مجرمان سایبری در حمله‌ای جدید توانسته‌اند از سیستم پرداختی استرایپ به عنوان بستری برای میزبانی بدافزار استفاده کنند و اطلاعات پرداخت خریداران آنلاین را به سرقت ببرند. پژوهشگران امنیتی سنسک این حمله را شناسایی کرده‌اند و معتقدند که مهاجمان از ترکیب سرویس‌های معتبر برای پنهان کردن فعالیت‌های مخرب خود بهره برده‌اند.

به گزارش بخش امنیت رسانه فناوری، مهاجمان ابتدا برخی وب‌سایت‌های فروشگاهی مبتنی بر پلتفرم‌های Magento و Adobe Commerce را آلوده کرده‌اند. آن‌ها با افزودن یک کانتینر مخرب Google Tag Manager به این وب‌سایت‌ها، موفق به اجرای حمله خود شده‌اند. هنگامی که خریدار وارد وب‌سایت می‌شود، مرورگر کانتینر GTM را از سرورهای گوگل بارگذاری می‌کند و سپس در مرحله پرداخت، کد GTM درخواستی به Stripe API ارسال می‌شود.

نحوه عملکرد Google Tag Manager و استرایپ

Google Tag Manager ابزاری رایگان است که به مالکان وب‌سایت‌ها اجازه می‌دهد اسکریپت‌های ردیابی و تحلیل داده را بدون نیاز به تغییر مستقیم کد سایت مدیریت کنند. به دلیل استفاده گسترده از این ابزار، بارگذاری کد از دامنه googletagmanager.com ظاهری عادی دارد و معمولاً باعث هشدارهای امنیتی نمی‌شود.

استرایپ نیز به عنوان یک پلتفرم پردازش پرداخت آنلاین، برای انجام تراکنش‌های مالی کسب‌وکارها در اینترنت استفاده می‌شود. با این حال، در این حمله، GTM یک رکورد مشتری استرایپ تحت کنترل مهاجمان را بازیابی می‌کند که شامل قطعاتی از JavaScript مخرب است.

مکانیزم سرقت اطلاعات

ادامه مطلب

حذف دائمی اکانت تلگرام یک فرآیند ساده اما غیرقابل بازگشت است. پس از تأیید نهایی، پروفایل شما، فهرست مخاطبان ذخیره‌شده، عضویت‌ها و داده‌های ابری شما دیگر قابل دسترسی نخواهند بود. با این حال، پیام‌هایی که قبلاً برای دیگران ارسال کرده‌اید، ممکن است در تاریخچه گفت‌وگوهای آنان باقی بمانند و نام فرستنده به حساب حذف‌شده تغییر کند.

افراد معمولاً به دلایلی مانند تغییر پیام‌رسان، نگرانی‌های حریم خصوصی، مزاحمت پیام‌ها و اعلان‌ها، داشتن چند حساب، تغییر شماره تلفن یا نیاز به شروعی تازه تصمیم به حذف حساب می‌گیرند. قبل از اقدام، باید اطمینان حاصل کنید که قصد شما واقعی و قطعی است و صرفاً نمی‌خواهید از یک دستگاه خارج شوید یا موقتاً برنامه را کنار بگذارید.

۱. مراحل حذف اکانت تلگرام

مسیر مشترک و قابل استفاده در تمام دستگاه‌ها به‌صورت زیر است:

مرورگر را باز کنید و به my.telegram.org/delete بروید.

شماره تلفن را با کد کشور وارد کنید.

ادامه مطلب

تحقیقات جدید نشان می‌دهد که حملات سایبری علیه شرکت‌های بزرگ آمریکایی در سه‌ماهه دوم سال ۲۰۲۶ به‌طور قابل‌توجهی افزایش یافته است. این افزایش به‌ویژه در شرکت‌هایی با درآمد بیش از یک میلیارد دلار مشاهده شده و تعداد حملات از ۲۳ مورد در سه‌ماهه اول به ۴۰ مورد در سه‌ماهه دوم رسیده است.

