مرکز دانش رازبان

اخبار، مقالات و پژوهش‌های امنیت سایبری رازبان

با جدیدترین پژوهش‌ها، تحلیل تهدیدات و نکات امنیت سایبری تیم رازبان همراه باشید.

سایه‌هایی در لبه شبکه: تحلیل اکوسیستم آسیب‌پذیری‌های تجهیزات IoT فرسوده
سایر مطالب
HTTPS و گواهی SSL؛ چگونه امنیت وب‌سایت خود را تضمین کنیم؟
پژوهش

HTTPS و گواهی SSL؛ چگونه امنیت وب‌سایت خود را تضمین کنیم؟

آیا می‌دانید چرا برخی وب‌سایت‌ها با علامت قفل نمایش داده می‌شوند؟ در این مطلب به زبان ساده بررسی می‌کنیم که چرا HTTPS برای کسب‌وکار شما حیاتی است و چگونه از داده‌های کاربران…

خواندن بیشتر
پشتیبان‌گیری به زبان ساده: بیمه اطلاعات شما در برابر حوادث دیجیتال
پژوهش

پشتیبان‌گیری به زبان ساده: بیمه اطلاعات شما در برابر حوادث دیجیتال

بسیاری از کاربران و کسب‌وکارهای کوچک تنها زمانی به فکر پشتیبان‌گیری می‌افتند که اطلاعاتشان از دست رفته است. در این مطلب با اصول ساده و موثر بک‌آپ‌گیری آشنا می‌شوید.

خواندن بیشتر
حکایتِ نویز در کالبد اشیاء: کالبدشکافی نفوذ سایبری به تجهیزات پزشکی در بیمارستان‌های هوشمند
پژوهش

حکایتِ نویز در کالبد اشیاء: کالبدشکافی نفوذ سایبری به تجهیزات پزشکی در بیمارستان‌های هوشمند

نفوذ اخیر به تجهیزات مانیتورینگ بیمارستانی نشان داد که چگونه پروتکل‌های منسوخ در دل شبکه‌های مدرن، پاشنه آشیل امنیت IoT در سال ۲۰۲۶ شده‌اند. در این گزارش به بررسی ریشه‌های این بحران…

خواندن بیشتر
شکاف در لایه‌های ایمنی فیزیکی؛ واکاوی نفوذ به سیستم‌های کنترل صنعتی در شبکه توزیع نیرو
پژوهش

شکاف در لایه‌های ایمنی فیزیکی؛ واکاوی نفوذ به سیستم‌های کنترل صنعتی در شبکه توزیع نیرو

تحلیل حادثه اخیر نفوذ به تجهیزات PLC در شبکه توزیع منطقه‌ای: چگونه پروتکل‌های ارتباطی ناامن، امنیت محیطی را به چالش کشیده‌اند و درس‌هایی برای معماری زیرساخت‌های حیاتی.

خواندن بیشتر
فراتر از رمزنگاری؛ تحلیل متدولوژی «اخاذی مضاعف» در اکوسیستم باج‌افزارهای نسل جدید
پژوهش

فراتر از رمزنگاری؛ تحلیل متدولوژی «اخاذی مضاعف» در اکوسیستم باج‌افزارهای نسل جدید

بررسی تحولی که در سال‌های ۲۰۲۴ و ۲۰۲۵ حوزه باج‌افزارها را دگرگون کرد؛ عبور از قفل کردن داده‌ها به سمت نشت استراتژیک و فشار روانی بر ذینفعان.

خواندن بیشتر
اقتصاد خاکستری بات‌نت‌ها: چرا استراتژی «دفاع مبتنی بر حجم» دیگر پاسخگو نیست؟
پژوهش

اقتصاد خاکستری بات‌نت‌ها: چرا استراتژی «دفاع مبتنی بر حجم» دیگر پاسخگو نیست؟

گزارشی از پشت پرده حملات DDoS نسل جدید و راهکارهایی برای مجاب کردن هیئت‌مدیره برای تغییر در بودجه‌بندی امنیت سایبری.

