ما را دنبال کنید:
امن‌سازی زیرساخت ابری
20 بازدید

امن‌سازی زیرساخت ابری

راهنمای جامع امن‌سازی زیرساخت‌های ابری سازمانی امن‌سازی زیرساخت ابری سازمانی یکی از حیاتی‌ترین اولویت‌ها در دنیای فناوری امروز است. با مهاجرت گسترده شرکت‌ها به محیط‌های ابری و استفاده از سرویس‌های مبتنی بر ابر مانند AWS، Azure و Google Cloud، تهدیدات سایبری

بیشتر بخوانید
گرایش‌های ریسک ۲۰۲۶
24 بازدید

گرایش‌های ریسک ۲۰۲۶

گرایش‌های ریسک سازمانی برای پیشتاز بودن در سال ۲۰۲۶ در دنیای پیچیده و پویای کسب‌وکارهای امروزی، فناوری هوش مصنوعی (AI) در حال بازتعریف مفهوم ریسک است. از یک‌سو فرصت‌های بی‌سابقه‌ای را برای رشد و بهینه‌سازی فرآیندها ایجاد می‌کند، و از سوی

بیشتر بخوانید
OneDrive DLL sideloading
26 بازدید

OneDrive DLL sideloading

سوءاستفاده مهاجمان از OneDrive.exe برای اجرای کد مخرب با روش DLL Sideloading پژوهشگران امنیتی اخیراً روشی پیچیده از حمله را شناسایی کرده‌اند که از برنامه‌ی OneDrive مایکروسافت برای اجرای کد مخرب بدون شناسایی توسط سیستم‌های امنیتی استفاده می‌کند.این حمله که با

بیشتر بخوانید
Graylog v7.0
24 بازدید

Graylog v7.0

Graylog v7.0 — نسخهٔ امنیتی مبتنی بر AI: چه‌چیزی تغییر کرده و چرا SOCها باید توجه کنند؟ مقدمه Graylog در نسخهٔ 7.0 (Fall 2025) تمرکز اصلی را روی «امنیتِ تقویت‌شده با هوش مصنوعی» قرار داده است: داشبوردهای هوشمندتر، راهکارهای هدایت‌شده برای

بیشتر بخوانید
مدل امنیتی Zero Trust
16 بازدید

مدل امنیتی Zero Trust

مدل امنیتی Zero Trust چیست؟ امنیت بدون اعتماد پیش‌فرض؛ بازتعریف امنیت در عصر تهدیدات پیچیده در دنیای امروز که تهدیدات سایبری هر لحظه پیچیده‌تر می‌شوند، مدل‌های سنتی امنیت شبکه دیگر پاسخگوی نیاز سازمان‌ها نیستند. مدل Zero Trust (اعتماد صفر) یکی از

بیشتر بخوانید
نشت داده EY
22 بازدید

نشت داده EY

افشای داده ۴ ترابایتی Ernst & Young (EY) در فضای ابری — اشتباه ساده‌ای که پرهزینه شد محققان امنیت سایبری یک پیکربندی اشتباه در فضای ابری را کشف کردند که باعث افشای یک فایل پشتیبان ۴ ترابایتی از پایگاه داده شرکت

بیشتر بخوانید
تهدیدهای امنیت سایبری ۲۰۲۵
22 بازدید

تهدیدهای امنیت سایبری ۲۰۲۵

تهدیدهای امنیت سایبری ۲۰۲۵ یکی از جدی‌ترین چالش‌های پیش‌روی مراکز داده و پروژه‌های متن‌باز است. با رشد سریع زیرساخت‌های ابری و استفاده از هوش مصنوعی در IT، مجرمان سایبری روش‌های پیچیده‌تری برای نفوذ و سرقت داده‌ها طراحی می‌کنند. در این مقاله

بیشتر بخوانید
حملات فیشینگ چندزبانه ZIP
28 بازدید

حملات فیشینگ چندزبانه ZIP

حمله فیشینگ چندزبانه با فایل‌های ZIP؛ تهدیدی جدید علیه بانک‌ها و نهادهای دولتی در آسیا یک کارزار فیشینگ پیشرفته با بهره‌گیری از فایل‌های ZIP چندزبانه، بانک‌ها و سازمان‌های دولتی را در شرق و جنوب شرق آسیا هدف قرار داده است. این

بیشتر بخوانید
Microsoft Exchange Server Security
31 بازدید

Microsoft Exchange Server Security

چهار سازمان بزرگ امنیت سایبری جهان شامل NSA (آژانس امنیت ملی آمریکا)، CISA (آژانس امنیت زیرساخت و سایبری آمریکا)، مرکز امنیت سایبری استرالیا (ACSC) و مرکز امنیت سایبری کانادا (Cyber Centre) به‌صورت مشترک گزارشی با عنوان Microsoft Exchange Server Security Best

بیشتر بخوانید
امنیت سامانه‌های پشتیبان‌گیری
25 بازدید

امنیت سامانه‌های پشتیبان‌گیری

مقدمه در سال‌های اخیر، یکی از پیچیده‌ترین تهدیدات سایبری، حملاتی بوده است که زیرساخت‌های پشتیبان‌گیری سازمان‌ها را هدف قرار می‌دهد. مهاجمان دریافته‌اند که نابودی نسخه‌های بکاپ می‌تواند سازمان را در برابر باج‌خواهی کاملاً بی‌دفاع کند. در قسمت نخست این مقاله، به

بیشتر بخوانید