اشتراک مقالات

در عصر دیجیتال، زیرساخت‌های حیاتی Critical Infrastructures همچون شبکه‌های برق، آب، حمل‌ونقل، ارتباطات، و سیستم‌های بهداشت و درمان، بیش از هر زمان دیگری به فناوری اطلاعات و شبکه‌های متصل وابسته شده‌اند. این وابستگی، اگرچه بهره‌وری و سرعت خدمات‌رسانی را افزایش داده، اما در عین حال سطح حمله Attack Surface را نیز به‌شدت گسترش داده است. […]

ادامه مطلب  

در دنیای فناوری اطلاعات و امنیت سایبری، محصولات مایکروسافت از مهم‌ترین و پراستفاده‌ترین زیرساخت‌های سازمانی به شمار می‌روند. به همین دلیل، آسیب‌پذیری‌های امنیتی در این محصولات می‌تواند تأثیرات گسترده‌ای بر امنیت اطلاعات سازمان‌ها و حتی زیرساخت‌های حیاتی کشورها داشته باشد. سال ۲۰۲۵ شاهد کشف چندین آسیب‌پذیری حیاتی در محصولات کلیدی مایکروسافت بوده است که برخی […]

ادامه مطلب  

در قسمت اول مقاله، به بررسی یکی از جدی‌ترین تهدیدات سایبری سال‌های اخیر پرداخته شدحملات باج‌افزاری که مستقیماً زیرساخت‌های پشتیبان‌گیری سازمان‌ها را هدف قرار می‌دهند.این بخش توضیح می‌دهد که چرا مهاجمان، به جای رمزگذاری صرف داده‌های عملیاتی، به سراغ سامانه‌های بکاپ و ابزارهای ذخیره‌سازی می‌روند تا توان بازیابی سازمان را از بین ببرند و فشار […]

ادامه مطلب  

در سال‌های اخیر، سازمان‌ها به‌طور فزاینده‌ای به‌منظور تضمین تداوم کسب‌وکار و بازیابی سریع از بحران‌ها، روی راهکارهای پشتیبان‌گیری Backup و ذخیره‌سازی مطمئن سرمایه‌گذاری کرده‌اند. با این وجود، تهدیدات حوزه ‌باج‌افزاری نیز هم‌زمان با این تکامل زیرساخت‌ها، به شکلی پیشرفته‌تر و هدف‌مندتر عمل می‌کنند: نه فقط رمزگذاری داده‌های تولیدی، بلکه مستقیماً حمله به زیرساخت‌های پشتیبان‌گیری، حذف […]

ادامه مطلب  

در سال ۲۰۲۵، یکی از بحرانی‌ترین آسیب‌پذیری‌های امنیتی منتشرشده در حوزه‌ی فریم‌ورک‌های تحت وب،CVE-2025-55315  در ASP.NET Core بود. این آسیب‌پذیری با امتیاز CVSS 9.9، یکی از شدیدترین آسیب‌های اعلام‌شده توسط مایکروسافت تا کنون محسوب می‌شود. نقص مذکور در نحوه‌ی پردازش درخواست‌های HTTP توسط Kestrel web server رخ می‌دهد و منجر به حملات HTTP Request Smuggling و […]

ادامه مطلب  

 در دنیای امروز که سازمان‌ها به شکل گسترده از زیرساخت‌های ابری، سامانه‌های توزیع‌شده و ابزارهای SaaS استفاده می‌کنند، تهدیدات سایبری نیز پیچیده‌تر از همیشه شده‌اند. بسیاری از حملات دیگر از الگوهای قابل پیش‌بینی پیروی نمی‌کنند و در قالب فعالیت‌های عادی شبکه یا فرآیندهای مجاز سیستم پنهان می‌شوند.در چنین شرایطی، مدل سنتیSIEM + Alert-Based Security به تنهایی […]

ادامه مطلب  

با رشد سریع فناوری مجازی‌سازی، VMware به عنوان یکی از پیشروترین پلتفرم‌ها در این حوزه، نقش حیاتی در زیرساخت‌های سازمان‌ها ایفا می‌کند. نرم‌افزارهای VMware ESXi و vCenter به سازمان‌ها امکان می‌دهند منابع سخت‌افزاری خود را به صورت مجازی مدیریت کنند و سرویس‌های حیاتی را با انعطاف و مقیاس‌پذیری بالا ارائه دهند. اما با این قابلیت‌ها، سطح […]

ادامه مطلب  

با پیشرفت روزافزون فناوری اطلاعات و دیجیتالی شدن فرآیندهای سازمان‌ها، امنیت اطلاعات به یکی از مهم‌ترین چالش‌های سازمان‌ها تبدیل شده است. یکی از ابزارهای اصلی برای مدیریت و حفاظت از اطلاعات در برابر تهدیدات مختلف، سیستم مدیریت امنیت اطلاعات یا ISMS یا است. استاندارد ISO/IEC 27001 به عنوان یکی از معتبرترین استانداردهای بین‌المللی برای ایجاد، […]

ادامه مطلب  

در دنیای دیجیتالی امروز، دارایی‌های اطلاعاتی سازمان‌ها به اندازه دارایی‌های فیزیکی ــ و حتی بیش از آن ــ ارزشمند هستند. زیرساخت‌های فناوری اطلاعات، سیستم‌های ابری، داده‌های مشتریان، و ارتباطات درون‌سازمانی، هسته اصلی عملیات هر کسب‌وکار مدرن را تشکیل می‌دهند. در چنین بستری، تهدیدات سایبری دیگر صرفاً یک «احتمال» نیستند، بلکه واقعیتی اجتناب‌ناپذیرند.از باج‌افزارها و نفوذهای […]

ادامه مطلب  

در دنیای دیجیتالی امروز، ایمیل همچنان اصلی‌ترین بستر ارتباطی سازمان‌هاست — اما در عین حال، اولین درگاه نفوذ برای حملات سایبری نیز محسوب می‌شود. بیش از ۹۰٪ حملات باج‌افزاری و نفوذهای هدفمند (APT) از طریق ایمیل آغاز می‌شوند؛ جایی که مهاجمان با ترکیبی از مهندسی اجتماعی، پیوست‌های آلوده و لینک‌های فیشینگ به دنبال عبور از […]

ادامه مطلب