tgindex
کسپرسکی آنلاین

کسپرسکی آنلاین

Статистика
@irkaspersky_comперсидский

وبسایت رسمی اولین توزیع کننده آنلاین محصولات کسپرسکی در ایران و خاورمیانه www.irkaspersky.com

Последний пост
11 авг.
Последнее чтение
13 авг.
Постов за неделю
2
Всего постов
20
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
421
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
123
20 постов
Вовлечённость
29,2%
к подписчикам
Постов в день
0,3
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
47
1/48двое суток
53
1/72трое суток
58

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 📎 باز کنیم یا نه؟ پیوست‌های ایمیلی خطرناک را بشناسید مجرمان سایبری اغلب بدافزارها را پشت فایل‌هایی پنهان می‌کنند که در ظاهر یک فاکتور، قرارداد، PDF یا سند Office معمولی هستند. پسوندهای دوگانه مثل .docx.exe، فایل‌های .lnk، .js، .vbs، .scr و حتی PDF و اسناد Office می‌توانند بخشی از زنجیره آلودگی باشند. گاهی فقط یک کلیک یا فعال‌کردن Macro کافی است تا بدافزار اجرا شود، اطلاعات شما سرقت شود یا مهاجم به سیستم دسترسی پیدا کند. 🔗 خطرناک‌ترین پسوندهای ایمیلی و روش تشخیص فایل‌های مشکوک را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • ⌨️ صدای صفحه‌کلید چه اطلاعاتی فاش می‌کند؟ پژوهشگران ژاپنی نشان داده‌اند که با تحلیل صدای فشردن کلیدها می‌توان متن تایپ‌شده را با دقت بسیار بالایی بازسازی کرد. روش جدید آن‌ها تنها با حدود ۱۵۰ تا ۲۰۰ نمونه کلید می‌تواند در برخی شرایط به دقتی نزدیک به ۹۹ درصد برسد. این حمله فقط به محیط‌های ساکت محدود نیست؛ ضبط صدای تایپ در تماس‌های آنلاین، از فاصله چندمتری و حتی در برخی آزمایش‌ها از پشت دیوار نیز نتایج قابل‌توجهی داشته است. 🔗 جزئیات روش Acoustic Keylogging، نتایج آزمایش‌ها و محدودیت‌های واقعی این حمله را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🤖 درس‌هایی از نفوذ ایجنت‌های OpenAI به Hugging Face در یک آزمایش امنیتی، یک ایجنت هوش مصنوعی توانست از محیط محدود خود خارج شود، به اینترنت دسترسی پیدا کند و در نهایت به زیرساخت Hugging Face نفوذ کند؛ حمله‌ای که طی آن Secretها، کلیدهای VPN و اطلاعات ورود مورد سوءاستفاده قرار گرفتند. نکته مهم این رخداد، روش‌های جدید هک نبود؛ بلکه سرعت، مقیاس و توانایی بالای ایجنت در آزمودن صدها مسیر حمله بود. موضوعی که نشان می‌دهد کنترل‌هایی مثل ایزوله‌سازی سرویس‌ها، محدودکردن Egress، مدیریت Secretها و واکنش سریع به هشدارها بیش از گذشته اهمیت دارند. 🔗 جزئیات این حمله و مهم‌ترین درس‌های دفاعی آن را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🛡 مهاجرت به پلتفرم جدید؛ امنیت را فراموش نکنید مهاجرت زیرساخت تنها به انتقال سرورها و برنامه‌ها محدود نمی‌شود. امروزه راهکارهای امنیتی مانند XDR از مؤلفه‌های مختلفی تشکیل شده‌اند و سازگاری آن‌ها با پلتفرم جدید باید از همان ابتدای پروژه بررسی شود. تنها اینکه یک محصول «پشتیبانی می‌شود» کافی نیست؛ باید مشخص باشد کدام قابلیت‌ها، از چه نسخه‌ای و با چه محدودیت‌هایی در دسترس هستند تا امنیت سازمان در جریان مهاجرت دچار اختلال نشود. 