سازنده کیف پول سختافزاری ارز دیجیتال Trezor اعلام کرده که هکرها به ارائهدهنده ایمیل شخص ثالث این شرکت نفوذ کرده و ایمیلهای جعلی برای مشتریان ارسال کردهاند.
این ایمیلهای جعلی از آدرس help@trezor.io ارسال شده و در متن آنها ادعا شده بود که یک آسیبپذیری حیاتی در میکروکنترلرهای STM32، که در کیف پولهای سرد Trezor استفاده میشوند، کشف شده است؛ آسیبپذیریای که بهدروغ گفته شده امکان شکستن عبارات بازیابی را فراهم میکند. مهاجمان برای «رفع» این آسیبپذیری ساختگی، لینک فیشینگ در ایمیل قرار داده بودند.
شرکت Trezor اعلام کرده دامنه مربوطه را غیرفعال کرده و مجموعهای از اقدامات امنیتی را برای کاهش ریسک و جلوگیری از سوءاستفاده بیشتر انجام داده است.
Iranian Cyber Targeting of Dissidents, Activists and Journalists
15 September 2026
🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی
نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکههای اجتماعی تایید شد.
گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak
📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیهای از سوی این بانک دریافت نکردهایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.
متن کامل سند به کارگیری فناوریهای نوین پولی و مالی در فضای مجازی (از قبیل بانک، بیمه، اوراق، پرداخت)
Читать полностью…
Responsible AI Transparency
2026 - Microsoft
100 SOC Investigation Scenarios
A Practical Step-by-Step Playbook for Security Operations
سند چارچوب پیوست رسانهای حوادث فضای مجازی
دیماه ۱۴۰۴
مرکز راهبردی افتا ریاست جمهوری
📵 هشدار امنیتی | مشاهده ارتباطات مشکوک با دامنه و فایل ناشناخته
🔴بنا بر هشدار دریافت شده توسط برخی زیرساختهای حیاتی کشور، و بر اساس بررسیهای انجامشده طی روز گذشته، فعالیتهای مشکوکی در برخی شبکههای سازمانی مشاهده شده که با ارتباط با دامنه زیر مرتبط بوده است:
⬅️دامنه مشکوک:
cl-glcb907925.gcdn.co
🔴در بررسیهای اولیه، فایلی با نام Startup.exe بهعنوان یکی از عوامل آغازکننده این ارتباطات شناسایی شده است. با توجه به اینکه امکان تغییر نام فایل وجود دارد، صرفاً بر اساس نام فایل اقدام به شناسایی یا حذف آن نشود.
🔴ماهیت دقیق فایل/بدافزار در حال حاضر مشخص نیست و بر اساس بررسیهای انجامشده، تعداد محدودی از محصولات امنیتی در سطح جهان قادر به شناسایی آن بودهاند. همچنین دامنه مذکور در ارتباط با فعالیت نمونههای مختلف بدافزاری در سطح جهان مشاهده شده و بنابراین هرگونه ارتباط با آن نیازمند بررسی دقیق و فوری است.
⬅️ ثبت IOCهای مرتبط با فایل مشکوک:
MD5:
d12fcf309b936700ca3b13e5793cb518
SHA1:
9945458e84f99d58162bf7b6cf3968e3437c6c55
SHA256:
26842ae4f3e771c2d7789f14e2530c8b94ff7759b26b4e9a33732100971da08d
⬅️لیست IPهای مشاهدهشده در Resolve دامنه:
109.61.38.38
45.82.100.62
92.223.97.79
50.7.5.84
50.7.5.86
92.223.96.6
50.7.85.35
50.7.85.34
50.7.87.3
50.7.87.2
50.7.85.36
50.7.85.37
50.7.85.38
94.232.171.175
185.143.233.238
2.189.58.31
4.150.223.105
20.50.201.203
20.118.138.130
52.110.17.17
74.178.76.54
89.235.64.73
89.235.64.198
135.233.45.223
184.29.246.127
199.232.210.172
🔴اقدامات پیشنهادی:
1️⃣لطفاً در اسرع وقت IOCهای فوق در EDR، آنتیویروس، DNS، Proxy، Firewall و سایر تجهیزات مانیتورینگ بررسی شوند.
2️⃣هرگونه مشاهده فایل با هشهای فوق، ارتباط با دامنه cl-glcb907925.gcdn.co یا ارتباط با IPهای اعلامشده، بهعنوان مورد مشکوک مورد بررسی قرار گیرد.