بر اساس گزارش شرکت امنیت سایبری نورد استلار، رقابت بین دو گروه باج‌افزاری به نام‌های کیلین و جنتلمن باعث افزایش این حملات شده است. این دو گروه در تلاش برای تسلط بر بازار جرایم سایبری، فعالیت‌های خود را افزایش داده‌اند و کسب‌وکارهای کوچک و متوسط در ایالات متحده بیشترین آسیب را متحمل شده‌اند.

رقابت بین گروه‌های باج‌افزاری

در سه‌ماهه دوم سال ۲۰۲۶، نورد استلار موفق به شناسایی ۲۵۸۱ حمله باج‌افزاری شد که از این تعداد، ۲۹۹ حمله به گروه کیلین و ۲۸۴ حمله به گروه جنتلمن نسبت داده شده است. این در حالی است که تعداد حملات جنتلمن در مقایسه با دوره قبل ۳۹ درصد افزایش یافته است.

گزارش‌ها حاکی از آن است که کسب‌وکارهای کوچک و متوسط آمریکایی، به‌ویژه شرکت‌هایی با حداکثر ۲۰۰ کارمند و درآمد کمتر از ۲۵ میلیون دلار، بیشترین آسیب را از این حملات دیده‌اند. در این دوره، ۷۶۹ حمله به این شرکت‌ها گزارش شده است.

گسترش دامنه حملات

ادامه مطلب

گروه اطلاعات تهدید گوگل به تازگی از یک شیوه نوین برای نام‌گذاری تهدیدهای سایبری رونمایی کرده است. این شرکت قصد دارد شناسه‌های پیچیده‌ای که از دو تیم جداگانه به ارث برده است را کنار بگذارد و به جای آن از رمزنام‌های دوواژه‌ای استفاده کند. این تغییر ابتدا در چند ده گروه خاص که تحت نظارت بیشتری قرار دارند، اجرا خواهد شد و به مرور زمان به دیگر گروه‌ها نیز تعمیم داده خواهد شد.

به عنوان مثال، گروه اطلاعات نظامی روسیه که با نام Sandworm شناخته می‌شود، در این سیستم جدید به عنوان Sandworm Relic نامگذاری شده است. به گزارش رسانه اخبار فناوری تکنا، گوگل رویکرد پیشین خود در استفاده از شناسه‌های متوالی مانند APT1 را کنار گذاشته و این تغییر را به دلیل عدم توانایی این شناسه‌ها در ارائه اطلاعات کافی درباره ماهیت تهدیدات به مدافعان، اعلام کرده است.

دلایل تغییر شیوه نام‌گذاری

گوگل با ارائه یک طرح جدید، به دنبال ساده‌سازی فرآیند شناسایی و تحلیل تهدیدات سایبری است. طبق این طرح، هر عامل تهدیدی که تحت پیگیری قرار می‌گیرد، یک جفت واژه دریافت می‌کند. واژه اول باید خاص و به یادماندنی باشد. در صورتی که جامعه امنیتی پیشتر بر روی یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. در غیر این صورت، واژه اول به صورت تصادفی تولید و پیش از استفاده مورد بررسی تحلیلگران قرار می‌گیرد.

واژه دوم به دسته‌بندی عوامل تهدید کمک می‌کند و بر اساس انگیزه، انتساب یا نوع فعالیت، گروه‌بندی می‌شود. به عنوان مثال، جدول نمونه‌ای که گوگل منتشر کرده، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.

شباهت به روش‌های قبلی

ادامه مطلب

مایکروسافت اخیراً از دو دستاورد مهم در حوزه امنیت سایبری پرده برداشت. این شرکت با معرفی MAI-Cyber-1-Flash و Project Perception، گامی نوین در جهت بهبود امنیت دیجیتال برداشته است. MAI-Cyber-1-Flash نخستین مدل امنیت سایبری است که به‌صورت داخلی توسط مایکروسافت آموزش دیده و Project Perception سامانه‌ای است که به کشف و ارزیابی آسیب‌پذیری‌ها می‌پردازد و وصله‌های لازم را برای رفع آن‌ها ایجاد و اعمال می‌کند.

