APT Turla و بدافزار Kazuar | معماری جدید P2P Botnet و تهدید پیشرفته علیه سازمانها
در سالهای اخیر، تهدیدات سایبری از سطح بدافزارهای ساده فراتر رفته و به معماریهای پیچیده و چندلایه تبدیل شدهاند. یکی از جدیدترین…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب هلو دیجی درباره تکنولوژی.
در سالهای اخیر، تهدیدات سایبری از سطح بدافزارهای ساده فراتر رفته و به معماریهای پیچیده و چندلایه تبدیل شدهاند. یکی از جدیدترین…
در چند هفته اخیر، موج جدیدی از حملات سایبری علیه Firewallها، VPNها، تجهیزات Edge و سرویسهای مدیریتی سازمانها آغاز شده که بسیاری…
در بسیاری از سازمانها، ATT&CK صرفاً یک ماتریس زیبا روی دیوار SOC است. اما ارزش واقعی آن زمانی آشکار میشود که از…
امروزه رمزگذاری ترافیک شبکه به استاندارد پیشفرض ارتباطات مدرن تبدیل شده است. از مرور وب و ایمیل گرفته تا APIها، SaaS و…
EDR یکی از مهمترین اجزای دفاع سایبری در معماری امنیت مدرن است. با این حال، تصور «دید کامل» یک خطای استراتژیک محسوب…
در معماری دفاع سایبری مدرن، Sandbox دیگر یک ابزار لوکس نیست، بلکه یکی از آخرین خطوط دفاعی قبل از آلودهشدن محیط عملیاتی…
در هفته اخیر، چندین آسیبپذیری High و Critical گزارش و بعضاً بهصورت Active Exploitation در دنیای واقعی استفاده شدهاند. نکته ی مهم…
تقریباً همهی ما این سناریو را تجربه کرده ایم: یک Incident Report باز میشود و ناگهان مشخص میشود مهاجم ۶ ماه، ۹…
در روزهایی که دسترسی به اینترنت بینالملل محدود یا بهطور کامل قطع بود، بسیاری از سازمانها ناخواسته وارد یک حالت انفعال امنیتی…
در بسیاری از سازمانها، SIEM بهعنوان قلب مرکز عملیات امنیت (SOC) معرفی میشود. جایی که قرار است تمام رویدادهای امنیتی جمعآوری، تحلیل…
FortiWeb بهعنوان Web Application Firewall سازمانی، معمولاً آخرین خط دفاعی در برابر حملات لایه ۷ محسوب میشود. اما تجربه سالهای اخیر نشان…
در دنیای شبکه و امنیت، تحلیل ترافیک شبکه (Packet Analysis) ابزار اصلی برای عیبیابی، تشخیص حملات، بررسی عملکرد پروتکلها و بررسی امنیت…
در آغاز سال ۲۰۲۶، تحلیلگران امنیت سایبری از ظهور یک بدافزار Pythonمحور جدید تحت نام VVS Stealer (یا VVS $tealer) خبر دادهاند…
Group Policy (GPO) مکانیزم مدیریت متمرکز تنظیمات امنیتی، سیستمی و رفتاری در اکوسیستم ویندوز است که همراه با Active Directory معرفی شد.…
سال 2025 سال کشف حملات نوظهور بود، اما بیشتر آنها در مقیاس محدود و آزمایشی باقی ماندند. نشانهها واضحاند: 2026 سالی است…
شروع مسیر امنیت سایبری برای بسیاری از افراد با یک مشکل مشترک همراه است: منابع زیاد، مسیر نامشخص و یادگیری پراکنده. اگر…
در ماههای اخیر، محصولات Fortinet بهعنوان یکی از پرکاربردترین راهکارهای امنیتی در لبه شبکه، هدف موجی از بهرهبرداریهای فعال (Active Exploitation) قرار…
راهبردها، تهدیدات و فرصتهایی که باید برای آینده ی امنیت دیجیتال بدانید تا سال 2026، چشمانداز امنیت سایبری شکل اساسی خود را…
در آذر ۱۴۰۴ چندین آسیبپذیری حیاتی و در حال بهرهبرداری واقعی در نرمافزارها و سیستمهای پرکاربرد در دنیا کشف یاPatch شدهاند که…
در سال ۲۰۲۵، تحلیلهای امنیتی نشان دادهاند که مهاجمان دیگر محدود به روشهای کلاسیک فیشینگ نیستند. آنها اکنون از ترکیب سایتهای توزیع…
در ماههای اخیر، درخواستهای متعددی برای دریافت مستندات بلوغ SOCبه دست ما رسیده است. اما در بررسی این درخواستها، یک الگوی نگرانکننده کاملاً…
در سه مقاله پیشین این مجموعه، ابتدا با Autopsy به تحلیل ساختار فایلسیستم پرداختیم، سپس با The Sleuth Kit (TSK) بررسی فایلهای…
سرویس Remote Access Connection Manager (RasMan) یکی از مؤلفههای قدیمی اما حیاتی سیستمعامل ویندوز است که مدیریت اتصالهای راهدور مانند VPN و…
در سالهایی که سایه رکود اقتصادی بر کسبوکارها سنگینی میکند، امنیت سایبری معمولاً اولین بخشی است که قربانی کاهش بودجه میشود. این…