مرکز دانش رازبان

اخبار، مقالات و پژوهش‌های امنیت سایبری رازبان

با جدیدترین پژوهش‌ها، تحلیل تهدیدات و نکات امنیت سایبری تیم رازبان همراه باشید.

رمزنگاری چیست و چگونه از داده‌های شما محافظت می‌کند؟
سایر مطالب
در سایه‌ی آپدیت جعلی؛ کالبدشکافی فنی حمله زنجیره تأمین به SolarWinds Orion و پیامدهای آن برای زیرساخت‌های ایران
پژوهش

در سایه‌ی آپدیت جعلی؛ کالبدشکافی فنی حمله زنجیره تأمین به SolarWinds Orion و پیامدهای آن برای زیرساخت‌های ایران

بررسی گام‌به‌گام یکی از پیچیده‌ترین حملات زنجیره تأمین تاریخ؛ از آلودگی محیط توسعه SolarWinds تا نفوذ به شبکه‌های دولتی و خصوصی، و آنچه سازمان‌های ایرانی باید از آن بیاموزند.

خواندن بیشتر
۷ نکته ساده برای ایمن‌سازی وای‌فای خانگی و اداری در برابر نفوذ
پژوهش

۷ نکته ساده برای ایمن‌سازی وای‌فای خانگی و اداری در برابر نفوذ

شبکه وای‌فای دروازه ورود به اطلاعات شخصی و سازمانی شماست. با چند تنظیم ساده می‌توانید آن را در برابر مهمان‌های ناخوانده ایمن کنید.

خواندن بیشتر
پیامی که از مدیرعامل آمد؛ کالبدشکافی حمله فیشینگ گروه Storm-1811 به زنجیره ایمیل سازمانی
پژوهش

پیامی که از مدیرعامل آمد؛ کالبدشکافی حمله فیشینگ گروه Storm-1811 به زنجیره ایمیل سازمانی

در مارس ۲۰۲۶، گروهی تحت حمایت دولت روسیه با جعل ایمیل مدیران ارشد، بیشها 200 سازمان جهانی را هدفها. روایت یک حمله، روایت شکستی بزرگ در اعتماد سازمانی است.

خواندن بیشتر
چگونه امنیت شبکه وای‌فای خود را در برابر نفوذگران تضمین کنیم؟
پژوهش

چگونه امنیت شبکه وای‌فای خود را در برابر نفوذگران تضمین کنیم؟

شبکه‌های وای‌فای، اولین خط دفاعی شما در برابر دنیای دیجیتال هستند. با رعایت چند گام ساده و عملی، می‌توانید از حریم خصوصی خود در خانه و محیط کار محافظت کنید.

خواندن بیشتر
رمزنگاری در سایه: واکاوی تاکتیک‌های نوین باج‌افزارهای «بدون فایل» و درس‌های نفوذ به MGM Resorts
پژوهش

رمزنگاری در سایه: واکاوی تاکتیک‌های نوین باج‌افزارهای «بدون فایل» و درس‌های نفوذ به MGM Resorts

در حالی که جهان به سمت مقابله با رمزنگاری‌های سنتی حرکت می‌کند، مهاجمان با تغییر استراتژی به سمت حملات بدون فایل و سوءاستفاده از هویت‌های معتبر، قواعد بازی را تغییر داده‌اند. تحلیل…

خواندن بیشتر
مرگ پیرامون شبکه؛ راهکارهای عملیاتی برای پیاده‌سازی مدل دسترسی حداقلی (Least Privilege)
پژوهش

مرگ پیرامون شبکه؛ راهکارهای عملیاتی برای پیاده‌سازی مدل دسترسی حداقلی (Least Privilege)

در عصر کار از راه دور و توزیع ابری، تکیه بر دیواره‌های آتش سنتی دیگر کافی نیست. در این تحلیل، به جایگاه استراتژیک IAM و چک‌لیست اجرایی برای پیاده‌سازی مدل Zero Trust…

خواندن بیشتر
چرا به‌روزرسانی سیستم‌عامل، خط مقدم دفاع سایبری شماست؟
پژوهش

چرا به‌روزرسانی سیستم‌عامل، خط مقدم دفاع سایبری شماست؟

بسیاری از حملات سایبری به دلیل حفره‌های امنیتی شناخته‌شده‌ای رخ می‌دهند که با یک به‌روزرسانی ساده قابل‌رفع هستند. در این راهنما، روش‌های عملی مدیریت آپدیت‌ها را می‌آموزید.