🔐 پیش از مهاجرت به پلتفرم جدید، چه پرسش‌هایی باید از تأمین‌کننده راهکار امنیتی بپرسید و چگونه از بروز مشکلات بعدی جلوگیری کنید؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 📞 چرا تماس‌های تلفنی بی‌صدا دریافت می‌کنید؟ تلفن زنگ می‌خورد، پاسخ می‌دهید، اما آن‌سوی خط فقط سکوت است. شاید تصور کنید یک تماس اشتباهی بوده، اما همیشه این‌طور نیست. این تماس‌ها می‌توانند توسط ربات‌ها، مراکز تماس یا حتی کلاهبرداران برقرار شوند؛ با هدف بررسی فعال بودن شماره، جمع‌آوری اطلاعات درباره شما یا حتی ضبط چند ثانیه از صدایتان برای حملات مبتنی بر جعل صدای هوش مصنوعی (Voice Deepfake). ☎️ چرا این تماس‌ها برقرار می‌شوند، چه خطراتی دارند و هنگام دریافت آن‌ها چه باید کرد؟ 🔗 پاسخ را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🖥 زمانی که ScreenConnect به ابزار مجرمان سایبری تبدیل می‌شود مهاجمان در یک کمپین گسترده، نسخه آلوده نرم‌افزارهای رایگان و محبوب را از طریق وب‌سایت‌های جعلی منتشر کرده‌اند. در کنار برنامه اصلی، ابزار قانونی ScreenConnect نیز به‌صورت مخفیانه نصب می‌شود تا مهاجمان بتوانند از راه دور سیستم قربانی را کنترل کنند. این دسترسی برای غیرفعال‌کردن کنترل‌های امنیتی، نصب بدافزار AsyncRAT و ایجاد ماندگاری در شبکه‌های سازمانی استفاده شده است. کارشناسان کسپرسکی بیش از ۹۰ دامنه جعلی مرتبط با این کمپین را شناسایی کرده‌اند. 🔗 جزئیات زنجیره حمله و راهکارهای محافظت از زیرساخت سازمانی را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 💬 پیام‌هایی که ارسال نکرده‌اید هم ممکن است دیده شوند! بسیاری از ابزارهای گفت‌وگوی آنلاین قابلیتی دارند که به کارشناس پشتیبانی اجازه می‌دهد متن شما را هم‌زمان با تایپ مشاهده کند؛ حتی اگر پیام را پاک کنید و هرگز دکمه «ارسال» را نزنید. این قابلیت تنها بخشی از ابزارهای ردیابی وب‌سایت‌هاست. فناوری‌هایی مانند Session Replay، Tracking Pixel و Web Beacon نیز می‌توانند کلیک‌ها، صفحات مشاهده‌شده و رفتار شما در سایت را ثبت کنند. 🔗 نحوه عملکرد این ابزارها و راه‌های محافظت از حریم خصوصی را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🤖 وقتی ایجنت‌های هوش مصنوعی به ابزار حمله تبدیل می‌شوند! ایجنت‌های هوش مصنوعی مانند Claude Code، Gemini CLI، Codex CLI و Amazon Q برای افزایش بهره‌وری توسعه‌دهندگان طراحی شده‌اند، اما همین سطح دسترسی گسترده می‌تواند آن‌ها را به هدفی ایده‌آل برای مهاجمان تبدیل کند. پژوهش‌های اخیر نشان می‌دهد مهاجمان می‌توانند با سوءاستفاده از Prompt Injection، MCP و حتی بسته‌های آلوده، ایجنت‌های هوش مصنوعی را وادار به جست‌وجوی اطلاعات محرمانه، نصب کد مخرب یا نشت داده‌های سازمانی کنند. 