خواندن بیشتر
سایه فیزیکی بر امنیت سایبری؛ وقتی زیرساخت‌های هوشمند به سلاح تبدیل می‌شوند
پژوهش

سایه فیزیکی بر امنیت سایبری؛ وقتی زیرساخت‌های هوشمند به سلاح تبدیل می‌شوند

حمله اخیر به سیستم‌های مدیریت ساختمان (BMS) در یک مجموعه صنعتی بزرگ، زنگ خطری جدی برای امنیت IoT است. در این تحلیل، چرا اینترنت اشیاء صنعتی فراتر از فضای دیجیتال، امنیت فیزیکی…

خواندن بیشتر
نشت تدریجی داده؛ کالبدشکافی سوءاستفاده از نقاط پایانی API در برنامه‌های مالی متصل
پژوهش

نشت تدریجی داده؛ کالبدشکافی سوءاستفاده از نقاط پایانی API در برنامه‌های مالی متصل

تحلیلی فنی بر چگونگی نفوذ بی‌پایان به لایه‌های داده‌ای از طریق شکاف‌های منطقی در APIهای بانکی و نقش شناسه‌های غیرمحافظت‌شده در این عملیات.

خواندن بیشتر
فرسایش مرزهای دسترسی؛ تحلیل رفتار شناور مهاجمان در عصر «اعتمادِ مشروط»
پژوهش

فرسایش مرزهای دسترسی؛ تحلیل رفتار شناور مهاجمان در عصر «اعتمادِ مشروط»

بررسی پارادایم نوین مدیریت دسترسی با تکیه بر آمارهای سال ۲۰۲۵؛ چرا مدل‌های سنتی IAM در برابر تاکتیک‌های نوینِ Credential Stuffing شکست خورده‌اند؟

خواندن بیشتر
زوال امنیت محیطی؛ چرا میانگین زمان شناسایی تهدید در سال ۲۰۲۵ همچنان نگران‌کننده است؟
پژوهش

زوال امنیت محیطی؛ چرا میانگین زمان شناسایی تهدید در سال ۲۰۲۵ همچنان نگران‌کننده است؟

تحلیل داده‌های آماری ۲۰۲۴ و ۲۰۲۵ نشان می‌دهد که علی‌رغم سرمایه‌گذاری‌های کلان، چرخه‌ی عمر تهدیدات زیرکانه هنوز به نفع مهاجمان است. بررسی تحلیلی رازبان بر شکاف میان شناسایی و پاسخ.

خواندن بیشتر
معماری اعتماد صفر؛ خروج از بن‌بستِ نفوذهای مبتنی بر هویت
پژوهش

معماری اعتماد صفر؛ خروج از بن‌بستِ نفوذهای مبتنی بر هویت

بررسی نقض امنیتی اخیر در پلتفرم‌های ابری نشان می‌دهد که چگونه نادیده گرفتن کنترل‌های IAM مدرن، حتی سازمان‌های بزرگ را به زانو درآورده است.

خواندن بیشتر
فراتر از فیلترینگ: آیا سازمان‌های ایرانی در برابر حملات BEC واکسینه شده‌اند؟
پژوهش

فراتر از فیلترینگ: آیا سازمان‌های ایرانی در برابر حملات BEC واکسینه شده‌اند؟

با افزایش نفوذ هوش مصنوعی در مهندسی اجتماعی، ایمیل‌های سازمانی به کانون اصلی حملات تبدیل شده‌اند. نگاهی به آمارهای ۲۰۲۵ نشان می‌دهد چرا روش‌های سنتی احراز هویت دیگر پاسخگو نیستند.

خواندن بیشتر
پروتکل‌های منسوخ، دروازه‌های نفوذ: تشریح عملیات نفوذ غیرمجاز به شبکه کنترل فرایند
پژوهش

پروتکل‌های منسوخ، دروازه‌های نفوذ: تشریح عملیات نفوذ غیرمجاز به شبکه کنترل فرایند

در این گزارش، گام‌به‌گام بررسی می‌کنیم که چگونه بهره‌برداری از یک آسیب‌پذیری در پروتکل‌های صنعتی، منجر به خاموشی یک سایت عملیاتی می‌شود و چرا دیوار آتش سنتی دیگر کافی نیست.

