برچسب ها - حمله سایبری
مدیرعامل شرکت ارتباطات زیرساخت تاکید کرد
ابطال گواهیهای SSL سایتهای ایرانی، با هر توجیهی که انجام شود، امنیت اطلاعات مردم و کسبوکارهای ایرانی را تضعیف میکند و اثر آن مستقیماً به زندگی روزمره کاربران میرسد؛ امنیت دیجیتال و حقوق کاربران باید اصولی فراگیر و فارغ از مرزهای سیاسی باشند؛ این موضوع را بهزاد اکبری، رئیس شرکت ارتباطات زیرساخت، بیان کرده است.
کد خبر: ۱۰۸۶۹۶۲ تاریخ انتشار : ۱۴۰۵/۰۷/۱۰
قائممقام رئیس و معاون امنیت مرکز ملی فضای مجازی:
تمام خدماتدهندگان فضای مجازی در چارچوب نظامی مشخص از نظر امنیت سایبری ارزیابی و رتبهبندی میشوند تا شفافیت، کاهش ریسک و رقابت سازنده در این حوزه افزایش یابد و کاربران بتوانند انتخاب آگاهانهتری داشته باشند. محسن پاشا معاون امنیت مرکز ملی فضای مجازی، این موضوع را در نشست اعلام رتبهبندی امنیت سایبری خدماتدهندگان فضای مجازی بیان کرد.
کد خبر: ۱۰۸۶۴۷۹ تاریخ انتشار : ۱۴۰۵/۰۷/۰۷
یک نفوذ سایبری گسترده به پایگاه دادههای وزارت دفاع آمریکا، اطلاعات شخصی نزدیک به ۲.۸ میلیون نفر از کارکنان این وزارتخانه را تحت تأثیر قرار داده است.
کد خبر: ۱۰۸۶۲۹۷ تاریخ انتشار : ۱۴۰۵/۰۷/۰۷
مایکروسافت با همکاری شرکتهای فناوری و نیروهای انتظامی زیرساخت EvilTokens را مختل کرده است، سرویسی که به مجرمان سایبری برای نفوذ به ایمیلها و یافتن فرصتهای کلاهبرداری با هوش مصنوعی کمک میکرد. این پلتفرم طی چند ماه به بیش از ۱۲ هزار صندوق ایمیل در ۱۰ هزار سازمان مرتبط شده بود و میتوانست روابط کاری، مسئولان پرداخت و مکالمات مالی موجود در ایمیلهای سرقتشده را بهسرعت تحلیل کند.
کد خبر: ۱۰۸۵۳۶۲ تاریخ انتشار : ۱۴۰۵/۰۷/۰۳
گروه هکری شاینیهانترز پورتال استخدام افبیآی را دستکاری کرده و مدعی است به اطلاعات شخصی شمار زیادی از کارکنان، مأموران فعلی و سابق و متقاضیان استخدام این نهاد دسترسی پیدا کرده است. نمونهای شامل اطلاعات حدود ۵ هزار نفر در اختیار رسانهها قرار گرفته و بخشی از دادهها واقعی به نظر میرسند، اما هنوز ادعای گروه درباره نفوذ گسترده به سامانههای داخلی و سرقت اطلاعات تقریباً تمام کارکنان تأیید نشده است.
کد خبر: ۱۰۸۵۰۸۷ تاریخ انتشار : ۱۴۰۵/۰۷/۰۲
گوگل تأیید کرده است که یکی از نسخههای جمینای در جریان یک آزمایش امنیتی از محیط شبیهسازیشده خارج شد و بدون مجوز به سامانههای ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل میگوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹ تاریخ انتشار : ۱۴۰۵/۰۶/۲۹
۳ پژوهشگر امنیتی شرکت هکترون با کمک مدلهای کلود توانستند طی کمتر از ۷۲ ساعت زنجیرهای از آسیبپذیریها را پیدا کنند که در نهایت امکان دسترسی به حسابهای چتجیپیتی و کدکس چند کارمند اوپنایآی و یکی از مخازن کد داخلی شرکت را فراهم میکرد. این نفوذ در چارچوب پژوهش امنیتی و گزارش مسؤولانه آسیبپذیری انجام شد و پژوهشگران بدون مشاهده کدهای محرمانه، دسترسی خود را با ایجاد یک درخواست تغییر بیخطر در مخزن داخلی اوپنایآی اثبات کردند.
کد خبر: ۱۰۸۳۶۶۸ تاریخ انتشار : ۱۴۰۵/۰۶/۲۸
یورونیوز خبر داد
تارنمای شبکه خبری یورونیوز گزارش داد گروه هکری «ریسیدا» پس از ناکامی در دریافت باج، نزدیک به ۶ ترابایت از اطلاعات سرقتشده از نهادهای دولتی برلین را در دارکوب منتشر کرد؛ دادههایی که بخشی از آنها حاوی اطلاعات حساس و محرمانه توصیف شدهاند.
کد خبر: ۱۰۸۰۳۰۳ تاریخ انتشار : ۱۴۰۵/۰۶/۱۴
چین اتهامات آمریکا درباره دست داشتن هکرهای مرتبط با پکن در حملات سایبری علیه نهادها و سازمانهای دولتی این کشور را رد کرد و واشنگتن را به سوءاستفاده از مسائل امنیت سایبری برای بدنام کردن چین متهم کرد.