این رونمایی تنها چند روز پس از اعلام openAI درباره خروج مدل‌هایش از محیط سندباکس و حمله به هاگینگ فیس صورت گرفت. این تقارن زمانی ممکن است تصادفی یا هدفمند باشد. مایکروسافت اعلام کرده است که MAI-Cyber-1-Flash در ارزیابی‌های خود امتیاز ۹۶ درصد را کسب کرده که ۱۲ واحد بیشتر از رقیب خود Claude Mythos 5 است.

چالش‌های امنیت سایبری و پاسخ مایکروسافت

حادثه هاگینگ فیس نشان داد که مدل‌های هوش مصنوعی می‌توانند از ارزیابی‌های خود عبور کنند و به شبکه‌های دیگر نفوذ کنند. این موضوع نگرانی‌هایی را درباره امنیت مدل‌های هوش مصنوعی برانگیخته است. مایکروسافت با ارائه MAI-Cyber-1-Flash و Project Perception تلاش کرده تا این چالش‌ها را مدیریت کند و هزینه‌های مصرفی را کاهش دهد.

MAI-Cyber-1-Flash به عنوان یک مدل ترنسفورمر پیشرفته طراحی شده که می‌تواند وظایف مختلف امنیتی را با دقت بالا انجام دهد. این مدل به گونه‌ای تنظیم شده که می‌تواند تا ۹۰ درصد وظایف را در چارچوب MDASH مایکروسافت انجام دهد و مدل‌های پیشرفته‌تر مانند GPT-5.4 وظایف پیچیده‌تر را به عهده می‌گیرند.

نقش Project Perception در بهبود امنیت

ادامه مطلب

افزونه امنیتی جان سیکیرویتی یک راه‌حل کامل برای حفاظت از سایت وردپرسی شما است. این افزونه تمام جنبه‌های امنیتی را پوشش می‌دهد و به شما امکان می‌دهد تا به راحتی و با هزینه‌ای کم، امنیت سایت خود را بهبود بخشید.

احراز هویت دومرحله‌ای (2FA) با ارسال کد از طریق ایمیل، تلگرام یا بله

محافظت از ورود با قفل IP و کپچا

مخفی‌سازی صفحه ورود و ارسال آدرس جدید به ایمیل مدیر

فایروال ورودی سبک برای جلوگیری از حملات SQLi و XSS

حذف ردپای نسخه و مخفی‌سازی اطلاعات حساس

قیمت: تومان980.000

معرفی افزونه Ultimate Pro Speed

اگر از کندی سایت وردپرس، مصرف بالای CPU، یا فشار زیاد روی سرور خسته شده‌اید، افزونه Ultimate Pro Speed راه‌حل نهایی شماست.

 

این افزونه با بیش از ۷۰ قابلیت بهینه‌سازی هوشمند تمام بخش‌های وردپرس را سبک، سریع و تمیز می‌کند تا سایت شما در تست‌های سرعت مانند GTmetrix، Google PageSpeed و Lighthouse امتیازهای بالایی بگیرد.

 

🚀 مزایای اصلی افزونه

ادامه مطلب

افزایش چشمگیر سرعت سایت وردپرس در ایران: راهکارهای کاربردی و کدنویسی حرفه‌ای 🚀

با توجه به چالش‌های زیرساختی و محدودیت‌های موجود در ایران، سرعت پایین و افت کیفیت سایت‌های وردپرس می‌تواند تجربه کاربری را به شدت تحت تاثیر قرار دهد. این مقاله به شما کمک می‌کند تا با استفاده از کدها و راهکارهای ساده، سرعت سایت خود را به طور قابل توجهی افزایش دهید و از رتبه سئو بهتری برخوردار شوید.

