🔵 عنوان مقاله
6,000+ "guardrail-free" AI models. One download away. (Sponsor)
🟢 خلاصه مقاله:
امروزه، تهدیدهای سایبری مبتنی بر هوش مصنوعی دیگر تنها یک آیندهنگری نیستند بلکه واقعیتهای ملموس زندگی دیجیتال ما شدهاند. پژوهش جدید شرکت ThreatDown نشان میدهد که این تهدیدات در حال حاضر نیز وجود دارند و در چشمِ دید سازمانهایی قرار دارند که به زیرساختهای فناوری اطلاعات خود اعتماد دارند. به عبارتی دیگر، خرابکاران سایبری از طریق مدلهای هوش مصنوعی بدون نیاز به سیستمهای محافظتی و امنیتی، به راحتی میتوانند آسیبپذیریها را شناسایی و سوءاستفاده کنند. این پژوهش هشدار میدهد که هوش مصنوعی قادر به بهرهبرداری گسترده از نقاط ضعف میتواند در مدت زمان تقریبی شش ماه وارد بازارهای خلافکارانه شود و فعالیتهای مخرب خود را گسترش دهد.
پروژه ThreatDown بر استفاده از بیش از ۶۰۰۰ مدل هوش مصنوعی بدون حفاظت تمرکز دارد، مدلهایی که حتی یک دانلود کافی است تا وارد فضای سایبری شوند و خطرات جدی برای امنیت سایبری هر سازمانی به وجود آورند. این تحقیقات نشان میدهد که حملات هوشمندانه و پیشرفته با کمک هوش مصنوعی نه تنها در آینده بلکه در حال حاضر، تهدیدی واقعی برای امنیت فناوری اطلاعات ما هستند. بنابراین، ضرورت دارد که سازمانها و شرکتها به سرعت راهکارهای امنیتی و دفاعی خود را بهروز کنند تا از این تهدیدات روزافزون در امان بمانند و امنیت زیرساختهای حیاتی خود را حفظ کنند.
در نتیجه، آگاهی از روندهای جدید در حوزه فناوری و امنیت سایبری و اتخاذ تدابیر پیشگیرانه، کلید ایمن نگه داشتن سازمانها در برابر تهدیدات ناشی از هوش مصنوعی است. با مراقبت و آمادگی لازم، میتوان از پیامدهای وخیم حملات سایبری جلوگیری کرد و آیندهای امنتر برای دنیای دیجیتال ساخت.
#امنیت_سایبری #هوش_مصنوعی #تهدیدات_دیجیتال #مراقبت_در_فضای_مجازی
🟣لینک مقاله:
https://www.threatdown.com/dl-cybercrime-in-age-of-ai-2026/?utm_medium=referral&utm_source=tldr
➖➖➖➖➖➖➖➖
👑 @software_Labdon
6,000+ "guardrail-free" AI models. One download away. (Sponsor)
🟢 خلاصه مقاله:
امروزه، تهدیدهای سایبری مبتنی بر هوش مصنوعی دیگر تنها یک آیندهنگری نیستند بلکه واقعیتهای ملموس زندگی دیجیتال ما شدهاند. پژوهش جدید شرکت ThreatDown نشان میدهد که این تهدیدات در حال حاضر نیز وجود دارند و در چشمِ دید سازمانهایی قرار دارند که به زیرساختهای فناوری اطلاعات خود اعتماد دارند. به عبارتی دیگر، خرابکاران سایبری از طریق مدلهای هوش مصنوعی بدون نیاز به سیستمهای محافظتی و امنیتی، به راحتی میتوانند آسیبپذیریها را شناسایی و سوءاستفاده کنند. این پژوهش هشدار میدهد که هوش مصنوعی قادر به بهرهبرداری گسترده از نقاط ضعف میتواند در مدت زمان تقریبی شش ماه وارد بازارهای خلافکارانه شود و فعالیتهای مخرب خود را گسترش دهد.
پروژه ThreatDown بر استفاده از بیش از ۶۰۰۰ مدل هوش مصنوعی بدون حفاظت تمرکز دارد، مدلهایی که حتی یک دانلود کافی است تا وارد فضای سایبری شوند و خطرات جدی برای امنیت سایبری هر سازمانی به وجود آورند. این تحقیقات نشان میدهد که حملات هوشمندانه و پیشرفته با کمک هوش مصنوعی نه تنها در آینده بلکه در حال حاضر، تهدیدی واقعی برای امنیت فناوری اطلاعات ما هستند. بنابراین، ضرورت دارد که سازمانها و شرکتها به سرعت راهکارهای امنیتی و دفاعی خود را بهروز کنند تا از این تهدیدات روزافزون در امان بمانند و امنیت زیرساختهای حیاتی خود را حفظ کنند.
