متنهای مخرب را در قالبهایی مثل فایل Word، PDF یا صفحات وب قرار دهند، به گونهای که خواننده انسانی تفاوتی متوجه نشود، اما سیستمهای خودکار یا ابزارهای پردازش متن، حمله یا دستوری مخفی را تشخیص دهند. با این کار، امنیت و فعالیتهای مخرب به صورت نامرئی انجام میشود و از تشخیص و مسدودسازی جلوگیری میگردد.
در نتیجه، ایولیفونت تول ابزاری قدرتمند در جنگ نرم است که با تغییر پیکربندی حروف و کاراکترها، راهکارهای نوینی برای فریب سیستمهای امنیتی و اجرای حملات مخفی ارائه میدهد. این ابزار نمونهای از فناوریهای پیشرفته در حوزه تشخیص و مقابله با حملات سایبری است که در فضای امنیت دیجیتال بسیار مورد توجه قرار دارد.
#امنیت_سایبری #حملات_پنهان #آموزش_فریب #نقشهکشی دیجیتال
🟣لینک مقاله:
https://github.com/DoctorEww/EvilFontTool?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - DoctorEww/EvilFontTool: A font-based deception tool for red teaming, security research, and whatever else.
A font-based deception tool for red teaming, security research, and whatever else. - DoctorEww/EvilFontTool