حمله بدافزار Go-Red به Redis و استخراج رمزارز XMRig: تحلیل فنی و راههای مقابله
اگر مدیریت یک زیرساخت شبکهای مبتنی بر لینوکس را بر عهده دارید، اکنون زمان آن است که پیکربندی Redis را دوباره بررسی…
آموزش کاربردی برای دنیای واقعی فناوری
اگر مدیریت یک زیرساخت شبکهای مبتنی بر لینوکس را بر عهده دارید، اکنون زمان آن است که پیکربندی Redis را دوباره بررسی…
سلام Velociraptor یک ابزار open source و سبک برای انجام تحلیلهای پیشرفته در حوزه Digital Forensics و Threat Hunting در سیستمعاملهای ویندوز، لینوکس…
برای امنیت سیستمهای لینوکسی، آسیبپذیریهایی که به Privilege Escalation منجر میشوند، همیشه در صدر نگرانیها قرار دارند. حالا یک نقص امنیتی جدید…
در ماه می ۲۰۲۵، مایکروسافت ۵ آسیبپذیری بحرانی را patch کرد که همگی توسط مهاجمان در محیط واقعی مورد سوءاستفاده قرار گرفتهاند.…
Google اخیراً وصلهای امنیتی برای یک آسیبپذیری بحرانی در مرورگر Chrome منتشر کرده است که مهاجمان هماکنون در حال سوءاستفاده از آن…
در مقالهی قبلی سلام دیجی، با ابزار سبک و متنباز LOKI Scanner آشنا شدیم؛ ابزاری که برای تحلیل IoC محور، بررسی فایلها…
امروزه دیگر نمیتوان فقط به بررسی لاگها یا فایلهای روی دیسک برای کشف نفوذها اکتفا کرد. مهاجمان حرفهای از تکنیکهایی استفاده میکنند…
یک گروه مجرمانه سازمانیافته در چین، با استفاده از یک کیت خودکار فیشینگ پیامکی (Smishing)، بزرگترین کمپین فیشینگ پیامکی در دنیا را…
گاهی تهدید درست جلوی چشممان است، اما چون رفتارش با آنچه انتظار داریم فرق دارد، نادیدهاش میگیریم. در محیطهای ویندوزی که هزاران…
در روز دوشنبه ۲۸ آوریل ۲۰۲۵، میلیونها نفر در اسپانیا، پرتغال و بخشهایی از فرانسه با قطعی گسترده برق مواجه شدند؛ حادثهای…
Marks & Spencer، خردهفروشی مشهور بریتانیایی، در پی یک حمله سایبری گسترده، تمامی سفارشهای آنلاین و اپلیکیشن خود را به طور موقت…
تصور کنید در حال انجام یک مصاحبه شغلی در حوزه رمزارز هستید. شرکت، معتبر به نظر میرسد، وبسایت حرفهای دارد و فرصت…
دنیای امنیت لینوکس همیشه در حال تغییر است، و گاهی تهدیدها از جایی سر بر میآورند که کمتر انتظار میرود. یکی از…
تاریخ حمله: ۱۸ آوریل ۲۰۲۵ 📍 محل وقوع: Abilene، تگزاس 🛡️ موضوع: حمله سایبری مشکوک به باجافزار (Ransomware) در یکی از تازهترین…
در یکی از خطرناکترین موجهای حملات سایبری اخیر، گروه معروف Lotus Panda که با نامهایی چون Billbug، Thrip، Bronze Elgin و Spring…
در دنیای امروز که ارتباطات دیجیتال بخش جداییناپذیر از زندگی روزمره شدهاند، رمزنگاری (Encryption) به عنوان یکی از مهمترین ابزارهای حفظ حریم…
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) روز پنجشنبه آسیبپذیری جدیدی در سیستمعامل Microsoft Windows را به فهرست آسیبپذیریهای شناختهشده تحت…
گزارشهای منتشرشده از سوی تیم تحقیقاتی Trustwave SpiderLabs از افزایش چشمگیر فعالیتهای مخرب، شامل اسکن انبوه، حملات Brute-Force و بهرهبرداری از آسیبپذیریها،…
امروزه یکی از تهدیدات روزافزون، حمله به زنجیرهی تأمین نرمافزار (Supply Chain Attack) است؛ جایی که مهاجمان با کاشت کد مخرب در…
شرکت ASUS بهتازگی یک آسیبپذیری بحرانی با شناسه CVE-2025-2492 در روترهایی که قابلیت AiCloud در آنها فعال است، افشا کرده است. این…
در حالی که حملات سایبری به زیرساختهای سازمانی بهشدت افزایش یافته، بنیاد امنیتی Shadowserver در جدیدترین گزارش خود از شناسایی ۱۶,۶۲۰ دستگاه…
در یک تحول نگرانکننده در حوزه امنیت سایبری، پژوهشگران شرکت SentinelOne از پلتفرمی مخرب با نام AkiraBot پرده برداشتهاند؛ رباتی قدرتمند که…
در تصمیمی که میتواند تأثیر قابلتوجهی بر آینده حریم خصوصی کاربران اروپایی بگذارد، شرکت متا اعلام کرده است که بار دیگر فرآیند…
هفته گذشته شرکت Fortinet، یکی از غولهای امنیت سایبری و تولیدکننده محصولات فایروال، اعلام کرد که هکرها موفق شدهاند دسترسی (read-only) به…