گزارش تازه Chainalysis نشان میدهد کره شمالی با وجود کاهش تعداد حملات سایبری، تمرکز خود را روی اهداف بزرگ و پرریسک گذاشته است. نتیجه این رویکرد، سرقت میلیاردها دلار رمزارز در سال 2025 است؛ روندی که مؤسسات مالی و فعالان بازار کریپتو را با تهدیدی جدیتر از گذشته روبه رو میکند.
در یک اتفاق جالب و البته عبرت آموز، کارشناسایی امنیتی موفق شدهاند از روی تاخیر (Delay) یا همان پینگ غیرعادی یک کارمند آمازون که به صورت دورکاری فعالیت میکرد، متوجه شوند عامل کرهشمالی است.
فوریه امسال یک پژوهشگر امنیتی اهل اسلوونی فاش کرد یک KVM ارزان چینی نه تنها از نقص امنیتی رنج میبرد، بلکه حاوی یک میکروفن مخفی است. حالا جامعه منبع باز دست به کار شده و بخش زیادی از نواقص این KVM محبوب را برطرف کرده است.
Albiriox موج تازهای از حملات اندرویدی را رقم زده است؛ بدافزاری که با کنترل کامل، سوءاستفاده از Accessibility و مخفیسازی کامل فعالیتهای خودش، گوشی کاربر را به ابزاری در دست مهاجم تبدیل میکند.
پژوهشگران امنیتی یک کمپین گسترده بدافزاری را شناسایی کردهاند که از طریق افزونههای شناختهشده و پرکاربرد مرورگرهای Chrome و Edge، میلیونها کاربر را هدف قرار داده است. در ادامه با معرفی این افزونهها همراه ما باشید.
گروه باجافزاری Everest اینبار نام ایسوس را در فهرست قربانیان خود قرار داده و ادعا میکند بیش از ۱ ترابایت داده داخلی و فایلهای مهندسی حساس را از سرورهای مرتبط با این شرکت به سرقت برده است.
گزارش جدید NordPass نشان میدهد محبوبترین پسوردهای جهان همچنان ترکیبهای فوقالعاده ساده مثل 123456، admin و الگوهای کیبوردی هستند. نکته جالب آن است که کیفیت پسورد در نسلهای مختلف همچنان ضعیف بوده و حتی با افزایش کاراکترهای ویژه، امنیت واقعی چندان بهتر نشده است.
چه فکر میکنید اگر بدانید ماینرهای چینی Bitmain باعث نگرانی وزارت امنیت داخلی آمریکا شدهاند و مقامات آمریکایی از این موضوع واهمه دارند که این ماینرها به منظور ایجاد اختلال در شبکه برق یا حتی انجام حملات سایبری مورد استفاده پکن قرار بگیرند؟ جزئیات را در ادامه خبر بخوانید.