کلمات کلیدی: افزایش سرعت وردپرس، بهینه‌سازی وردپرس، سرعت سایت در ایران، کد افزایش سرعت وردپرس، سئو وردپرس، بهینه‌سازی دیتابیس وردپرس، Heartbeat API، غیرفعال کردن XML-RPC، بهینه‌سازی افزونه وردپرس، WordPress speed optimization, Iran website speed, WordPress code optimization, SEO optimization

چرا سرعت سایت برای کسب و کار شما مهم است؟ 📈

 

تجربه کاربری بهتر: کاربران انتظار دارند صفحات وب به سرعت بارگذاری شوند. تاخیر در بارگذاری می‌تواند منجر به ترک سایت توسط کاربران شود.

ادامه مطلب

توضیحات کامل و سئو شده

افزونه Arya-DL به شما این امکان را می‌دهد تا لینک‌های دانلود سایت‌های دیگر را در وب‌سایت خود با دامنه اختصاصی قرار دهید. این افزونه می‌تواند لینک‌های دانلود مانند google.com/dl.zip را به لینک‌هایی با دامنه خودتان تبدیل کند، به طور مثال codeby.ir/dl/fj23o82ud92812. این لینک‌ها نه تنها برای حفظ امنیت سایت شما، بلکه برای سئو و بهینه‌سازی نیز بسیار مفید هستند.

یکی از ویژگی‌های عالی این افزونه، تغییر نام فایل‌های دانلودی است، که به شما اجازه می‌دهد تا نام فایل‌ها را به دلخواه خود تغییر دهید و حتی برای هر لینک، کد هش منحصر به فرد ایجاد کنید تا دیگران نتوانند مستقیماً لینک‌ها را شناسایی کنند.

ویژگی‌های افزونه Arya-DL:

تبدیل لینک‌های دانلود خارجی به دامنه اختصاصی

امکان تغییر نام فایل‌های دانلودی

قیمت: قیمت اصلی: تومان650.000 بود.قیمت فعلی: تومان480.000.

اگر سایت ووکامرسی شما محصول زیاد دارد، معمولاً سنگین‌ترین بخش صفحات تصاویر هستند؛ همان چیزی که مستقیم روی سرعت لود، تجربه کاربر و Core Web Vitals اثر می‌گذارد. افزونه Imagify (که خیلی‌ها به اسم Imgify هم سرچ می‌کنند) دقیقاً برای همین ساخته شده: تصاویر را بدون افت محسوس کیفیت فشرده می‌کند، در صورت نیاز ابعاد را بهینه می‌کند و با تبدیل به فرمت‌های نسل جدید مثل WebP و AVIF وزن صفحه را به شکل جدی پایین می‌آورد.

Imagify از داخل پیشخوان وردپرس کار می‌کند و روال بهینه‌سازی را ساده کرده:

می‌تواند به‌صورت خودکار هنگام آپلود تصاویر را بهینه کند (همراه با بندانگشتی‌ها).

اگر قبلاً رسانه‌های زیادی دارید، بهینه‌سازی انبوه (Bulk) را به‌شکل پس‌زمینه/Async انجام می‌دهد تا سایت و پنل کند نشود.

برای خیال راحت، امکان بکاپ از تصویر اصلی و بازگردانی به نسخه اولیه هم وجود دارد؛ یعنی همیشه راه برگشت دارید.

نتیجه‌ی عملی برای فروشگاه: تصاویر سبک‌تر ⇒ صفحات محصول سریع‌تر ⇒ کاربر کمتر ریزش می‌کند ⇒ احتمال خرید بالاتر می‌رود. ضمن اینکه برای سئو هم یک برد دو سر است: هم سرعت بهتر می‌شود، هم امتیازهای تجربه صفحه.

قیمت: قیمت اصلی: تومان350.000 بود.قیمت فعلی: تومان150.000.