خواندن بیشتر
سایه بر چرخ‌دنده‌ها: تحلیل بحران امنیت در شبکه‌های عملیاتی (OT)
پژوهش

سایه بر چرخ‌دنده‌ها: تحلیل بحران امنیت در شبکه‌های عملیاتی (OT)

در حالی که جهان صنعتی به سوی اتوماسیون حداکثری حرکت می‌کند، سیستم‌های ICS/SCADA به اهداف اولویت‌دار گروه‌های نفوذ تبدیل شده‌اند. با نگاهی به آمارهای سال ۲۰۲۵، بررسی می‌کنیم که چرا لایه OT…

خواندن بیشتر
قفل سبز کوچک در مرورگر چیست؟ درک HTTPS و گواهی SSL به زبان ساده
پژوهش

قفل سبز کوچک در مرورگر چیست؟ درک HTTPS و گواهی SSL به زبان ساده

آیا می‌دانید چرا برخی وب‌سایت‌ها با علامت قفل نمایش داده می‌شوند؟ در این مطلب به زبان ساده بررسی می‌کنیم که HTTPS و SSL چگونه از اطلاعات شما در برابر شنود محافظت می‌کنند.

خواندن بیشتر
سقوط زنجیره تأمین؛ کالبدشکافی نفوذ به زیرساخت‌های ابری از طریق ابزارهای مدیریت از راه دور
پژوهش

سقوط زنجیره تأمین؛ کالبدشکافی نفوذ به زیرساخت‌های ابری از طریق ابزارهای مدیریت از راه دور

حمله اخیر به پلتفرم‌های مدیریت ابری نشان داد که چگونه دسترسی‌های سطح بالا به شرکت‌های شخص ثالث، می‌تواند کل یک اکوسیستم را با بحران باج‌گیری مواجه کند. در این تحلیل، آسیب‌پذیری‌های زنجیره…

خواندن بیشتر
هنر فریب؛ چگونه در برابر حملات مهندسی اجتماعی هوشیار بمانیم؟
پژوهش

هنر فریب؛ چگونه در برابر حملات مهندسی اجتماعی هوشیار بمانیم؟

مهندسی اجتماعی نه با کدنویسی، بلکه با سوءاستفاده از اعتماد انسان‌ها انجام می‌شود. در این مطلب با روش‌های شناسایی این ترفندها و راهکارهای محافظت از کسب‌وکار و حریم خصوصی خود آشنا می‌شوید.

خواندن بیشتر
معماری تاب‌آوری دیجیتال: گذار از «پیشگیری مطلق» به «پاسخ‌دهی هوشمند» در مواجهه با باج‌افزارها
پژوهش

معماری تاب‌آوری دیجیتال: گذار از «پیشگیری مطلق» به «پاسخ‌دهی هوشمند» در مواجهه با باج‌افزارها

گزارش راهبردی برای هیئت مدیره: چرا تمرکز صرف بر دیواره‌های آتش، استراتژی شکست‌خورده‌ای است و چگونه باید به سمت مدل «تاب‌آوری سایبری» حرکت کنیم؟

خواندن بیشتر
چگونه با مدیریت متمرکز رمز عبور، امنیت حساب‌های خود را تضمین کنیم؟
پژوهش

چگونه با مدیریت متمرکز رمز عبور، امنیت حساب‌های خود را تضمین کنیم؟

بسیاری از کاربران برای همه حساب‌های خود از یک رمز عبور استفاده می‌کنند که این کار، امنیت آن‌ها را به شدت تهدید می‌کند. در این راهنما یاد می‌گیرید چگونه با استفاده از…

خواندن بیشتر
سقوط در لایه‌های پنهان: کالبدشکافی نفوذ APT از نفوذ اولیه تا استخراج داده
پژوهش

سقوط در لایه‌های پنهان: کالبدشکافی نفوذ APT از نفوذ اولیه تا استخراج داده

در این گزارش به تحلیل گام‌به‌گام یک عملیات نفوذ پیشرفته می‌پردازیم؛ از نخستین کلیک تا لحظه‌ای که زیرساخت‌های حیاتی قربانی در دست نفوذگر قرار می‌گیرد.