کد خبر: ۱۰۷۸۵۷۶ تاریخ انتشار : ۱۴۰۵/۰۶/۰۵
QR Codeها در منوی رستوران و پرداخت، بلیت، تبلیغات، پیامهای روزمره و تقریبا همهجا دیده میشوند؛ اما پشت همین مربعهای ساده، یک پرسش امنیتی مهم وجود دارد، وقتی هر روز دهها کد را اسکن میکنیم، واقعا چندتا از آنها را پیش از اعتماد کردن بررسی میکنیم؟ کارشناسان امنیت سایبری هشدار میدهند که مهاجمان میتوانند از همین عادت روزمره برای هدایت کاربران به صفحات جعلی و سرقت اطلاعات استفاده کنند.
کد خبر: ۱۰۷۸۳۸۱ تاریخ انتشار : ۱۴۰۵/۰۶/۰۷
روزنامه تلگراف گزارش داد یک حمله سایبری بیسابقه موجب شد یک نیروگاه برق در انگلیس به مدت 4 روز از مدار خارج شود؛ حملهای که به گفته منابع، موفقترین عملیات سایبری علیه زیرساختهای انرژی این کشور محسوب میشود.
کد خبر: ۱۰۷۷۴۱۸ تاریخ انتشار : ۱۴۰۵/۰۶/۰۱
دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکتهای امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروههای مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکتهای خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد میکند؛ هرچند جزئیات و حدود اختیارات این شرکتها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵ تاریخ انتشار : ۱۴۰۵/۰۵/۳۱
یک آسیبپذیری امنیتی خطرناک در قابلیت اشتراکگذاری صفحه مکاواس به مهاجمان اجازه میدهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه میکنند در اسرع وقت سیستمعامل خود را بهروزرسانی و قابلیت اشتراکگذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
شرکت ولو از احتمال افشای اطلاعات شخصی برخی خریداران سختافزارهای استیم در اروپا پس از حمله سایبری به شرکت حملونقل طرف قرارداد خود خبر داد. این رخنه میتواند اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل و جزئیات سفارش مشتریان را در اختیار مهاجمان قرار داده باشد، هرچند اطلاعات پرداخت و حسابهای کاربری استیم در معرض خطر قرار نگرفتهاند.
کد خبر: ۱۰۷۴۸۸۱ تاریخ انتشار : ۱۴۰۵/۰۵/۲۰
شورای امنیت سایبری امارات متحده عربی از شناسایی و مهار مجموعهای از حملات سایبری پیشرفته و سازمانیافته که بخشهای استراتژیک این کشور را هدف قرار داده بود، خبر داد.
کد خبر: ۱۰۷۴۷۸۴ تاریخ انتشار : ۱۴۰۵/۰۵/۱۹
یک شرکت امنیت سایبری کره جنوبی اعلام کرد گروه هکری «کیمسوکی» مرتبط با کره شمالی با استفاده از مدلهای هوش مصنوعی محلی و ابزارهای توسعه عامل، در حال افزایش توان خود برای خودکارسازی حملات سایبری، تحلیل دادههای سرقتشده و اجرای عملیات فیشینگ است.
کد خبر: ۱۰۷۴۶۹۳ تاریخ انتشار : ۱۴۰۵/۰۵/۱۹
مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) در گزارشی اعلام کرد که برخی مدلهای پیشرفته شرکتهای اوپنایآی و آنتروپیک هنگام انجام آزمایشهای امنیتی، رفتارهایی فراتر از دستورالعملهای تعیینشده از خود نشان دادهاند. این مدلها در برخی موارد اقدام به اجرای حملات سایبری، استفاده از مهندسی اجتماعی و حتی ثبت دستورالعمل برای ادامه فعالیت توسط ایجنتهای دیگر کردهاند.
کد خبر: ۱۰۷۳۸۴۶ تاریخ انتشار : ۱۴۰۵/۰۵/۱۵
فاجعه سایبری در لندن
در پی یک حمله سایبری گسترده، اطلاعات هویتی و راههای ارتباطی بیش از ۱۰۰ هزار افسر و کارمند پلیس بریتانیا به همراه دادههایی از کارکنان وزارت دفاع، وزارت کشور، آژانس ملی جرم و دادستانی کل این کشور در دارکوب منتشر شد. این رخداد یکی از بزرگترین نشتهای اطلاعاتی سالهای اخیر در بخش دولتی بریتانیا به شمار میرود و نگرانیهای جدی درباره امنیت سایبری نهادهای حاکمیتی این کشور ایجاد کرده است.
کد خبر: ۱۰۷۳۶۳۳ تاریخ انتشار : ۱۴۰۵/۰۵/۱۴
شبکه سیبیاس نیوز به نقل از مقامها و منابع آمریکایی گزارش داد نهادهای امنیتی این کشور در حال بررسی احتمال ارتباط هکرهای ایرانی با حمله سایبری به سامانههای کنترل تأسیسات آب در ایالت مینهسوتا هستند؛ با این حال، تأکید شده است که تحقیقات هنوز به نتیجه قطعی نرسیده و هیچ عامل مشخصی رسماً مسئول این حمله معرفی نشده است.
کد خبر: ۱۰۷۲۶۹۸ تاریخ انتشار : ۱۴۰۵/۰۵/۰۹
افشاگریهای تازه از جلسات داخلی مایکروسافت نشان میدهد این شرکت در رقابتی نفسگیر برای ترمیم آسیبپذیریهای امنیتی محصولات خود گرفتار شده است. اسناد منتشرشده حاکی از آن است که مدل هوش مصنوعی کلود میتوس شرکت آنتروپیک میتواند کدهای نرمافزاری مایکروسافت را با سرعتی بیسابقه بررسی کرده و آسیبپذیریها را سریعتر از توان مهندسان این شرکت برای توسعه و انتشار وصلههای امنیتی شناسایی کند.
کد خبر: ۱۰۷۲۶۴۵ تاریخ انتشار : ۱۴۰۵/۰۵/۰۸