کسپرسکی آنلاین
Статистикаوبسایت رسمی اولین توزیع کننده آنلاین محصولات کسپرسکی در ایران و خاورمیانه www.irkaspersky.com
- Последний пост
- 11 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 2
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 47
- 1/48двое суток
- 53
- 1/72трое суток
- 58
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
📎 باز کنیم یا نه؟ پیوستهای ایمیلی خطرناک را بشناسید مجرمان سایبری اغلب بدافزارها را پشت فایلهایی پنهان میکنند که در ظاهر یک فاکتور، قرارداد، PDF یا سند Office معمولی هستند. پسوندهای دوگانه مثل .docx.exe، فایلهای .lnk، .js، .vbs، .scr و حتی PDF و اسناد Office میتوانند بخشی از زنجیره آلودگی باشند. گاهی فقط یک کلیک یا فعالکردن Macro کافی است تا بدافزار اجرا شود، اطلاعات شما سرقت شود یا مهاجم به سیستم دسترسی پیدا کند. 🔗 خطرناکترین پسوندهای ایمیلی و روش تشخیص فایلهای مشکوک را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
⌨️ صدای صفحهکلید چه اطلاعاتی فاش میکند؟ پژوهشگران ژاپنی نشان دادهاند که با تحلیل صدای فشردن کلیدها میتوان متن تایپشده را با دقت بسیار بالایی بازسازی کرد. روش جدید آنها تنها با حدود ۱۵۰ تا ۲۰۰ نمونه کلید میتواند در برخی شرایط به دقتی نزدیک به ۹۹ درصد برسد. این حمله فقط به محیطهای ساکت محدود نیست؛ ضبط صدای تایپ در تماسهای آنلاین، از فاصله چندمتری و حتی در برخی آزمایشها از پشت دیوار نیز نتایج قابلتوجهی داشته است. 🔗 جزئیات روش Acoustic Keylogging، نتایج آزمایشها و محدودیتهای واقعی این حمله را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🤖 درسهایی از نفوذ ایجنتهای OpenAI به Hugging Face در یک آزمایش امنیتی، یک ایجنت هوش مصنوعی توانست از محیط محدود خود خارج شود، به اینترنت دسترسی پیدا کند و در نهایت به زیرساخت Hugging Face نفوذ کند؛ حملهای که طی آن Secretها، کلیدهای VPN و اطلاعات ورود مورد سوءاستفاده قرار گرفتند. نکته مهم این رخداد، روشهای جدید هک نبود؛ بلکه سرعت، مقیاس و توانایی بالای ایجنت در آزمودن صدها مسیر حمله بود. موضوعی که نشان میدهد کنترلهایی مثل ایزولهسازی سرویسها، محدودکردن Egress، مدیریت Secretها و واکنش سریع به هشدارها بیش از گذشته اهمیت دارند. 🔗 جزئیات این حمله و مهمترین درسهای دفاعی آن را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🛡 مهاجرت به پلتفرم جدید؛ امنیت را فراموش نکنید مهاجرت زیرساخت تنها به انتقال سرورها و برنامهها محدود نمیشود. امروزه راهکارهای امنیتی مانند XDR از مؤلفههای مختلفی تشکیل شدهاند و سازگاری آنها با پلتفرم جدید باید از همان ابتدای پروژه بررسی شود. تنها اینکه یک محصول «پشتیبانی میشود» کافی نیست؛ باید مشخص باشد کدام قابلیتها، از چه نسخهای و با چه محدودیتهایی در دسترس هستند تا امنیت سازمان در جریان مهاجرت دچار اختلال نشود. 🔐 پیش از مهاجرت به پلتفرم جدید، چه پرسشهایی باید از تأمینکننده راهکار امنیتی بپرسید و چگونه از بروز مشکلات بعدی جلوگیری کنید؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
📞 چرا تماسهای تلفنی بیصدا دریافت میکنید؟ تلفن زنگ میخورد، پاسخ میدهید، اما آنسوی خط فقط سکوت است. شاید تصور کنید یک تماس اشتباهی بوده، اما همیشه اینطور نیست. این تماسها میتوانند توسط رباتها، مراکز تماس یا حتی کلاهبرداران برقرار شوند؛ با هدف بررسی فعال بودن شماره، جمعآوری اطلاعات درباره شما یا حتی ضبط چند ثانیه از صدایتان برای حملات مبتنی بر جعل صدای هوش مصنوعی (Voice Deepfake). ☎️ چرا این تماسها برقرار میشوند، چه خطراتی دارند و هنگام دریافت آنها چه باید کرد؟ 🔗 پاسخ را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🖥 زمانی که ScreenConnect به ابزار مجرمان سایبری تبدیل میشود مهاجمان در یک کمپین گسترده، نسخه آلوده نرمافزارهای رایگان و محبوب را از طریق وبسایتهای جعلی منتشر کردهاند. در کنار برنامه اصلی، ابزار قانونی ScreenConnect نیز بهصورت مخفیانه نصب میشود تا مهاجمان بتوانند از راه دور سیستم قربانی را کنترل کنند. این دسترسی برای غیرفعالکردن کنترلهای امنیتی، نصب بدافزار AsyncRAT و ایجاد ماندگاری در شبکههای سازمانی استفاده شده است. کارشناسان کسپرسکی بیش از ۹۰ دامنه جعلی مرتبط با این کمپین را شناسایی کردهاند. 🔗 جزئیات زنجیره حمله و راهکارهای محافظت از زیرساخت سازمانی را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
💬 پیامهایی که ارسال نکردهاید هم ممکن است دیده شوند! بسیاری از ابزارهای گفتوگوی آنلاین قابلیتی دارند که به کارشناس پشتیبانی اجازه میدهد متن شما را همزمان با تایپ مشاهده کند؛ حتی اگر پیام را پاک کنید و هرگز دکمه «ارسال» را نزنید. این قابلیت تنها بخشی از ابزارهای ردیابی وبسایتهاست. فناوریهایی مانند Session Replay، Tracking Pixel و Web Beacon نیز میتوانند کلیکها، صفحات مشاهدهشده و رفتار شما در سایت را ثبت کنند. 🔗 نحوه عملکرد این ابزارها و راههای محافظت از حریم خصوصی را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🤖 وقتی ایجنتهای هوش مصنوعی به ابزار حمله تبدیل میشوند! ایجنتهای هوش مصنوعی مانند Claude Code، Gemini CLI، Codex CLI و Amazon Q برای افزایش بهرهوری توسعهدهندگان طراحی شدهاند، اما همین سطح دسترسی گسترده میتواند آنها را به هدفی ایدهآل برای مهاجمان تبدیل کند. پژوهشهای اخیر نشان میدهد مهاجمان میتوانند با سوءاستفاده از Prompt Injection، MCP و حتی بستههای آلوده، ایجنتهای هوش مصنوعی را وادار به جستوجوی اطلاعات محرمانه، نصب کد مخرب یا نشت دادههای سازمانی کنند. 🔐 این حملات چگونه انجام میشوند و سازمانها برای محافظت از ایجنتهای هوش مصنوعی خود چه اقداماتی باید انجام دهند؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
📱 «شماره شما تأیید شد»؛ گوگل چرا سیمکارت اندروید را بررسی میکند؟ اعلان «Number is now verified» معمولاً نشانه هک یا بدافزار نیست. گوگل از این فرایند برای تأیید فعال بودن سیمکارت، راهاندازی RCS، بازیابی حساب، Find My Device و برخی قابلیتهای امنیتی استفاده میکند. بااینحال، در این فرایند ممکن است اطلاعاتی مانند شناسههای سیمکارت، دستگاه و برخی فرادادهها با گوگل و اپراتور تلفن همراه مبادله شود؛ موضوعی که برای کاربران حساس به حریم خصوصی اهمیت دارد. 🔗 نحوه عملکرد این قابلیت، پیامدهای غیرفعالکردن آن و مسیر دقیق تنظیمات را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🔐 بهداشت دیجیتال پس از پایان یک رابطه پایان یک رابطه لزوماً به معنای پایان دسترسیهای دیجیتال نیست. حسابهای مشترک، رمزهای عبور ذخیرهشده، اشتراکها، آلبومهای ابری، موقعیت مکانی و حتی تجهیزات خانه هوشمند ممکن است همچنان در دسترس شریک سابق باقی مانده باشند. تغییر رمزهای عبور، خروج دستگاههای ناشناس، بررسی احراز هویت دومرحلهای، قطع اشتراکگذاریها و بازبینی تنظیمات حریم خصوصی، اقداماتی ضروری برای محافظت از اطلاعات شخصی شما هستند؛ حتی اگر جدایی کاملاً دوستانه بوده باشد. 🔗 چکلیست کامل ایمنسازی حسابها و دستگاهها را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
📧 تصاحب ایمیل بدون نیاز به رمز عبور؛ حمله جدید از طریق OAuth گروه جاسوسی ToddyCat تکنیک جدیدی با نام Shadow Token via Remote Debug (STRD) توسعه داده که به مهاجمان اجازه میدهد بدون نیاز به دانستن رمز عبور و حتی پس از تغییر رمز عبور، دسترسی خود به صندوق ایمیل قربانی را حفظ کنند. این حمله با سوءاستفاده از OAuth 2.0، توکن دسترسی قانونی به Google Workspace ایجاد میکند و بدون جلب توجه کاربر یا تیم امنیتی، امکان دسترسی بلندمدت به ایمیلها را فراهم میسازد. 🔐 این تکنیک چگونه کار میکند و چگونه میتوان از سرقت توکنهای OAuth جلوگیری کرد؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
⚠️ حملات علیه Gemini؛ احتمالها بیپایاناند! پژوهشگران نشان دادهاند که مهاجمان میتوانند با پنهانکردن دستورات مخرب در ایمیل، دعوتنامه تقویم، پیامک یا اعلانها، دستیار Gemini را فریب دهند؛ بهطوریکه بدون تأیید واقعی کاربر، اطلاعات را افشا کند، لینکهای مخرب را باز کند یا حتی فرمانهایی را روی دستگاه و Google Home اجرا کند. اگرچه Google آسیبپذیریهای شناساییشده را برطرف کرده، Prompt Injection همچنان یکی از جدیترین چالشهای امنیتی دستیارهای هوش مصنوعی محسوب میشود. 🔗 جزئیات سناریوهای حمله و راههای محدودکردن دسترسی Gemini را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🚨 سونامی آسیبپذیریها در Patch Tuesday ژوئیه مایکروسافت! مایکروسافت در بهروزرسانی امنیتی ماه ژوئیه، بیش از ۵۷۰ آسیبپذیری را برطرف کرد؛ رقمی بیسابقه که در صورت احتساب وصلههای سمت سرور، به ۶۲۰ مورد میرسد. در میان این آسیبپذیریها، چندین Zero-Day و دهها نقص بحرانی وجود دارند که برخی از آنها امکان اجرای کد از راه دور، ارتقای سطح دسترسی و حمله به سرویسهایی مانند RDP، SharePoint و DHCP Server را فراهم میکنند. کارشناسان معتقدند افزایش چشمگیر تعداد آسیبپذیریها، آغاز «سونامی آسیبپذیریها» در عصر هوش مصنوعی است و سازمانها باید فرایندهای مدیریت وصله و آسیبپذیری خود را بازنگری کنند. 🔗 جزئیات مهمترین آسیبپذیریها، دلایل این افزایش بیسابقه و توصیههای امنیتی را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🤖 متا فقط چند روز به هوش مصنوعی خود اجازه داد از پستهای اینستاگرام استفاده کند! متا در ابزار جدید تولید تصویر خود قابلیتی فعال کرده بود که میتوانست از محتوای حسابهای عمومی اینستاگرام برای ساخت تصاویر جدید استفاده کند؛ بدون اینکه صاحبان محتوا مطلع شوند یا رضایت بدهند. این قابلیت تنها سه روز بعد و در پی واکنش کاربران متوقف شد، اما متا توضیحی درباره آینده این فناوری و نحوه حفاظت از محتوای کاربران ارائه نکرد. اتفاقی که بار دیگر نگرانیها درباره استفاده شرکتهای بزرگ فناوری از اطلاعات کاربران برای توسعه هوش مصنوعی را افزایش داده است. 🔗 جزئیات ماجرا و راههای محافظت از حریم خصوصی حسابهای خود را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🤖 هوش مصنوعی حالا به خدمت حملات BEC هم درآمده است! مهاجمان سایبری دیگر فقط از هوش مصنوعی برای نوشتن ایمیلهای فیشینگ استفاده نمیکنند؛ اکنون حملات Business Email Compromise (BEC) نیز با کمک مدلهای زبانی بزرگ، واقعیتر و متقاعدکنندهتر از همیشه شدهاند. کافی است یک کارمند بخش مالی فریب بخورد تا در عرض چند دقیقه، خسارت مالی سنگینی به سازمان وارد شود. کسپرسکی برای مقابله با این تهدید، فناوری جدیدی توسعه داده که میتواند ایمیلهای BEC تولیدشده توسط هوش مصنوعی را پیش از رسیدن به کاربر شناسایی و مسدود کند. 🔗 جزئیات نحوه عملکرد این فناوری و محصولات مجهز به آن را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
🎯 حملات فیشینگ هدفمند علیه شرکتهای تولیدی پژوهشگران کسپرسکی یک کمپین فعال فیشینگ را شناسایی کردهاند که در آن مهاجمان خود را مشتری واقعی معرفی میکنند و پیش از ارسال لینک مخرب، چند مرحله با کارکنان شرکتها مکاتبه دارند. این ایمیلها با اطلاعات اختصاصی هر شرکت نوشته شدهاند و احتمالاً برای تولید متن آنها از هوش مصنوعی استفاده شده است. هدف نهایی مهاجمان، هدایت قربانی به یک وبسایت جعلی و سرقت اطلاعات ورود به ایمیل سازمانی است. 🔗 جزئیات سناریوی حمله و راهکارهای محافظت از سازمان را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
هوش مصنوعی CAPTCHA را شکست داد؛ حالا چه اتفاقی میافتد؟ سالهاست CAPTCHAها مرز میان انسان و ربات را در فضای وب مشخص میکنند؛ همان آزمونهایی که از ما میخواهند چراغ راهنمایی، دوچرخه یا شیر آتشنشانی را در میان چند تصویر پیدا کنیم. اما با پیشرفت سریع هوش مصنوعی، رباتها اکنون بسیاری از این آزمونها را حتی بهتر و سریعتر از انسان حل میکنند. همین مسئله باعث شده شرکتهای فناوری بهدنبال روشهای تازهای برای تشخیص کاربران واقعی باشند؛ روشهایی که اگرچه تجربه کاربری سادهتری ایجاد میکنند، پرسشهای مهمی درباره امنیت، ردیابی و حریم خصوصی به همراه دارند. آیا زمان خداحافظی با CAPTCHAهای سنتی فرا رسیده است؟ ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
☀️تابستان با خیال راحت سفر کن؛ ۴۰٪ تخفیف محصولات خانگی کسپرسکی شرکت ایدکو، توزیعکننده رسمی محصولات امنیتی کسپرسکی در ایران و خاورمیانه، جشنواره ویژه «تابستان» را با ۴۰ درصد تخفیف محصولات خانگی کسپرسکی برگزار میکند. این جشنواره از ۲۰ تیر تا ۳۱ مرداد برگزار میشود و فرصت مناسبی را در اختیار کاربران قرار میدهد تا محصولات امنیتی خانگی کسپرسکی را با قیمت ویژه تهیه کرده و از سیستمها، اطلاعات شخصی، حسابهای کاربری و فعالیتهای آنلاین خود در برابر تهدیدات سایبری محافظت کنند. برای بهرهمندی از این تخفیفهای جذاب، همین حالا به لینک زیر مراجعه کنید: https://irkaspersky.com/summer عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
آنها شما را مثل یک کتاب میخوانند؛ ترفندهای مورد علاقه کلاهبرداران امروزه دیگر فقط افراد سادهلوح قربانی کلاهبرداری و حملات فیشینگ نمیشوند؛ تقریباً هر فردی ممکن است هدف این حملات قرار گیرد. مجرمان سایبری سالها روی روشهای خود کار میکنند تا بیشترین احتمال موفقیت را داشته باشند. آنها با استفاده از تکنیکهای پیچیده روانشناختی، قربانی را به تصمیماتی هدایت میکنند که تشخیص آنها اغلب آسان نیست. در دنیای امنیت سایبری، این روشهای فریب با نام مهندسی اجتماعی (Social Engineering) شناخته میشوند. در این مقاله، مهمترین ترفندهای روانشناختی مورد استفاده کلاهبرداران، نشانههایی که باید به آنها توجه کنید و اقداماتی که در صورت گرفتار شدن در این دام باید انجام دهید را بررسی میکنیم. ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com
سه الگوی واقعی از حملات سایبری به سازمانها در طول یک سال گذشته، تیم Kaspersky Global Emergency Response Team و سرویس MDR طیف گستردهای از حوادث امنیتی را در صنایع مختلف بررسی کردهاند. تاکتیکها، تکنیکها و ابزارهایی که مهاجمان در این حملات به کار گرفتهاند، مبنای گزارش Anatomy of a Cyber World Global Report 2026 را تشکیل میدهد. در ادامه، سه نمونه واقعی از این گزارش را مرور میکنیم تا نشان دهیم مهاجمان امروزی چگونه عمل میکنند و مهمتر از آن، چگونه موفق به اجرای این حملات شدهاند. ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com