خواندن بیشتر
اقتصاد خاکستری حملات DDoS: چرا تداوم کسب‌وکار دیگر با فایروال‌های سنتی تضمین نمی‌شود؟
پژوهش

اقتصاد خاکستری حملات DDoS: چرا تداوم کسب‌وکار دیگر با فایروال‌های سنتی تضمین نمی‌شود؟

در حالی که مدیران ارشد به دنبال رشد درآمد هستند، حملات DDoS به ابزاری برای اخاذی استراتژیک تبدیل شده‌اند. بررسی چرایی ضرورتِ بازنگری در استراتژی‌های تداوم کسب‌وکار از نگاه CISO.

خواندن بیشتر
رمزنگاری چیست و چگونه از اطلاعات ارزشمند شما محافظت می‌کند؟
پژوهش

رمزنگاری چیست و چگونه از اطلاعات ارزشمند شما محافظت می‌کند؟

در این مقاله به زبان ساده بررسی می‌کنیم که رمزنگاری چگونه داده‌های حساس شما را به کدی غیرقابل خواندن تبدیل کرده و از دسترسی‌های غیرمجاز جلوگیری می‌کند.

خواندن بیشتر
حفره‌ای در قلب مخازن کد: تحلیل نفوذ به اکوسیستم‌های متن‌باز (Open Source)
پژوهش

حفره‌ای در قلب مخازن کد: تحلیل نفوذ به اکوسیستم‌های متن‌باز (Open Source)

در حالی که جهان به کدهای متن‌باز تکیه کرده، حملات تزریق کد به کتابخانه‌های محبوب به تهدیدی سیستماتیک تبدیل شده است. واکاوی مورد اخیر XZ Utils و درس‌های حیاتی آن برای امنیت…

خواندن بیشتر
خرید اینترنتی امن؛ چگونه در فضای مجازی طعمه کلاهبرداران نشویم؟
پژوهش

خرید اینترنتی امن؛ چگونه در فضای مجازی طعمه کلاهبرداران نشویم؟

خرید آنلاین برای همه ما ساده و سریع است، اما آیا از امنیت اطلاعات بانکی خود مطمئن هستید؟ در این مقاله با چند گام عملی، تجربه خرید آنلاین خود را امن‌تر کنید.

خواندن بیشتر
کالبدشکافی زنجیره تأمین؛ چگونه یک به‌روزرسانی معتبر به بدافزار تبدیل شد؟
پژوهش

کالبدشکافی زنجیره تأمین؛ چگونه یک به‌روزرسانی معتبر به بدافزار تبدیل شد؟

تحلیل گام‌به‌گام نفوذ به زنجیره تأمین نرم‌افزاری و بررسی چگونگی تغییر ماهیت یک ابزار مدیریتی ایمن به یک درب پشتی (Backdoor) مخرب در شبکه سازمان‌ها.

خواندن بیشتر
چگونه بفهمیم ایمیل ما در نشت‌های اطلاعاتی لو رفته است؟ (راهنمای عملی)
پژوهش

چگونه بفهمیم ایمیل ما در نشت‌های اطلاعاتی لو رفته است؟ (راهنمای عملی)

آیا ایمیل شما در دستان هکرهاست؟ در این مقاله یاد می‌گیرید چگونه با ابزارهای ساده، نشت اطلاعات حساب‌های کاربری خود را بررسی و امنیت‌تان را تضمین کنید.

خواندن بیشتر
سایه بر زیرساخت‌های حیاتی؛ تحلیل نفوذ به سیستم‌های کنترل صنعتی در عصر هوش مصنوعی
پژوهش

سایه بر زیرساخت‌های حیاتی؛ تحلیل نفوذ به سیستم‌های کنترل صنعتی در عصر هوش مصنوعی

بررسی حمله اخیر به تاسیسات تصفیه آب و شبکه‌های انرژی؛ چرا پروتکل‌های منسوخ ICS/SCADA به پاشنه آشیل امنیت ملی تبدیل شده‌اند؟

خواندن بیشتر
فایروال چیست؟ محافظ شخصی شبکه شما به زبان ساده
پژوهش

فایروال چیست؟ محافظ شخصی شبکه شما به زبان ساده

آیا می‌دانید فایروال چگونه مانند یک نگهبان هوشمند، مرزهای دیجیتال کسب‌وکار شما را در برابر نفوذگران حفظ می‌کند؟ در این مقاله با زبانی ساده با این ابزار حیاتی آشنا شوید.

