لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل Security LandS
۲۰ عضو

Security Land

تحلیل تهدیدهای روز، معرفی فناوری‌ها و مطالب کاربردی حوزه امنیت سایبری ارتباط مستقیم با شماره 09123105882 مرتضوی
ادمین کانال @KM001
مشاهده در وب بله
۱۱ مهر
thumbnail
🧱 پاکسازی سیاست‌های فایروال؛ وقتی هزاران قانون قدیمی، دیوار آتش را به دری باز تبدیل می‌کند
در بازبینی فایروال‌های یک سازمان چندشعبه‌ای، روی دستگاه اصلی بیش از دو هزار قانون دیدیم؛ یک‌سوم آن‌ها شش ماه هیچ ترافیکی نداشتند و چند قانون «هرجا به هرجا» سال‌ها باز مانده بودند.
🧩 راهکار سه‌لایه:undefined مدیریت متمرکز سیاست‌ها و الگوی استاندارد شعبundefined گردش کار تغییرات با صاحب و تاریخ انقضاundefined دید مداوم از برخورد قوانین در لاگ
undefined داده‌های FireMon Insights 2025: ۶۰٪ فایروال‌های سازمانی در اولین ارزیابی انطباق رد شدند و ۳۰٪ قوانین کاملاً بلااستفاده بود.
undefined آخرین بار کی یک قانون بلااستفاده را از فایروال حذف کردید؟
undefined مطالعهٔ کامل:https://symantec.click/firewall-policy-cleanup-centralized-management/
#مدیریت_فایروال #سیاست_فایروال #امنیت_شبکه #سکیورلند #FirewallManagement #FirewallPolicy #NetworkSecurity #SecurityLand

۱

۱۲:۵۸

۱۲ مهر
thumbnail
undefined باج‌افزار Warlock از راه SharePoint به شرکت آب و مخابرات رسید
تیم Symantec و Carbon Black گزارش داد گروه Warlock (مرتبط با چین) با آسیب‌پذیری‌های SharePoint به یک شرکت آب، یک اپراتور مخابرات، یک نهاد دولتی و یک دانشگاه نفوذ کرد.
undefined وب‌شل روی SharePoint و دزدیدن کلیدهای ASP.NETundefined خاموشی EDR روی ۴۰ میزبان در دو ساعت با درایور آسیب‌پذیرundefined پخش باج‌افزار از SYSVOL روی ۳۳ میزبان
undefined طبق گزارش Sophos، ۳۲٪ حملات باج‌افزاری از آسیب‌پذیری وصله‌نشده شروع شد.
undefined اگر EDR ده سرور همزمان خاموش شود، چقدر طول می‌کشد متوجه شوید؟
undefined جزئیات کامل:https://symantec.click/warlock-ransomware-sharepoint-water-telecom-byovd/
#باج_افزار #شیرپوینت #زیرساخت_حیاتی #سکیورلند #Warlock #SharePoint #Ransomware #SecurityLand

۱

۵:۰۲

thumbnail
undefined CASB و Shadow SaaS؛ وقتی نیمی از سرویس‌های ابری سازمان را هیچ‌کس در IT نمی‌شناسد
در بررسی لاگ یک ماههٔ یک سازمان، واحد IT حدود بیست سرویس مجاز می‌شناخت؛ لاگ‌ها بیش از سیصد سرویس ابری نشان دادند، از اشتراک فایل ناشناس تا ابزارهای هوش مصنوعی پر از دادهٔ مشتری.
🧩 راهکار سه‌لایه:undefined کشف و امتیازدهی ریسک سرویس‌هاundefined کنترل داده با سیاست‌های DLPundefined ورود یکپارچه و MFA برای سرویس‌های مجاز
undefined بنچمارک SaaS ۲۰۲۶ شرکت Torii: ۶۱٪ نرم‌افزارهای ابری سازمان‌ها Shadow IT هستند و فقط ۱۵٫۵٪ رسماً تأیید شده‌اند.
undefined در سازمان شما چند سرویس ابری ناشناخته فعال است؟
undefined مطالعهٔ کامل:https://symantec.click/casb-shadow-saas-discovery-dlp-sso/
#امنیت_ابر #فناوری_سایه #جلوگیری_از_نشت_داده #سکیورلند #CASB #ShadowIT #SaaSSecurity #SecurityLand