خواندن بیشتر
سایه سنگین «میراثِ متصل» بر صورت‌حساب‌های مالی؛ چرا امنیت IoT فراتر از یک چالش فنی است؟
پژوهش

سایه سنگین «میراثِ متصل» بر صورت‌حساب‌های مالی؛ چرا امنیت IoT فراتر از یک چالش فنی است؟

مدیران امنیت سایبری (CISO) در حال تغییر استراتژی خود در مواجهه با تجهیزات اینترنت اشیا هستند. این یادداشت، دریچه‌ای به سوی زبانِ مشترک با هیئت مدیره درباره مخاطرات مالیِ تجهیزات رهاشده باز…

خواندن بیشتر
شکاف دیجیتال در زیرساخت‌های حیاتی: آیا سیستم‌های SCADA ایران آماده گذار به عصر تاب‌آوری هستند؟
پژوهش

شکاف دیجیتال در زیرساخت‌های حیاتی: آیا سیستم‌های SCADA ایران آماده گذار به عصر تاب‌آوری هستند؟

بررسی فاصله میان پروتکل‌های امنیتی در زیرساخت‌های حیاتی ایران و استانداردهای جهانی با واکاوی چالش‌های ادغام شبکه‌های IT و OT.

خواندن بیشتر
حملات با تکیه بر «محیط‌های ابری ناقص»؛ چرا پیکره‌بندی نادرست بیش از کدهای مخرب خطرناک است؟
پژوهش

حملات با تکیه بر «محیط‌های ابری ناقص»؛ چرا پیکره‌بندی نادرست بیش از کدهای مخرب خطرناک است؟

در حالی که نگاه‌ها به سمت حملات روز صفر است، آمارهای جدید نشان می‌دهد که بیشترین نفوذها نه از حفره‌های نرم‌افزاری، بلکه از خطاهای پیکربندی در محیط‌های ابری سرچشمه می‌گیرند. در این…

خواندن بیشتر
فرار از تله‌دری: چگونه در برابر آسیب‌پذیری‌های روز صفر (Zero-Day) زره‌پوش شویم؟
پژوهش

فرار از تله‌دری: چگونه در برابر آسیب‌پذیری‌های روز صفر (Zero-Day) زره‌پوش شویم؟

در حالی که سال ۲۰۲۶ شاهد رکوردشکنی در بهره‌برداری از باگ‌های ناشناخته است، سازمان‌ها دیگر نمی‌توانند تنها به سدهای دفاعی سنتی تکیه کنند. در این گزارش، راهکارهای عملی برای بقا در عصر…

خواندن بیشتر
حمله به زنجیره تأمین نرم‌افزاری «گیت‌هاب»: چرا هویت دیجیتال آخرین سنگر دفاعی است؟
پژوهش

حمله به زنجیره تأمین نرم‌افزاری «گیت‌هاب»: چرا هویت دیجیتال آخرین سنگر دفاعی است؟

نفوذ اخیر به مخازن نرم‌افزاری از طریق سرقت توکن‌های توسعه‌دهندگان، نشان داد که امنیت پیرامونی دیگر کارآمد نیست. بررسی درس‌های حیاتی حادثه دسترسی غیرمجاز به مخازن حساس شرکت‌ها.

خواندن بیشتر
شیفت پارادایم در باج‌افزارها؛ چرا استراتژی‌های سنتی دیگر پاسخگو نیستند؟
پژوهش

شیفت پارادایم در باج‌افزارها؛ چرا استراتژی‌های سنتی دیگر پاسخگو نیستند؟

تحلیل داده‌های سال ۲۰۲۵ نشان می‌دهد که میانگین زمان نفوذ باج‌افزارها به کمتر از ۴۸ ساعت رسیده است. در این گزارش به چرایی ناکارآمدی رویکردهای سنتی در برابر تهدیدات مدرن می‌پردازیم.