خواندن بیشتر
فیشینگ هوشمند؛ وقتی هوش مصنوعی به سلاحی برای مهندسی اجتماعی تبدیل شد
پژوهش

فیشینگ هوشمند؛ وقتی هوش مصنوعی به سلاحی برای مهندسی اجتماعی تبدیل شد

در سال‌های ۲۰۲۴ و ۲۰۲۵، چشم‌انداز فیشینگ به کلی دگرگون شده است. با بهره‌گیری از مدل‌های زبانی بزرگ، مهاجمان دیگر به ایمیل‌های انبوه متکی نیستند، بلکه حملات «بسیار هدفمند» را با دقت…

خواندن بیشتر
فراتر از احراز هویت؛ گذار از پارادایم دسترسی به حکمرانی هویت محور (IGA)
پژوهش

فراتر از احراز هویت؛ گذار از پارادایم دسترسی به حکمرانی هویت محور (IGA)

در حالی که مدیران ارشد به دنبال کاهش هزینه‌های عملیاتی هستند، بحران مدیریت هویت به بزرگترین گلوگاه امنیتی سازمان‌ها تبدیل شده است. زمان آن رسیده که هویت را نه به عنوان یک…

خواندن بیشتر
پشتیبان‌گیری هوشمندانه؛ بیمه عمر داده‌های شما در برابر باج‌افزارها
پژوهش

پشتیبان‌گیری هوشمندانه؛ بیمه عمر داده‌های شما در برابر باج‌افزارها

بسیاری از کسب‌وکارها فکر می‌کنند با ذخیره فایل‌ها روی هارد اکسترنال ایمن هستند. در این مقاله یاد می‌گیرید چگونه با استراتژی ۳-۲-۱، داده‌های خود را در برابر حملات سایبری و حوادث ناگهانی…

خواندن بیشتر
مسموم‌سازی مخازن متن‌باز؛ کالبدشکافی نفوذ به بسته نرم‌افزاری با متد Typosquatting
پژوهش

مسموم‌سازی مخازن متن‌باز؛ کالبدشکافی نفوذ به بسته نرم‌افزاری با متد Typosquatting

در این گزارش، چگونگی آلوده‌سازی یک چرخه توسعه نرم‌افزار از طریق تکنیک Typosquatting در پکیج‌منیجرهای محبوب را بررسی می‌کنیم و نشان می‌دهیم چگونه یک خطای تایپی ساده، مسیر نفوذ به زیرساخت‌های کلان…

خواندن بیشتر
چگونه با مدیریت به‌روزرسانی‌ها، امنیت کسب‌وکارتان را تضمین کنید؟
پژوهش

چگونه با مدیریت به‌روزرسانی‌ها، امنیت کسب‌وکارتان را تضمین کنید؟

به‌روزرسانی نرم‌افزارها فراتر از تغییرات ظاهری است؛ این راهنما به شما کمک می‌کند با چند گام ساده، حفره‌های امنیتی سیستم‌های خود را پیش از نفوذ مهاجمان مسدود کنید.

خواندن بیشتر
جنگ نامتقارن در لایه‌های اپلیکیشن؛ واکاوی نفوذ زنجیره تأمین به شبکه توزیع جهانی
پژوهش

جنگ نامتقارن در لایه‌های اپلیکیشن؛ واکاوی نفوذ زنجیره تأمین به شبکه توزیع جهانی

حمله اخیر به زیرساخت‌های مدیریت توزیع نرم‌افزار، الگوی جدیدی از نفوذ را برملا کرد. با تحلیل این رویداد، بررسی می‌کنیم که چگونه اعتماد به کدهای متن‌باز می‌تواند به پاشنه آشیل سازمان‌های بزرگ…

خواندن بیشتر
رایانش ابری به زبان ساده؛ چرا انتقال به ابر، دروازه‌ای به امنیت هوشمند است؟
پژوهش

رایانش ابری به زبان ساده؛ چرا انتقال به ابر، دروازه‌ای به امنیت هوشمند است؟

رایانش ابری چیست و چگونه کسب‌وکار شما را امن‌تر می‌کند؟ در این مقاله به زبانی ساده با این مفهوم و نکات امنیتی آن آشنا می‌شویم.

خواندن بیشتر