۱

۱۳:۴۴

۱۳ مهر
thumbnail
undefined زیرو-دی تازهٔ NetScaler این بار در SAML
دستگاه‌های Citrix NetScaler که هفتهٔ پیش وصله شده بودند، از ۱ اکتبر پشت سر هم ریبوت می‌شدند. علت: آسیب‌پذیری CVE-2026-88779 که در حملات واقعی استفاده می‌شود.
undefined سرریز حافظه در SAML، بدون احراز هویت (CVSS 8.7)undefined قطع VPN و SSO؛ احتمال اجرای کد در دست بررسیundefined نسخه‌های اصلاحی: 14.1-73.41 و 13.1-64.28
undefined طبق گزارش گوگل، بیش از ۶۰٪ زیرو-دی‌های سازمانی ۲۰۲۴ در محصولات امنیتی و شبکه بود.
undefined اگر VPN شما ده بار ریبوت شود، چه کسی متوجه می‌شود؟
undefined جزئیات کامل:https://symantec.click/citrix-netscaler-saml-zero-day-cve-2026-88779/
#زیرو_دی #سیتریکس #وصله_اضطراری #سکیورلند #NetScaler #Citrix #ZeroDay #SecurityLand

۱

۴:۳۴

thumbnail
undefined VCF یا VVF؛ کدام لایسنس VMware برای سازمان شما منطقی است؟
سازمانی با شش سرور برای تمدید، پیش‌فاکتور بستهٔ کامل ابر خصوصی گرفته بود؛ در حالی که از شبکهٔ نرم‌افزارمحور و خودکارسازی آن هیچ استفاده‌ای نمی‌کرد.
🧭 خلاصهٔ راهنما:undefined VVF: مجازی‌سازی کامل برای سازمان متوسطundefined VCF: ابر خصوصی کامل برای مراکز دادهٔ بزرگundefined ترکیب هر دو + شمارش دقیق هسته‌ها (حداقل ۱۶ برای هر پردازنده)
undefined نظرسنجی CloudBolt (ژانویه ۲۰۲۶): ۸۶٪ سازمان‌ها در حال کاهش وابستگی به VMware هستند، اما فقط ۴٪ کامل مهاجرت کرده‌اند.
undefined چند درصد از بستهٔ مجازی‌سازی شما واقعاً استفاده می‌شود؟
undefined مطالعهٔ کامل:https://symantec.click/vmware-vcf-vs-vvf-licensing-guide/
#مجازی_سازی #لایسنس_VMware #ابر_خصوصی #سکیورلند #VMware #VCF #VVF #SecurityLand

۱

۱۲:۲۴

۱۴ مهر
thumbnail
undefined رهبر ادعایی ShinyHunters در اردن بازداشت شد
به گزارش رویترز، «Rey» از مدیران گروه اخاذی ShinyHunters / Scattered LAPSUS$ Hunters در اردن دستگیر شده و برای شناسایی دیگر اعضا با FBI همکاری می‌کند.
undefined به گفتهٔ FBI: نفوذ به ۱۴۰+ سازمانundefined دست‌کم ۷۰ میلیون دلار پول اخاذیundefined روش اصلی: فریب تلفنی میز خدمات و سوءاستفاده از SaaS
undefined طبق گزارش DBIR 2025 شرکت Verizon، سهم شخص ثالث در نشت‌ها دو برابر شد و به ۳۰٪ رسید.
undefined میز خدمات شما با چه مدرکی MFA یک مدیر را ریست می‌کند؟
undefined جزئیات کامل:https://symantecland.com/shinyhunters-rey-detained-jordan-fbi/?utm_source=bale&utm_medium=social&utm_campaign=sx_post
#اخاذی_سایبری #نشت_داده #مهندسی_اجتماعی #سکیورلند #ShinyHunters #Vishing #DataBreach #SecurityLand

۱

۴:۳۸

thumbnail
undefined امنیت ایمیل سازمانی لایه‌ای؛ چرا یک دروازهٔ ایمیل کافی نیست؟
ایمیلی از «مدیر مالی»: «پیش‌پرداخت را امروز به این حساب جدید واریز کنید». نه پیوست داشت، نه لینک؛ دروازهٔ ایمیل چیزی برای اسکن نداشت. فقط یک تماس تلفنی پول را نجات داد.
🧩 پنج لایه:undefined دروازهٔ ایمیل با قوانین ضدجعل هویتundefined سندباکس و بررسی لینک هنگام کلیکundefined SPF، DKIM و DMARC تا سیاست رد کاملundefined MFA روی وب‌میل + کنترل ایمیل خروجیundefined تأیید پرداخت از کانال دوم
undefined گزارش FBI برای ۲۰۲۵: کلاهبرداری BEC با ۲۴٬۷۶۸ شکایت بیش از ۳ میلیارد دلار زیان زد.
undefined در سازمان شما پیش از پرداخت فوری چه کسی تأیید می‌کند؟
undefined مطالعهٔ کامل:https://symantecland.com/layered-email-security-gateway-sandbox-dmarc/?utm_source=bale&utm_medium=social&utm_campaign=sx_post
#امنیت_ایمیل #فیشینگ #ایمیل_سازمانی #سکیورلند #EmailSecurity #BEC #DMARC #SecurityLand