3️⃣ در صورت مشاهده ارتباط فعال، ضمن بررسی Endpoint مربوطه، زمان ارتباط، Process ایجادکننده Connection، Parent Process، مسیر فایل، User اجراکننده و سایر فعالیتهای مرتبط نیز بررسی و مستندسازی شود.
4️⃣ در صورت امکان، دامنه و IOCهای فوق بهصورت موقت در لایههای امنیتی سازمان Block/Monitor شوند؛ البته قبل از مسدودسازی IPها، وابستگی احتمالی سرویسهای سازمانی به این آدرسها بررسی شود.
5️⃣ لطفاً در صورت مشاهده هرگونه مورد مرتبط، گزارش بررسی و نتایج حاصل را با مراجع بالادستی به اشتراک بگذارید.
6️⃣با توجه به ناشناخته بودن ماهیت دقیق نمونه و نرخ شناسایی پایین آن توسط برخی محصولات امنیتی، عدم شناسایی توسط آنتیویروس بهتنهایی به معنی سالم بودن سیستم یا فایل نیست. و بررسی رفتار Endpoint در این خصوص اهمیت ویژهای دارد.
📄 این سند راهنما برگرفته از سند مشترک «CI Fortify – Advice for isolating vital systems» است که در ژوئیه ۲۰۲۶ توسط سازمانهای امنیت سایبری از جمله CISA (آمریکا)، ACSC (استرالیا)، FBI و شرکای بینالمللی منتشر شده است.
در این سند مراحل ایزولهسازی سیستمهای عملیاتی (OT) حیاتی و سیستمهای پشتیبان از سایر شبکهها تشریح خواهد شد. با برخورداری از طرحی مبتنی بر نکات ذکرشده در این سند، مالکان، اپراتورها، شرکتها و نیروهای امنیت سایبری سیستمهای OT قادر خواهند بود در مواقع بحران یا اختلال در خدمات، تداوم ارائه خدمات حیاتی خود را تا حد زیادی تضمین نمایند.
🔴 مایکروسافت در آپدیت امنیتی ماه آگوست، یک بسته نسبتاً سنگین منتشر کرده؛ ۳۹۸ آسیبپذیری در ویندوز و محصولات پشتیبانیشده برطرف شده که ۴۲ مورد Critical هستند.
بین این موارد، CVE-2026-68820 یک Zero-Day در درایور afd.sys ویندوز است که طبق اعلام مایکروسافت در حملات واقعی مورد سوءاستفاده قرار گرفته. مهاجم در صورت داشتن دسترسی اولیه به سیستم، میتواند از این نقص برای ارتقای سطح دسترسی تا SYSTEM استفاده کند.
چند آسیبپذیری Critical دیگر هم در Windows DNS Server، Windows Deployment Services، Microsoft QUIC و HPC Pack وجود دارد که بدون نیاز به احراز هویت و تعامل کاربر، قابلیت اجرای کد از راه دور دارند.
مایکروسافت گفته بخش قابلتوجهی از این حجم بالای کشف آسیبپذیریها با کمک AI انجام شده، AI که پیدا کردن باگها را سریعتر کرده، حالا حجم کاری تیمهای Patch Management را هم بیشتر کرده است.
تا شش ماه دیگر، هوش مصنوعی از شما بیشتر از خودتان خواهد دانست
- سم آلتمن، مدیرعامل OpenAI، میگوید جهان تنها یک نسل دیگر از مدلهای هوش مصنوعی با دستیارهایی فاصله دارد که بتوانند تصویری تقریباً کامل از زندگی کاربران داشته باشند.
- به گفته آلتمن، طی شش ماه آینده نسخهای پیشرفتهتر از ChatGPT میتواند با اجازه کاربر، صفحه نمایش را مشاهده کند، جلسات و تماسها را ثبت و تحلیل کند و درکی جامع از فعالیتها و نیازهای روزمره او به دست آورد.
- او معتقد است هوش مصنوعی بهزودی از یک چتبات به دستیار شخصی دائمی تبدیل خواهد شد؛ دستیاری که با شناخت عمیق از عادتها، برنامهها و اولویتهای کاربر، میتواند تصمیمگیری و انجام بسیاری از کارها را بر عهده بگیرد.
