مقالات

حمله به الگوریتم‌های کریپتوگرافیک با کامپیوترهای کوانتومی

کامپیوترهای کوانتومی همچنان یک فناوری عجیب و غریب هستند و تعداد کمی از شرکت‌ها آن هم برای تسک‌های به شدت رایانشی از آن‌ها استفاده می‌کنند. اما اگر اخبار کامپیوتر کوانتومی را جستجو کنید می‌بینید که تمام مهره‌های اصلی حوزه آی‌تی از قبل خود را به فناوری کوانتومی مجهز کرده‌اند و...

ادامه مطلب...

پسورد را هرجا که ازتان خواستند وارد نکنید

هر زمان ازتان خواستند به سرویس آنلاین لاگین کنید، هویت‌تان را احراز یا داکیومنتی را از طریق لینکی دانلود نمایید معمولاً می‌خواهند نام کاربری و پسورد خود را بزنید. این کار چنان رایج شده که گاهی بدون اینکه مجدداً فکر کنیم، به صورت خودجوش و خودکار انجامش می‌دهیم. اما اسکمرها می‌توانند...

ادامه مطلب...

BadRAM – حمله‌ای که از ماژول مخرب RAM استفاده می‌کند

محققین دانشگاه‌های اروپایی اخیراً حمله‌ای به نام  BadRAM را کشف کردند. این حمله به دلیل آسیب‌پذیری در پردازنده‌های AMD EPYC میسر شده و در اصل کارش تهدید ارائه‌دهندگان راهکار کلود و سیستم‌های مجازی‌سازی است. در بدترین حالت ممکن، این آسیب‌‍پذیری می‌تواند برای دستکاری داده از ماشین‌های مجازی به شدت امن...

ادامه مطلب...

جاروهای Ecovacs robot هک می‌شوند

تصور کنید شب برای نوشیدن یک لیوان آب از خواب بیدار می‌شوید و همانطور که در تاریکی و با خواب‌آلودگی راه می‌روید صدایی پرقدرت شروع می‌کند به فریاد کشیدن  سر شما. قطعاً که با خود می‌گویید این درست نیست. اما این واقعیت جدید برای صاحبان جاروبرقی‌های آسیب‌پذیر رباتی است که...

ادامه مطلب...

در سال 2025 چه چیزی در انتظار ماست؟

هر سال، متخصصین کسپرسکی تبدیل به پیشگو می‌شوند! شوخی می‌کنیم، گول عکس خبر را نخورید: همکاران ما با گوی‌های کریستالی و  یا طالع‌بینی کاری ندارند. پیش‌بینی‌ آن‌ها بر مبنای مشاهدات و تحلیل‌هایشان روی ترندها و تهدیدهای جهانی در طول سال است. پس خیالتان راحت، می‌توانید براحتی به آن‌ها استناد کنید....

ادامه مطلب...

اکسپلویت آسیب‌پذیری FortiClient EMS در محیط بیرون

در جریان واکنش به رخداد اخیر، تیم GERT شرکتکسپرسکیمجموعه‌ای از تکنیک‌ها، تاکتیک‌ها و شاخص‌های مرتبط با مهاجمی را شناسایی کرد که با استفاده از یک آسیب‌پذیری در Fortinet، به شبکه‌های شرکتی نفوذ کرده بود؛ این در حالی است که برای این آسیب‌پذیری پیش‌تر پچی در دسترس قرار گرفته بود. با...

ادامه مطلب...

تحلیل حملات زنجیره تأمین در سال 2024

یک آپدیت معیوب توسط شرکت امنیت سایبری به نام CrowdStrike یکی از بزرگ‌ترین خرابی‌های جهان آی‌تی را در تاریخ رقم زد. این خرابی روی تقریباً 8.5 میلیون سیستم در سراسر جهان تأثیر گذاشت. این رخداد یادآور جدی‌ برای ریسک‌های حیاتی که خرابی‌های آی‌تی و ضعف‌های زنجیره تأمین است. با توجه...

ادامه مطلب...

ترندهای امنیت سایبری در سال 2025

سال 2024 رکورددارِ نقض‌های داده شد: از ماجرای بلیت کنسرت تیلور سوئیفت گرفته تا رخدادی با 100 میلیون سابقه پزشکی آمریکایی‌ها. فناوری هوش مصنوعی و جرایم سایبری کل 2024 را قبضه کرده بودند. اما چطور می‌شود امنیت اطلاعات شخصی را تضمین داد؟ سال 2025 نزدیک است و از این رو...

ادامه مطلب...

تروجان Mamont با پوشش اپ ردیابی تحویل کالا

ما نقشه جدید توزیع تروجان بانکی Mamont  (ماموت به زبان روسی) را کشف کرده‌ایم. اسکمرها وعده تحویل محصول خاص به قیمت عمده را دادند که شاید برای کسب و کارهای کوچک و نیز خریداران خصوصی  جذاب به نظر بیاید. آن‌ها نصب اپ اندرویدی را پیشنهاد دادند که با استفاده از آن، بسته رهگیری می‌شود. اما...

ادامه مطلب...

اسکم کریپتویی: عمومی شدن عبارات بازیابی

«من یک سوال دارم. USDT را در کیفم ذخیره کردم و عبارت بازیابی دارم. چطور می‌توانم وجوه را به کیف دیگری انتقال دهم؟» - ما چنین کامنتی را زیر ویدیوی مربوط به امور مالی در یوتیوب پیدا کردیم. عبارت بازیابی هم در کامنت کاملاً افشا شده بود. این مشکوک بود:...

ادامه مطلب...