در نتیجه، آگاهی از روندهای جدید در حوزه فناوری و امنیت سایبری و اتخاذ تدابیر پیشگیرانه، کلید ایمن نگه داشتن سازمانها در برابر تهدیدات ناشی از هوش مصنوعی است. با مراقبت و آمادگی لازم، میتوان از پیامدهای وخیم حملات سایبری جلوگیری کرد و آیندهای امنتر برای دنیای دیجیتال ساخت.
#امنیت_سایبری #هوش_مصنوعی #تهدیدات_دیجیتال #مراقبت_در_فضای_مجازی
🟣لینک مقاله:
https://www.threatdown.com/dl-cybercrime-in-age-of-ai-2026/?utm_medium=referral&utm_source=tldr
➖➖➖➖➖➖➖➖
👑 @software_Labdon
ThreatDown
Download | Cybercrime in the age of AI 2026 | ThreatDown
ThreatDown cybercrime in age of AI 2026 report: discover how AI-driven attacks evolve and what MSPs need to defend against. Talk to our security team.
🔵 عنوان مقاله
Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000 (5 minute read)
🟢 خلاصه مقاله:
در طی چند روز گذشته، گروهی موسوم به "رانسوم بسترز" مدعی شده است که توانسته است به سرورهای حملات باجافزاری نفوذ کند و حالا از قربانیان درخواست پول میکند. این گروه در ایمیلهایی که برای قربانیان ارسال کرده، خواستار پرداخت مبلغی در بازهی ۲۰ هزار تا ۶۰ هزار دلار است. در این پیامها، ادعا شده که آنها به سرورهای مورد حمله دسترسی یافتهاند و قادرند فایلها را بازیابی کرده یا دادههای سرقتشده را از بین ببرند، البته هیچ تضمینی در مورد صحت این ادعاها وجود ندارد.
تحقیقات نشان میدهد که فعالیتهای این گروه با ابزارهای مشترک، حساب کاربری مخفی "Numlock!123" و نام دستگاه "DESKTOP-BBETH6K" پیوند خورده است. شرکت امنیتی GuidePoint این موضوع را شناسایی کرده و معتقد است که ممکن است این فعالیتها مربوط به یک گروه همکار در حوزه باجافزار باشد که در واقع به عنوان یک سرویس بازیابی اطلاعات فعالیت میکند. اما نکته مهم این است که پرداختها نمیتوانند اثبات کنند که دادهها واقعاً حذف شدهاند، بنابراین اعتبار این ادعاها و فعالیتها باید با احتیاط سنجیده شود.
در مجموع، اینگونه درخواستهای پولی و ادعاهای مربوط به دسترسی به سرورها نباید منجر به اعتماد بیپایه شوند. بهتر است قربانیان در صورت مواجهه با چنین مواردی، از راهنماییهای امنیت سایبری حرفهای بهرهمند شده و به مطالب واقعی و قابل اعتماد تکیه کنند. بهروزرسانیهای مداوم در حوزه امنیت سایبری و هوشیاری و آموزش کاربران نقش مؤثری در پیشگیری از این نوع حملات دارد.
#امنیت_سایبری #باجافزار #حملات_سایبری #محافظت
🟣لینک مقاله:
https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ransom Busters Claims It Hacked Ransomware Servers, Asks Victims for Up to $60,000 (5 minute read)
🟢 خلاصه مقاله:
در طی چند روز گذشته، گروهی موسوم به "رانسوم بسترز" مدعی شده است که توانسته است به سرورهای حملات باجافزاری نفوذ کند و حالا از قربانیان درخواست پول میکند. این گروه در ایمیلهایی که برای قربانیان ارسال کرده، خواستار پرداخت مبلغی در بازهی ۲۰ هزار تا ۶۰ هزار دلار است. در این پیامها، ادعا شده که آنها به سرورهای مورد حمله دسترسی یافتهاند و قادرند فایلها را بازیابی کرده یا دادههای سرقتشده را از بین ببرند، البته هیچ تضمینی در مورد صحت این ادعاها وجود ندارد.
تحقیقات نشان میدهد که فعالیتهای این گروه با ابزارهای مشترک، حساب کاربری مخفی "Numlock!123" و نام دستگاه "DESKTOP-BBETH6K" پیوند خورده است. شرکت امنیتی GuidePoint این موضوع را شناسایی کرده و معتقد است که ممکن است این فعالیتها مربوط به یک گروه همکار در حوزه باجافزار باشد که در واقع به عنوان یک سرویس بازیابی اطلاعات فعالیت میکند. اما نکته مهم این است که پرداختها نمیتوانند اثبات کنند که دادهها واقعاً حذف شدهاند، بنابراین اعتبار این ادعاها و فعالیتها باید با احتیاط سنجیده شود.
