Software Engineer
717 subscribers
60 photos
6 videos
6 files
1.55K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
6,000+ "guardrail-free" AI models. One download away. (Sponsor)

🟢 خلاصه مقاله:
امروزه، تهدیدهای سایبری مبتنی بر هوش مصنوعی دیگر تنها یک آینده‌نگری نیستند بلکه واقعیت‌های ملموس زندگی دیجیتال ما شده‌اند. پژوهش جدید شرکت ThreatDown نشان می‌دهد که این تهدیدات در حال حاضر نیز وجود دارند و در چشم‌ِ دید سازمان‌هایی قرار دارند که به زیرساخت‌های فناوری اطلاعات خود اعتماد دارند. به عبارتی دیگر، خرابکاران سایبری از طریق مدل‌های هوش مصنوعی بدون نیاز به سیستم‌های محافظتی و امنیتی، به راحتی می‌توانند آسیب‌پذیری‌ها را شناسایی و سوءاستفاده کنند. این پژوهش هشدار می‌دهد که هوش مصنوعی قادر به بهره‌برداری گسترده از نقاط ضعف می‌تواند در مدت زمان تقریبی شش ماه وارد بازارهای خلافکارانه شود و فعالیت‌های مخرب خود را گسترش دهد.

پروژه ThreatDown بر استفاده از بیش از ۶۰۰۰ مدل هوش مصنوعی بدون حفاظت تمرکز دارد، مدل‌هایی که حتی یک دانلود کافی است تا وارد فضای سایبری شوند و خطرات جدی برای امنیت سایبری هر سازمانی به وجود آورند. این تحقیقات نشان می‌دهد که حملات هوشمندانه و پیشرفته با کمک هوش مصنوعی نه تنها در آینده بلکه در حال حاضر، تهدیدی واقعی برای امنیت فناوری اطلاعات ما هستند. بنابراین، ضرورت دارد که سازمان‌ها و شرکت‌ها به سرعت راه‌کارهای امنیتی و دفاعی خود را به‌روز کنند تا از این تهدیدات روزافزون در امان بمانند و امنیت زیرساخت‌های حیاتی خود را حفظ کنند.

در نتیجه، آگاهی از روندهای جدید در حوزه فناوری و امنیت سایبری و اتخاذ تدابیر پیشگیرانه، کلید ایمن نگه داشتن سازمان‌ها در برابر تهدیدات ناشی از هوش مصنوعی است. با مراقبت و آمادگی لازم، می‌توان از پیامدهای وخیم حملات سایبری جلوگیری کرد و آینده‌ای امن‌تر برای دنیای دیجیتال ساخت.

#امنیت_سایبری #هوش_مصنوعی #تهدیدات_دیجیتال #مراقبت_در_فضای_مجازی

🟣لینک مقاله:
https://www.threatdown.com/dl-cybercrime-in-age-of-ai-2026/?utm_medium=referral&utm_source=tldr


👑 @software_Labdon
🔵 عنوان مقاله
Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000 (5 minute read)

🟢 خلاصه مقاله:
در طی چند روز گذشته، گروهی موسوم به "رانسوم بسترز" مدعی شده است که توانسته است به سرورهای حملات باج‌افزاری نفوذ کند و حالا از قربانیان درخواست پول می‌کند. این گروه در ایمیل‌هایی که برای قربانیان ارسال کرده، خواستار پرداخت مبلغی در بازه‌ی ۲۰ هزار تا ۶۰ هزار دلار است. در این پیام‌ها، ادعا شده که آنها به سرورهای مورد حمله دسترسی یافته‌اند و قادرند فایل‌ها را بازیابی کرده یا داده‌های سرقت‌شده را از بین ببرند، البته هیچ تضمینی در مورد صحت این ادعاها وجود ندارد.

تحقیقات نشان می‌دهد که فعالیت‌های این گروه با ابزارهای مشترک، حساب کاربری مخفی "Numlock!123" و نام دستگاه "DESKTOP-BBETH6K" پیوند خورده است. شرکت امنیتی GuidePoint این موضوع را شناسایی کرده و معتقد است که ممکن است این فعالیت‌ها مربوط به یک گروه همکار در حوزه باج‌افزار باشد که در واقع به عنوان یک سرویس بازیابی اطلاعات فعالیت می‌کند. اما نکته مهم این است که پرداخت‌ها نمی‌توانند اثبات کنند که داده‌ها واقعاً حذف شده‌اند، بنابراین اعتبار این ادعاها و فعالیت‌ها باید با احتیاط سنجیده شود.

