چرا مهاجرت به رمزنگاری پساکوانتومی باید از اعتبارنامه‌ها آغاز شود

رمزنگاری پساکوانتومی

رمزنگاری پساکوانتومی دیگر صرفاً راهکاری برای مقابله با تهدیدات آینده نیست، بلکه به یکی از مهم‌ترین الزامات امنیت سایبری برای حفاظت از داده‌های حساس تبدیل شده است. هرچند در حال حاضر هیچ کامپیوتر کوانتومی توان بی‌اثر کردن سازوکارهای مبتنی بر الگوریتم‌های رمزنگاری منحنی بیضوی (Elliptic Curve Cryptography – ECC) یا RSA را ندارد

ترامپ ضرب‌الاجل سال 2030 را برای مهاجرت سازمان‌های فدرال به رمزنگاری پساکوانتومی تعیین کرد

رمزنگاری پساکوانتومی

دونالد ترامپ با امضای یک فرمان اجرایی، سازمان‌های فدرال آمریکا را ملزم به آغاز فرآیند مهاجرت به رمزنگاری پساکوانتومی (PQC) بر اساس یک جدول زمانی مشخص کرد. این فرمان با تعیین ضرب‌الاجل‌های قطعی برای مهاجرت دارایی‌های باارزش و سامانه‌های با تأثیر بالا به استانداردهای رمزنگاری پساکوانتومی، جدول زمانی دولت آمریکا را حدود چهار تا پنج سال جلو انداخته و گامی مهم در راستای مقابله با تهدیدات ناشی از پیشرفت محاسبات کوانتومی (Quantum Computing) به شمار می‌رود

بدافزار Reaper از دامنه جعلی مایکروسافت برای سرقت رمزهای عبور macOS استفاده می‌کند

بدافزار Reaper

در دنیای امنیت سایبری، شناسایی بدافزار Reaper به عنوان یک تهدید جدی برای کاربران macOS زنگ خطری تازه به صدا درآورده است. بدافزار Reaper که به تازگی توسط تیم تحقیقاتی SentinelLABS شناسایی شده است، با تکیه بر تکنیک‌های فریبنده، امنیت سیستم‌عامل‌های به‌روزرسانی شده را به چالش کشیده و اقدام به سرقت اطلاعات کاربران می‌کند.

بهره‌برداری فعال از آسیب‌پذیری nginx-ui و ریسک تصاحب کامل سرور Nginx

در هفته‌های اخیر، گزارش‌های متعددی از بهره‌برداری فعال از آسیب‌پذیری nginx-ui منتشر شده است؛ باگی بحرانی که به مهاجمان این امکان را می‌دهد تا کنترل کامل سرویس Nginx را در اختیار بگیرند. این آسیب‌پذیری با شناسه CVE-2026-33032 و امتیاز CVSS برابر 9.8، یک ضعف جدی در ماژول MCP (Model Context Protocol) این ابزار مدیریتی است که به مهاجمان اجازه می‌دهد تنها با چند درخواست HTTP، به راحتی سرور را تصاحب کنند.

باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

باج‌افزار Reynolds و جاسازی درایور آسیب‌پذیر با تکنیک BYOVD در پیلود

محققان امنیت سایبری اخیراً یک باج‌افزار جدید به نام Reynolds را شناسایی کرده‌اند که در آن یک درایور آسیب‌پذیر به طور مستقیم در پیلود باج‌افزار جاسازی شده است. این حمله نمونه‌ای جدید از تکنیک BYOVD (Bring-Your-Own-Vulnerable-Driver) محسوب می‌شود

پیکربندی‌های مخرب NGINX و اجرای کمپین گسترده ربایش ترافیک وب

NGINX Traffic Hijacking

پژوهشگران امنیت سایبری از شناسایی یک کمپین فعال ربایش ترافیک وب در مقیاس گسترده خبر داده‌اند که با سوءاستفاده از پیکربندی‌های مخرب NGINX و پنل‌های مدیریتی مانند Baota (BT Panel)، ترافیک وب‌سایت‌ها را از مسیر اصلی خارج کرده و از زیرساخت مهاجمان عبور می‌دهد. آزمایشگاه امنیت سایبری Datadog اعلام کرده است که این فعالیت‌ها با […]