در مجموع، اینگونه درخواستهای پولی و ادعاهای مربوط به دسترسی به سرورها نباید منجر به اعتماد بیپایه شوند. بهتر است قربانیان در صورت مواجهه با چنین مواردی، از راهنماییهای امنیت سایبری حرفهای بهرهمند شده و به مطالب واقعی و قابل اعتماد تکیه کنند. بهروزرسانیهای مداوم در حوزه امنیت سایبری و هوشیاری و آموزش کاربران نقش مؤثری در پیشگیری از این نوع حملات دارد.
#امنیت_سایبری #باجافزار #حملات_سایبری #محافظت
🟣لینک مقاله:
https://thehackernews.com/2026/08/ransom-busters-claims-it-hacked.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius (4 minute read)
🟢 خلاصه مقاله:
در حالی که حملات روز صفر (Zero-Day) در تحلیلهای امنیتی معمولا به نقصهایی اشاره دارند که هنوز شناخته شده یا تصحیح نشدهاند، در مورد متابیس این نوع آسیبپذیری به شکلی خاص و قابل توجه ظاهر شده است. یک آسیبپذیری جدی در قسمت SQL Injection در زیرساختاب این برنامه بروز کرده که میتواند اثرات مخربی بر سیستمهای امنیتی کاربران داشته باشد.
این نقص در نمونههای ابر نرمافزار متابیس (Metabase Cloud) مشاهده شده و به عنوان یک مشکل با درجهخطر CVSS 10 شناخته میشود، هرچند تاکنون CVE رسمی برای آن ثبت نشده است. با بهرهبرداری از این حفره، مهاجم قادر است وارد پایگاه داده برنامه شده، دسترسیهای مدیریتی کامل کسب کند، اطلاعات حساس مانند اعتبارات بانک اطلاعاتی را سرقت کند و حتی دادهها را استخراج کند. خوشبختانه، نسخههای ابر این سرویس به صورت خودکار بهروزرسانی و وصله امنیتی شدهاند، اما کاربرانی که از نسخههای میزبانیشده شخصی استفاده میکنند و در معرض آسیب قرار دارند، هنوز در معرض خطر هستند، مخصوصاً اگر قسمت `/api/session/reset_password` بر روی پورت ۳۰۰۰ قابل دسترسی باشد.
در کنار این، گزارشهایی مبنی بر نشت اطلاعات مشتریان نیز وجود دارد. ن۸ان (n8n) تأیید کرده است که ۱۳۶ رکورد مشتری در معرض دید قرار گرفته است و کدهای توکنهای Slack و سایر اطلاعات حساس همانطور که کیلو کود (Kilo Code) تایید کرده، در دسترس افراد ناوارد قرار گرفته است. این گونه مشکلات باید فوراً با آپدیت و اصلاح سرویسها برطرف شوند تا از بروز آسیبهای بیشتر جلوگیری شود.
متابیس به کاربران راهنمایی کرده است که باید هر چه سریعتر سیستمهای خود را بهروزرسانی کرده یا دسترسیهای پرخطر را مسدود کنند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. این آسیبپذیریهای روز صفر نشان میدهد که امنیت در دنیای فناوری باید همواره در اولویت قرار گیرد و نیازمند مراقبتهای مداوم و پاسخ سریع است.
#امنیت_سایبری #آسیب_پذیری #حمله_روز_صفر #متابیس
🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius (4 minute read)
🟢 خلاصه مقاله:
در حالی که حملات روز صفر (Zero-Day) در تحلیلهای امنیتی معمولا به نقصهایی اشاره دارند که هنوز شناخته شده یا تصحیح نشدهاند، در مورد متابیس این نوع آسیبپذیری به شکلی خاص و قابل توجه ظاهر شده است. یک آسیبپذیری جدی در قسمت SQL Injection در زیرساختاب این برنامه بروز کرده که میتواند اثرات مخربی بر سیستمهای امنیتی کاربران داشته باشد.
این نقص در نمونههای ابر نرمافزار متابیس (Metabase Cloud) مشاهده شده و به عنوان یک مشکل با درجهخطر CVSS 10 شناخته میشود، هرچند تاکنون CVE رسمی برای آن ثبت نشده است. با بهرهبرداری از این حفره، مهاجم قادر است وارد پایگاه داده برنامه شده، دسترسیهای مدیریتی کامل کسب کند، اطلاعات حساس مانند اعتبارات بانک اطلاعاتی را سرقت کند و حتی دادهها را استخراج کند. خوشبختانه، نسخههای ابر این سرویس به صورت خودکار بهروزرسانی و وصله امنیتی شدهاند، اما کاربرانی که از نسخههای میزبانیشده شخصی استفاده میکنند و در معرض آسیب قرار دارند، هنوز در معرض خطر هستند، مخصوصاً اگر قسمت `/api/session/reset_password` بر روی پورت ۳۰۰۰ قابل دسترسی باشد.