در مجموع، اینگونه درخواست‌های پولی و ادعاهای مربوط به دسترسی به سرورها نباید منجر به اعتماد بی‌پایه شوند. بهتر است قربانیان در صورت مواجهه با چنین مواردی، از راهنمایی‌های امنیت سایبری حرفه‌ای بهره‌مند شده و به مطالب واقعی و قابل اعتماد تکیه کنند. به‌روزرسانی‌های مداوم در حوزه امنیت سایبری و هوشیاری و آموزش کاربران نقش مؤثری در پیشگیری از این نوع حملات دارد.

#امنیت_سایبری #باج‌افزار #حملات_سایبری #محافظت

🟣لینک مقاله:
https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius (4 minute read)

🟢 خلاصه مقاله:
در حالی که حملات روز صفر (Zero-Day) در تحلیل‌های امنیتی معمولا به نقص‌هایی اشاره دارند که هنوز شناخته شده یا تصحیح نشده‌اند، در مورد متابیس این نوع آسیب‌پذیری به شکلی خاص و قابل توجه ظاهر شده است. یک آسیب‌پذیری جدی در قسمت SQL Injection در زیرساختاب این برنامه بروز کرده که می‌تواند اثرات مخربی بر سیستم‌های امنیتی کاربران داشته باشد.

این نقص در نمونه‌های ابر نرم‌افزار متابیس (Metabase Cloud) مشاهده شده و به عنوان یک مشکل با درجه‌خطر CVSS 10 شناخته می‌شود، هرچند تاکنون CVE رسمی برای آن ثبت نشده است. با بهره‌برداری از این حفره، مهاجم قادر است وارد پایگاه داده برنامه شده، دسترسی‌های مدیریتی کامل کسب کند، اطلاعات حساس مانند اعتبارات بانک اطلاعاتی را سرقت کند و حتی داده‌ها را استخراج کند. خوشبختانه، نسخه‌های ابر این سرویس به صورت خودکار به‌روزرسانی و وصله امنیتی شده‌اند، اما کاربرانی که از نسخه‌های میزبانی‌شده شخصی استفاده می‌کنند و در معرض آسیب قرار دارند، هنوز در معرض خطر هستند، مخصوصاً اگر قسمت `/api/session/reset_password` بر روی پورت ۳۰۰۰ قابل دسترسی باشد.

در کنار این، گزارش‌هایی مبنی بر نشت اطلاعات مشتریان نیز وجود دارد. ن۸‌ان (n8n) تأیید کرده است که ۱۳۶ رکورد مشتری در معرض دید قرار گرفته است و کدهای توکن‌های Slack و سایر اطلاعات حساس همان‌طور که کیلو کود (Kilo Code) تایید کرده، در دسترس افراد ناوارد قرار گرفته است. این گونه مشکلات باید فوراً با آپدیت و اصلاح سرویس‌ها برطرف شوند تا از بروز آسیب‌های بیشتر جلوگیری شود.

متابیس به کاربران راهنمایی کرده است که باید هر چه سریع‌تر سیستم‌های خود را به‌روزرسانی کرده یا دسترسی‌های پرخطر را مسدود کنند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. این آسیب‌پذیری‌های روز صفر نشان می‌دهد که امنیت در دنیای فناوری باید همواره در اولویت قرار گیرد و نیازمند مراقبت‌های مداوم و پاسخ سریع است.

#امنیت_سایبری #آسیب_پذیری #حمله_روز_صفر #متابیس

🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Beacon CRM Confirms Full Database Theft After AWS Access Key Breach (2 minute read)

🟢 خلاصه مقاله:
شرکت Beacon CRM اخیراً تأیید کرد که هکرها توانسته‌اند به کل پایگاه داده این شرکت دسترسی پیدا کنند، پس از اینکه یک کلید دسترسی به سرویس ابری آمازون وب‌سرویس (AWS) در یک اسکریپت جاوااسکریپت عمومی فاش شده بود. این حمله منجر به سرقت تمامی اطلاعات موجود در پایگاه، از جمله داده‌های مالی و پیوست‌ها شد. با استفادۀ مجرمانه از این کلیدهای معتبر، هکرها توانستند داده‌های حساس را رمزگشایی کنند و آن‌ها را دانلود کنند که نشان‌دهنده خطری جدی برای حریم خصوصی و امنیت داده‌ها بود. برای مقابله با این وضعیت، Beacon CRM سریعاً اقدام به تعویض کلیدهای دسترسی، حذف اسرار موجود در سمت کلاینت و افزودن سیستم‌های نظارتی بر endpointها و زیرساخت‌های ابری کرد تا احتمال بروز چنین حوادثی در آینده کاهش یابد و امنیت داده‌های مشتریان حفظ شود.

#امنیت_فضای_ابری #حملات_سایبری #مدیریت_رئیس_پایگاه_داده #امنیت_اطلاعات

🟣لینک مقاله:
https://cybersecuritynews.com/beacon-crm-database-theft/?utm_source=tldrinfosec


👑 @software_Labdon