۱

۱۳:۴۷

۱۵ مهر
thumbnail
undefined نقص بحرانی در هشت محصول Atlassian
Atlassian برای CVE-2026-21589 با امتیاز 9.3 وصله منتشر کرد: مهاجم بدون هیچ رمزی می‌تواند فایل‌هایی را از سرورهای خودمیزبان Jira، Confluence و Bitbucket بخواند.
undefined پیمایش مسیر (Path Traversal)، بدون احراز هویتundefined همهٔ نسخه‌های Data Center و Server؛ نسخهٔ Cloud وصله شدهundefined Confluence 9.2.26 / 10.2.19 و Jira 9.12.40 / 10.3.26 / 11.3.12
undefined طبق گزارش Verizon 2025، بهره‌برداری از آسیب‌پذیری‌ها نقطهٔ ورود ۲۰٪ نفوذهاست.
undefined چند نمونهٔ Jira یا Confluence شما از اینترنت در دسترس است؟
undefined جزئیات کامل:https://symantecland.com/atlassian-data-center-file-read-cve-2026-21589/?utm_source=bale&utm_medium=social&utm_campaign=sx_post
#آسیب_پذیری_بحرانی #جیرا #وصله_امنیتی #سکیورلند #Atlassian #Jira #Confluence #SecurityLand

۱

۴:۴۰

thumbnail
undefined امنیت کاربران دورکار؛ وقتی لپ‌تاپ خانگی کلید ورود به شبکهٔ سازمان است
سازمانی VPN داشت، MFA داشت، آنتی‌ویروس داشت. اما کارشناسی از کامپیوتر خانگی مشترک وارد پرتال می‌شد؛ یک اینفواستیلر کوکی نشستش را دزدید و مهاجم بدون رمز و کد دوم وارد شد.
🧩 چهار لایه:undefined دسترسی صفر-اعتماد با سنجش وضعیت دستگاه + MFAundefined EDR با ایزوله‌سازی از راه دورundefined DLP نقطه پایانی و رمزنگاری دیسکundefined فیلتر وب خارج از شبکه + SIEM
undefined Verizon DBIR 2025: حدود ۴۶٪ دستگاه‌هایی که اطلاعات ورود سازمانی در لاگ اینفواستیلرها داشتند، مدیریت‌نشده بودند.
undefined سیستم شما لپ‌تاپ خانگی را از لپ‌تاپ اداری تشخیص می‌دهد؟
undefined مطالعهٔ کامل:https://symantecland.com/remote-work-security-ztna-edr-dlp/?utm_source=bale&utm_medium=social&utm_campaign=sx_post
#امنیت_دورکاری #دسترسی_امن #نشت_اطلاعات #سکیورلند #RemoteWork #ZTNA #EDR #SecurityLand

۱

۱۳:۲۷

۱۶ مهر
thumbnail
undefined هشدار FBI دربارهٔ FortiBleed
FBI و سرویس مخفی آمریکا ۶ اکتبر هشدار دادند: مهاجمان با رمزهای لورفته وارد فایروال و VPN فورتی‌گیت می‌شوند، حساب مدیر جعلی می‌سازند و مدیران واقعی را بیرون می‌کنند. دسترسی به گروه‌های باج‌افزاری INC و Lynx فروخته می‌شود.
undefined بیش از ۸۶ هزار دستگاه در ۱۹۴ کشور درگیرundefined بدون CVE؛ وصله به‌تنهایی کافی نیستundefined فوری: بستن رابط مدیریتی، قطع نشست‌ها، تعویض رمز، MFA و PBKDF2
undefined طبق DBIR ۲۰۲۵ ورایزن، سوءاستفاده از اعتبارنامه با ۲۲٪ رایج‌ترین راه ورود مهاجمان است.
undefined حساب‌های مدیر فایروال شما را آخرین بار کی بازبینی کردید؟
undefined جزئیات کامل:https://symantecland.com/fortibleed-fbi-warning-fortigate-admin-lockout/?utm_source=bale&utm_medium=social&utm_campaign=sx_post
#فورتی_گیت #امنیت_فایروال #باج_افزار #سکیورلند #FortiBleed #FortiGate #Fortinet #SecurityLand

۱

۵:۵۷