- آلتمن تأکید کرده است که تنها یک نسل از مدلهای هوش مصنوعی تا رسیدن به این سطح از توانایی فاصله مانده است.
s.plokas/local-llm-assisted-detection-engineering-with-elastic-and-atomic-red-team-7a9855970f62" rel="nofollow">https://medium.com/@s.plokas/local-llm-assisted-detection-engineering-with-elastic-and-atomic-red-team-7a9855970f62
Читать полностью…
OSAFIS PromptLab
یک لابراتوار آموزشی برای بررسی رفتار مدلهای زبانی و آشنایی عملی با امنیت سامانههای مبتنی بر هوش مصنوعی
این محیط شامل ۲۰ سناریوی عملی و ۴ معماری دفاعی است و امکان مقایسهٔ واکنش مدل به یک ورودی در شرایط مختلف را فراهم میکند. کاربر میتواند سختی چالشها را تنظیم کند، مسیر اجرای آزمایش را ببیند و گزارش پیشرفت خود را ذخیره کند
موضوع سناریوها شامل تزریق پرامپت، ورودیهای غیرمستقیم، بازیابی اطلاعات و تعامل با ابزارهاست. تمرکز لابراتوار بر فهم سازوکار هر سناریو و تأثیر دفاعها بر نتیجهٔ آزمایش است
لابراتوار PromptLab روی کامپیوتر شخصی و با مدل محلی اجرا میشود؛ برای ویندوز، مک و لینوکس آماده شده و از فارسی، انگلیسی، چینی، روسی و عربی پشتیبانی میکند
دریافت و راهنمای نصب
دریافت پیشنهادها و گزارش مشکلات، برای بهبود نسخههای بعد:
report@osafis.org
https://osafis.org
Iranian Cyber Targeting of Dissidents, Activists and Journalists
15 September 2026
قانون ملی توسعه هوش مصنوعی ابلاغ شد
بر اساس ماده ۲ این قانون؛ با هدف ساماندهی و توسعه زیست بوم هوش مصنوعی، سازمان ملی هوش مصنوعی به عنوان یک سازمان مستقل و دبیرخانه شورای ملی راهبری صرفاً با استفاده از امکانات و اعتبارات و نیروی انسانی موجود و با رعایت قوانین و مقررات تشکیل میشود و ذیل رئیس جمهور فعالیت می کند.
Responsible AI Transparency
2026 - Microsoft
100 SOC Investigation Scenarios
A Practical Step-by-Step Playbook for Security Operations
سند چارچوب پیوست رسانهای حوادث فضای مجازی
دیماه ۱۴۰۴
مرکز راهبردی افتا ریاست جمهوری
pwn2dav/two-zero-days-in-the-draytek-vigor2962-router-5fafe511c739?sharedUserId=pwn2dav" rel="nofollow">https://medium.com/@pwn2dav/two-zero-days-in-the-draytek-vigor2962-router-5fafe511c739?sharedUserId=pwn2dav
Читать полностью…
سند راهنمای ایزولهسازی زیرساختهای حیاتی
تابستان ۱۴۰۵
مرکز فرماندهی عملیات امنیت سایبری
Welcome to Claude Academy
اگر با Claude کار میکنید یا تازه میخواهید شروع کنید، شرکت Anthropic کلاد آکادمی رو برای یادگیری معرفی کرد. دورهها و آموزشها رایگانه و برای همه در دسترس، از مباحث پایه هوش مصنوعی و استفاده روزمره از Claude گرفته تا موضوعات فنیتر مثل Claude Code، API، Agentها و MCP.
academy.claude.com
وزیر ارتباطات: میزان حملات داخلی سایبری به سامانهها و سیستمها کمتر از حملات خارجی نیست/ شرکتهای دانشبنیان و جوانان توانمند از این حملات جلوگیری کردند.
Читать полностью…
قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد.
ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده.
❌❌ظرفیت درحال تکمیل شدن فقط 54 نفرتون میتونید جوین شید بعدش آموزش پولی میشه از دستش ندید.
Читать полностью…
تصویری از رقابت و نوآوری در صنعت امنیت سایبری
جوایز سالانه Cybersecurity Excellence Awards که توسط Cybersecurity Insiders برگزار میشود، برندگان دوره ۲۰۲۶ خود را اعلام کرد.
این برنامه که اکنون وارد دومین دهه فعالیت خود شده، یکی از گستردهترین و شناختهشدهترین تقدیرهای مستقل صنعت امنیت سایبری محسوب میشود و هر ساله صدها شرکت، محصول، خدمت و متخصص را مورد ارزیابی قرار میدهد.
حضور پررنگ راهکارهای Continuous Threat Exposure Management (CTEM)، Zero Trust، امنیت داده و تابآوری سایبری در فهرست برندگان، بازتابی از اولویتهای فعلی بازار است.
معرفی جوایز 2026Cybersecurity Excellence Awards