خواندن بیشتر
ظهور جاسوس‌افزارهای مبتنی بر هوش مصنوعی؛ تهدیدی نوین برای سازمان‌ها
پژوهش

ظهور جاسوس‌افزارهای مبتنی بر هوش مصنوعی؛ تهدیدی نوین برای سازمان‌ها

هوش مصنوعی مولد نه تنها ابزاری برای بهره‌وری، بلکه سلاحی در دستان نفوذگران شده است. گزارش‌ها حاکی از آن است که حملات فیشینگ با کمک هوش مصنوعی، نرخ موفقیت مهاجمان را تا…

خواندن بیشتر
اخبار داغ دنیای تکنولوژی و امنیت
پژوهش

اخبار داغ دنیای تکنولوژی و امنیت

از تهدیدات سایبری تا تحولات هوش مصنوعی به گزارش جامع ما از مرزهای نوین امنیت سایبری خوش آمدید. در دنیایی که هوش مصنوعی نه تنها ابزاری برای پیشرفت، بلکه سلاحی برای تهدیدات…

خواندن بیشتر
مرزفناوری وامنیت
پژوهش

مرزفناوری وامنیت

در این گزارش صوتی به بررسی مرزهای نوین امنیت سایبری، واقعیت‌های پشت پرده پروژه‌های هوش مصنوعی و خطرات امنیتی پنهانی که سازمان‌ها و کسب‌وکارها را تهدید می‌کند، می‌پردازیم دنیای فناوری در سال…

خواندن بیشتر
Security Brief by Razban Mag
پژوهش

Security Brief by Razban Mag

📡 Security Brief by Razban Mag همه چیز اون چیزی نیست که تو تیتر خبرها می‌بینید 🕵️ تو این فایل صوتی، اخبار روز تکنولوژی و امنیت رو براتون رمزگشایی کردیم و رفتیم…

خواندن بیشتر
بزرگترین حمله DDoS تاریخ؛ حمله ۲۹٫۷ ترابیتی بات‌نت Aisuru و چطور Cloudflare جلوی آن ایستاد
پژوهش

بزرگترین حمله DDoS تاریخ؛ حمله ۲۹٫۷ ترابیتی بات‌نت Aisuru و چطور Cloudflare جلوی آن ایستاد

۱. ماجرا از چه قرار بود؟ طبق گزارش رسمی Cloudflare، در سه‌ماهه‌ی سوم ۲۰۲۵ این شرکت بزرگ‌ترین حمله‌ی DDoS ثبت‌شده‌ی تاریخ را دفع کرده است؛ حمله‌ای با پهنای باند ۲۹٫۷ ترابیت بر…

خواندن بیشتر
معرفی سرویس جدید Razban: میزبانی امنِ مدیریت‌شده (Managed Secure Hosting)
پژوهش

معرفی سرویس جدید Razban: میزبانی امنِ مدیریت‌شده (Managed Secure Hosting)

سرویس جدید «میزبانی امن مدیریت‌شده» رازبان، بر پایه معماری امنیت‌محور و نظارت دائمی طراحی شده است؛ مناسب سازمان‌هایی که به زیرساخت پایدار، امن و پشتیبانی تخصصی نیاز دارند. در سال‌های اخیر، حملات…

خواندن بیشتر
چگونه از حملات Supply Chain در شرکت‌های متوسط جلوگیری کنیم؟راهنمای کوتاه اما عملی
پژوهش

چگونه از حملات Supply Chain در شرکت‌های متوسط جلوگیری کنیم؟راهنمای کوتاه اما عملی

حملات زنجیره تأمین یکی از سریع‌ترین روش‌های نفوذ به سازمان‌ها شده‌اند. این راهنما مراحل عملی و واقعی برای کاهش ریسک را نشان می‌دهد. مقدمه در حملات Supply Chain، مهاجم به‌جای هک‌کردن مستقیم…

خواندن بیشتر
تهدیدات هوش مصنوعی در ۲۰۲۵: واقعیت‌هایی که کمتر درباره‌شان صحبت می‌شود
پژوهش

تهدیدات هوش مصنوعی در ۲۰۲۵: واقعیت‌هایی که کمتر درباره‌شان صحبت می‌شود

با رشد مدل‌های هوش مصنوعی، تهدیدات ناشی از سوءاستفاده مهاجمان هوشمند وارد مرحله جدیدی شده است. مقدمه هوش مصنوعی دیگر یک ابزار صرف نیست؛ مهاجمان سایبری از مدل‌های مولد و تحلیلی برای…

خواندن بیشتر