🔐 این حملات چگونه انجام می‌شوند و سازمان‌ها برای محافظت از ایجنت‌های هوش مصنوعی خود چه اقداماتی باید انجام دهند؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 📱 «شماره شما تأیید شد»؛ گوگل چرا سیم‌کارت اندروید را بررسی می‌کند؟ اعلان «Number is now verified» معمولاً نشانه هک یا بدافزار نیست. گوگل از این فرایند برای تأیید فعال بودن سیم‌کارت، راه‌اندازی RCS، بازیابی حساب، Find My Device و برخی قابلیت‌های امنیتی استفاده می‌کند. بااین‌حال، در این فرایند ممکن است اطلاعاتی مانند شناسه‌های سیم‌کارت، دستگاه و برخی فراداده‌ها با گوگل و اپراتور تلفن همراه مبادله شود؛ موضوعی که برای کاربران حساس به حریم خصوصی اهمیت دارد. 🔗 نحوه عملکرد این قابلیت، پیامدهای غیرفعال‌کردن آن و مسیر دقیق تنظیمات را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🔐 بهداشت دیجیتال پس از پایان یک رابطه پایان یک رابطه لزوماً به معنای پایان دسترسی‌های دیجیتال نیست. حساب‌های مشترک، رمزهای عبور ذخیره‌شده، اشتراک‌ها، آلبوم‌های ابری، موقعیت مکانی و حتی تجهیزات خانه هوشمند ممکن است همچنان در دسترس شریک سابق باقی مانده باشند. تغییر رمزهای عبور، خروج دستگاه‌های ناشناس، بررسی احراز هویت دومرحله‌ای، قطع اشتراک‌گذاری‌ها و بازبینی تنظیمات حریم خصوصی، اقداماتی ضروری برای محافظت از اطلاعات شخصی شما هستند؛ حتی اگر جدایی کاملاً دوستانه بوده باشد. 🔗 چک‌لیست کامل ایمن‌سازی حساب‌ها و دستگاه‌ها را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 📧 تصاحب ایمیل بدون نیاز به رمز عبور؛ حمله جدید از طریق OAuth گروه جاسوسی ToddyCat تکنیک جدیدی با نام Shadow Token via Remote Debug (STRD) توسعه داده که به مهاجمان اجازه می‌دهد بدون نیاز به دانستن رمز عبور و حتی پس از تغییر رمز عبور، دسترسی خود به صندوق ایمیل قربانی را حفظ کنند. این حمله با سوءاستفاده از OAuth 2.0، توکن دسترسی قانونی به Google Workspace ایجاد می‌کند و بدون جلب توجه کاربر یا تیم امنیتی، امکان دسترسی بلندمدت به ایمیل‌ها را فراهم می‌سازد. 🔐 این تکنیک چگونه کار می‌کند و چگونه می‌توان از سرقت توکن‌های OAuth جلوگیری کرد؟ 🔗 جزئیات را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • ⚠️ حملات علیه Gemini؛ احتمال‌ها بی‌پایان‌اند! پژوهشگران نشان داده‌اند که مهاجمان می‌توانند با پنهان‌کردن دستورات مخرب در ایمیل، دعوت‌نامه تقویم، پیامک یا اعلان‌ها، دستیار Gemini را فریب دهند؛ به‌طوری‌که بدون تأیید واقعی کاربر، اطلاعات را افشا کند، لینک‌های مخرب را باز کند یا حتی فرمان‌هایی را روی دستگاه و Google Home اجرا کند. اگرچه Google آسیب‌پذیری‌های شناسایی‌شده را برطرف کرده، Prompt Injection همچنان یکی از جدی‌ترین چالش‌های امنیتی دستیارهای هوش مصنوعی محسوب می‌شود. 