در کنار این، گزارشهایی مبنی بر نشت اطلاعات مشتریان نیز وجود دارد. ن۸ان (n8n) تأیید کرده است که ۱۳۶ رکورد مشتری در معرض دید قرار گرفته است و کدهای توکنهای Slack و سایر اطلاعات حساس همانطور که کیلو کود (Kilo Code) تایید کرده، در دسترس افراد ناوارد قرار گرفته است. این گونه مشکلات باید فوراً با آپدیت و اصلاح سرویسها برطرف شوند تا از بروز آسیبهای بیشتر جلوگیری شود.
متابیس به کاربران راهنمایی کرده است که باید هر چه سریعتر سیستمهای خود را بهروزرسانی کرده یا دسترسیهای پرخطر را مسدود کنند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود. این آسیبپذیریهای روز صفر نشان میدهد که امنیت در دنیای فناوری باید همواره در اولویت قرار گیرد و نیازمند مراقبتهای مداوم و پاسخ سریع است.
#امنیت_سایبری #آسیب_پذیری #حمله_روز_صفر #متابیس
🟣لینک مقاله:
https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Dark Reading
Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius
The max-severity vuln, which still has no CVE, allows malicious, remote administrator access to the business-analytics platform and its downstream users.
🔵 عنوان مقاله
Beacon CRM Confirms Full Database Theft After AWS Access Key Breach (2 minute read)
🟢 خلاصه مقاله:
شرکت Beacon CRM اخیراً تأیید کرد که هکرها توانستهاند به کل پایگاه داده این شرکت دسترسی پیدا کنند، پس از اینکه یک کلید دسترسی به سرویس ابری آمازون وبسرویس (AWS) در یک اسکریپت جاوااسکریپت عمومی فاش شده بود. این حمله منجر به سرقت تمامی اطلاعات موجود در پایگاه، از جمله دادههای مالی و پیوستها شد. با استفادۀ مجرمانه از این کلیدهای معتبر، هکرها توانستند دادههای حساس را رمزگشایی کنند و آنها را دانلود کنند که نشاندهنده خطری جدی برای حریم خصوصی و امنیت دادهها بود. برای مقابله با این وضعیت، Beacon CRM سریعاً اقدام به تعویض کلیدهای دسترسی، حذف اسرار موجود در سمت کلاینت و افزودن سیستمهای نظارتی بر endpointها و زیرساختهای ابری کرد تا احتمال بروز چنین حوادثی در آینده کاهش یابد و امنیت دادههای مشتریان حفظ شود.
#امنیت_فضای_ابری #حملات_سایبری #مدیریت_رئیس_پایگاه_داده #امنیت_اطلاعات
🟣لینک مقاله:
https://cybersecuritynews.com/beacon-crm-database-theft/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Beacon CRM Confirms Full Database Theft After AWS Access Key Breach (2 minute read)
🟢 خلاصه مقاله:
شرکت Beacon CRM اخیراً تأیید کرد که هکرها توانستهاند به کل پایگاه داده این شرکت دسترسی پیدا کنند، پس از اینکه یک کلید دسترسی به سرویس ابری آمازون وبسرویس (AWS) در یک اسکریپت جاوااسکریپت عمومی فاش شده بود. این حمله منجر به سرقت تمامی اطلاعات موجود در پایگاه، از جمله دادههای مالی و پیوستها شد. با استفادۀ مجرمانه از این کلیدهای معتبر، هکرها توانستند دادههای حساس را رمزگشایی کنند و آنها را دانلود کنند که نشاندهنده خطری جدی برای حریم خصوصی و امنیت دادهها بود. برای مقابله با این وضعیت، Beacon CRM سریعاً اقدام به تعویض کلیدهای دسترسی، حذف اسرار موجود در سمت کلاینت و افزودن سیستمهای نظارتی بر endpointها و زیرساختهای ابری کرد تا احتمال بروز چنین حوادثی در آینده کاهش یابد و امنیت دادههای مشتریان حفظ شود.
#امنیت_فضای_ابری #حملات_سایبری #مدیریت_رئیس_پایگاه_داده #امنیت_اطلاعات
🟣لینک مقاله:
https://cybersecuritynews.com/beacon-crm-database-theft/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cyber Security News
Beacon CRM Confirms Full Database Theft After AWS Access Key Breach
Beacon, the customer relationship management (CRM) platform relied on by over a thousand UK charities and non-profit organizations, has confirmed that a threat actor made a complete copy and exfiltrated its customer database.