🔗 جزئیات سناریوهای حمله و راه‌های محدودکردن دسترسی Gemini را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🚨 سونامی آسیب‌پذیری‌ها در Patch Tuesday ژوئیه مایکروسافت! مایکروسافت در به‌روزرسانی امنیتی ماه ژوئیه، بیش از ۵۷۰ آسیب‌پذیری را برطرف کرد؛ رقمی بی‌سابقه که در صورت احتساب وصله‌های سمت سرور، به ۶۲۰ مورد می‌رسد. در میان این آسیب‌پذیری‌ها، چندین Zero-Day و ده‌ها نقص بحرانی وجود دارند که برخی از آن‌ها امکان اجرای کد از راه دور، ارتقای سطح دسترسی و حمله به سرویس‌هایی مانند RDP، SharePoint و DHCP Server را فراهم می‌کنند. کارشناسان معتقدند افزایش چشمگیر تعداد آسیب‌پذیری‌ها، آغاز «سونامی آسیب‌پذیری‌ها» در عصر هوش مصنوعی است و سازمان‌ها باید فرایندهای مدیریت وصله و آسیب‌پذیری خود را بازنگری کنند. 🔗 جزئیات مهم‌ترین آسیب‌پذیری‌ها، دلایل این افزایش بی‌سابقه و توصیه‌های امنیتی را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🤖 متا فقط چند روز به هوش مصنوعی خود اجازه داد از پست‌های اینستاگرام استفاده کند! متا در ابزار جدید تولید تصویر خود قابلیتی فعال کرده بود که می‌توانست از محتوای حساب‌های عمومی اینستاگرام برای ساخت تصاویر جدید استفاده کند؛ بدون اینکه صاحبان محتوا مطلع شوند یا رضایت بدهند. این قابلیت تنها سه روز بعد و در پی واکنش کاربران متوقف شد، اما متا توضیحی درباره آینده این فناوری و نحوه حفاظت از محتوای کاربران ارائه نکرد. اتفاقی که بار دیگر نگرانی‌ها درباره استفاده شرکت‌های بزرگ فناوری از اطلاعات کاربران برای توسعه هوش مصنوعی را افزایش داده است. 🔗 جزئیات ماجرا و راه‌های محافظت از حریم خصوصی حساب‌های خود را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🤖 هوش مصنوعی حالا به خدمت حملات BEC هم درآمده است! مهاجمان سایبری دیگر فقط از هوش مصنوعی برای نوشتن ایمیل‌های فیشینگ استفاده نمی‌کنند؛ اکنون حملات Business Email Compromise (BEC) نیز با کمک مدل‌های زبانی بزرگ، واقعی‌تر و متقاعدکننده‌تر از همیشه شده‌اند. کافی است یک کارمند بخش مالی فریب بخورد تا در عرض چند دقیقه، خسارت مالی سنگینی به سازمان وارد شود. کسپرسکی برای مقابله با این تهدید، فناوری جدیدی توسعه داده که می‌تواند ایمیل‌های BEC تولیدشده توسط هوش مصنوعی را پیش از رسیدن به کاربر شناسایی و مسدود کند. 🔗 جزئیات نحوه عملکرد این فناوری و محصولات مجهز به آن را در ادامه بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • 🎯 حملات فیشینگ هدفمند علیه شرکت‌های تولیدی پژوهشگران کسپرسکی یک کمپین فعال فیشینگ را شناسایی کرده‌اند که در آن مهاجمان خود را مشتری واقعی معرفی می‌کنند و پیش از ارسال لینک مخرب، چند مرحله با کارکنان شرکت‌ها مکاتبه دارند. این ایمیل‌ها با اطلاعات اختصاصی هر شرکت نوشته شده‌اند و احتمالاً برای تولید متن آن‌ها از هوش مصنوعی استفاده شده است. هدف نهایی مهاجمان، هدایت قربانی به یک وب‌سایت جعلی و سرقت اطلاعات ورود به ایمیل سازمانی است. 🔗 جزئیات سناریوی حمله و راهکارهای محافظت از سازمان را در سایت بخوانید: ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • هوش مصنوعی CAPTCHA را شکست داد؛ حالا چه اتفاقی می‌افتد؟ سال‌هاست CAPTCHAها مرز میان انسان و ربات را در فضای وب مشخص می‌کنند؛ همان آزمون‌هایی که از ما می‌خواهند چراغ راهنمایی، دوچرخه یا شیر آتش‌نشانی را در میان چند تصویر پیدا کنیم. اما با پیشرفت سریع هوش مصنوعی، ربات‌ها اکنون بسیاری از این آزمون‌ها را حتی بهتر و سریع‌تر از انسان حل می‌کنند. همین مسئله باعث شده شرکت‌های فناوری به‌دنبال روش‌های تازه‌ای برای تشخیص کاربران واقعی باشند؛ روش‌هایی که اگرچه تجربه کاربری ساده‌تری ایجاد می‌کنند، پرسش‌های مهمی درباره امنیت، ردیابی و حریم خصوصی به همراه دارند. آیا زمان خداحافظی با CAPTCHAهای سنتی فرا رسیده است؟ ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • ☀️تابستان با خیال راحت سفر کن؛ ۴۰٪ تخفیف محصولات خانگی کسپرسکی شرکت ایدکو، توزیع‌کننده رسمی محصولات امنیتی کسپرسکی در ایران و خاورمیانه، جشنواره ویژه «تابستان» را با ۴۰ درصد تخفیف محصولات خانگی کسپرسکی برگزار می‌کند. این جشنواره از ۲۰ تیر تا ۳۱ مرداد برگزار می‌شود و فرصت مناسبی را در اختیار کاربران قرار می‌دهد تا محصولات امنیتی خانگی کسپرسکی را با قیمت ویژه تهیه کرده و از سیستم‌ها، اطلاعات شخصی، حساب‌های کاربری و فعالیت‌های آنلاین خود در برابر تهدیدات سایبری محافظت کنند. برای بهره‌مندی از این تخفیف‌های جذاب، همین حالا به لینک زیر مراجعه کنید: https://irkaspersky.com/summer عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • آن‌ها شما را مثل یک کتاب می‌خوانند؛ ترفندهای مورد علاقه کلاهبرداران امروزه دیگر فقط افراد ساده‌لوح قربانی کلاهبرداری و حملات فیشینگ نمی‌شوند؛ تقریباً هر فردی ممکن است هدف این حملات قرار گیرد. مجرمان سایبری سال‌ها روی روش‌های خود کار می‌کنند تا بیشترین احتمال موفقیت را داشته باشند. آن‌ها با استفاده از تکنیک‌های پیچیده روان‌شناختی، قربانی را به تصمیماتی هدایت می‌کنند که تشخیص آن‌ها اغلب آسان نیست. در دنیای امنیت سایبری، این روش‌های فریب با نام مهندسی اجتماعی (Social Engineering) شناخته می‌شوند. در این مقاله، مهم‌ترین ترفندهای روان‌شناختی مورد استفاده کلاهبرداران، نشانه‌هایی که باید به آن‌ها توجه کنید و اقداماتی که در صورت گرفتار شدن در این دام باید انجام دهید را بررسی می‌کنیم. ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com

  • سه الگوی واقعی از حملات سایبری به سازمان‌ها در طول یک سال گذشته، تیم Kaspersky Global Emergency Response Team و سرویس MDR طیف گسترده‌ای از حوادث امنیتی را در صنایع مختلف بررسی کرده‌اند. تاکتیک‌ها، تکنیک‌ها و ابزارهایی که مهاجمان در این حملات به کار گرفته‌اند، مبنای گزارش Anatomy of a Cyber World Global Report 2026 را تشکیل می‌دهد. در ادامه، سه نمونه واقعی از این گزارش را مرور می‌کنیم تا نشان دهیم مهاجمان امروزی چگونه عمل می‌کنند و مهم‌تر از آن، چگونه موفق به اجرای این حملات شده‌اند. ادامه مطلب عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇 @irkaspersky_com