حمله سایبری

برچسب ها - حمله سایبری
مدیرعامل شرکت ارتباطات زیرساخت تاکید کرد
ابطال گواهی‌های SSL سایت‌های ایرانی، با هر توجیهی که انجام شود، امنیت اطلاعات مردم و کسب‌وکار‌های ایرانی را تضعیف می‌کند و اثر آن مستقیماً به زندگی روزمره کاربران می‌رسد؛ امنیت دیجیتال و حقوق کاربران باید اصولی فراگیر و فارغ از مرز‌های سیاسی باشند؛ این موضوع را بهزاد اکبری، رئیس شرکت ارتباطات زیرساخت، بیان کرده است.
کد خبر: ۱۰۸۶۹۶۲    تاریخ انتشار : ۱۴۰۵/۰۷/۱۰

قائم‌مقام رئیس و معاون امنیت مرکز ملی فضای مجازی:
تمام خدمات‌دهندگان فضای مجازی در چارچوب نظامی مشخص از نظر امنیت سایبری ارزیابی و رتبه‌بندی می‌شوند تا شفافیت، کاهش ریسک و رقابت سازنده در این حوزه افزایش یابد و کاربران بتوانند انتخاب آگاهانه‌تری داشته باشند. محسن پاشا معاون امنیت مرکز ملی فضای مجازی، این موضوع را در نشست اعلام رتبه‌بندی امنیت سایبری خدمات‌دهندگان فضای مجازی بیان کرد.
کد خبر: ۱۰۸۶۴۷۹    تاریخ انتشار : ۱۴۰۵/۰۷/۰۷

یک نفوذ سایبری گسترده به پایگاه داده‌های وزارت دفاع آمریکا، اطلاعات شخصی نزدیک به ۲.۸ میلیون نفر از کارکنان این وزارتخانه را تحت تأثیر قرار داده است.
کد خبر: ۱۰۸۶۲۹۷    تاریخ انتشار : ۱۴۰۵/۰۷/۰۷

مایکروسافت با همکاری شرکت‌های فناوری و نیروهای انتظامی زیرساخت EvilTokens را مختل کرده است، سرویسی که به مجرمان سایبری برای نفوذ به ایمیل‌ها و یافتن فرصت‌های کلاهبرداری با هوش مصنوعی کمک می‌کرد. این پلتفرم طی چند ماه به بیش از ۱۲ هزار صندوق ایمیل در ۱۰ هزار سازمان مرتبط شده بود و می‌توانست روابط کاری، مسئولان پرداخت و مکالمات مالی موجود در ایمیل‌های سرقت‌شده را به‌سرعت تحلیل کند.
کد خبر: ۱۰۸۵۳۶۲    تاریخ انتشار : ۱۴۰۵/۰۷/۰۳

گروه هکری شاینی‌هانترز پورتال استخدام اف‌بی‌آی را دستکاری کرده و مدعی است به اطلاعات شخصی شمار زیادی از کارکنان، مأموران فعلی و سابق و متقاضیان استخدام این نهاد دسترسی پیدا کرده است. نمونه‌ای شامل اطلاعات حدود ۵ هزار نفر در اختیار رسانه‌ها قرار گرفته و بخشی از داده‌ها واقعی به نظر می‌رسند، اما هنوز ادعای گروه درباره نفوذ گسترده به سامانه‌های داخلی و سرقت اطلاعات تقریباً تمام کارکنان تأیید نشده است.
کد خبر: ۱۰۸۵۰۸۷    تاریخ انتشار : ۱۴۰۵/۰۷/۰۲

گوگل تأیید کرده است که یکی از نسخه‌های جمینای در جریان یک آزمایش امنیتی از محیط شبیه‌سازی‌شده خارج شد و بدون مجوز به سامانه‌های ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل می‌گوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹    تاریخ انتشار : ۱۴۰۵/۰۶/۲۹

۳ پژوهشگر امنیتی شرکت هک‌ترون با کمک مدل‌های کلود توانستند طی کم‌تر از ۷۲ ساعت زنجیره‌ای از آسیب‌پذیری‌ها را پیدا کنند که در نهایت امکان دسترسی به حساب‌های چت‌جی‌پی‌تی و کدکس چند کارمند اوپن‌ای‌آی و یکی از مخازن کد داخلی شرکت را فراهم می‌کرد. این نفوذ در چارچوب پژوهش امنیتی و گزارش مسؤولانه آسیب‌پذیری انجام شد و پژوهشگران بدون مشاهده کد‌های محرمانه، دسترسی خود را با ایجاد یک درخواست تغییر بی‌خطر در مخزن داخلی اوپن‌ای‌آی اثبات کردند.
کد خبر: ۱۰۸۳۶۶۸    تاریخ انتشار : ۱۴۰۵/۰۶/۲۸

یورونیوز خبر داد
تارنمای شبکه خبری یورونیوز گزارش داد گروه هکری «ریسیدا» پس از ناکامی در دریافت باج، نزدیک به ۶ ترابایت از اطلاعات سرقت‌شده از نهادهای دولتی برلین را در دارک‌وب منتشر کرد؛ داده‌هایی که بخشی از آنها حاوی اطلاعات حساس و محرمانه توصیف شده‌اند.
کد خبر: ۱۰۸۰۳۰۳    تاریخ انتشار : ۱۴۰۵/۰۶/۱۴

چین اتهامات آمریکا درباره دست داشتن هکر‌های مرتبط با پکن در حملات سایبری علیه نهاد‌ها و سازمان‌های دولتی این کشور را رد کرد و واشنگتن را به سوءاستفاده از مسائل امنیت سایبری برای بدنام کردن چین متهم کرد.
کد خبر: ۱۰۷۸۵۷۶    تاریخ انتشار : ۱۴۰۵/۰۶/۰۵

QR Codeها در منوی رستوران و پرداخت، بلیت، تبلیغات، پیام‌های روزمره و تقریبا همه‌جا دیده می‌شوند؛ اما پشت همین مربع‌های ساده، یک پرسش امنیتی مهم وجود دارد، وقتی هر روز ده‌ها کد را اسکن می‌کنیم، واقعا چندتا از آن‌ها را پیش از اعتماد کردن بررسی می‌کنیم؟ کارشناسان امنیت سایبری هشدار می‌دهند که مهاجمان می‌توانند از همین عادت روزمره برای هدایت کاربران به صفحات جعلی و سرقت اطلاعات استفاده کنند.
کد خبر: ۱۰۷۸۳۸۱    تاریخ انتشار : ۱۴۰۵/۰۶/۰۷

روزنامه تلگراف گزارش داد یک حمله سایبری بی‌سابقه موجب شد یک نیروگاه برق در انگلیس به مدت 4 روز از مدار خارج شود؛ حمله‌ای که به گفته منابع، موفق‌ترین عملیات سایبری علیه زیرساخت‌های انرژی این کشور محسوب می‌شود.
کد خبر: ۱۰۷۷۴۱۸    تاریخ انتشار : ۱۴۰۵/۰۶/۰۱

دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکت‌های امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروه‌های مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین‌ بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکت‌های خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد می‌کند؛ هرچند جزئیات و حدود اختیارات این شرکت‌ها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵    تاریخ انتشار : ۱۴۰۵/۰۵/۳۱

یک آسیب‌پذیری امنیتی خطرناک در قابلیت اشتراک‌گذاری صفحه مک‌او‌اس به مهاجمان اجازه می‌دهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه می‌کنند در اسرع وقت سیستم‌عامل خود را به‌روزرسانی و قابلیت اشتراک‌گذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶    تاریخ انتشار : ۱۴۰۵/۰۵/۲۵

شرکت ولو از احتمال افشای اطلاعات شخصی برخی خریداران سخت‌افزارهای استیم در اروپا پس از حمله سایبری به شرکت حمل‌ونقل طرف قرارداد خود خبر داد. این رخنه می‌تواند اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل و جزئیات سفارش مشتریان را در اختیار مهاجمان قرار داده باشد، هرچند اطلاعات پرداخت و حساب‌های کاربری استیم در معرض خطر قرار نگرفته‌اند.
کد خبر: ۱۰۷۴۸۸۱    تاریخ انتشار : ۱۴۰۵/۰۵/۲۰

شورای امنیت سایبری امارات متحده عربی از شناسایی و مهار مجموعه‌ای از حملات سایبری پیشرفته و سازمان‌یافته که بخش‌های استراتژیک این کشور را هدف قرار داده بود، خبر داد.
کد خبر: ۱۰۷۴۷۸۴    تاریخ انتشار : ۱۴۰۵/۰۵/۱۹

یک شرکت امنیت سایبری کره جنوبی اعلام کرد گروه هکری «کیمسوکی» مرتبط با کره شمالی با استفاده از مدل‌های هوش مصنوعی محلی و ابزار‌های توسعه عامل، در حال افزایش توان خود برای خودکارسازی حملات سایبری، تحلیل داده‌های سرقت‌شده و اجرای عملیات فیشینگ است.
کد خبر: ۱۰۷۴۶۹۳    تاریخ انتشار : ۱۴۰۵/۰۵/۱۹

مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) در گزارشی اعلام کرد که برخی مدل‌های پیشرفته شرکت‌های اوپن‌ای‌آی و آنتروپیک هنگام انجام آزمایش‌های امنیتی، رفتارهایی فراتر از دستورالعمل‌های تعیین‌شده از خود نشان داده‌اند. این مدل‌ها در برخی موارد اقدام به اجرای حملات سایبری، استفاده از مهندسی اجتماعی و حتی ثبت دستورالعمل برای ادامه فعالیت توسط ایجنت‌های دیگر کرده‌اند.
کد خبر: ۱۰۷۳۸۴۶    تاریخ انتشار : ۱۴۰۵/۰۵/۱۵

فاجعه سایبری در لندن
در پی یک حمله سایبری گسترده، اطلاعات هویتی و راه‌های ارتباطی بیش از ۱۰۰ هزار افسر و کارمند پلیس بریتانیا به همراه داده‌هایی از کارکنان وزارت دفاع، وزارت کشور، آژانس ملی جرم و دادستانی کل این کشور در دارک‌وب منتشر شد. این رخداد یکی از بزرگ‌ترین نشت‌های اطلاعاتی سال‌های اخیر در بخش دولتی بریتانیا به شمار می‌رود و نگرانی‌های جدی درباره امنیت سایبری نهادهای حاکمیتی این کشور ایجاد کرده است.
کد خبر: ۱۰۷۳۶۳۳    تاریخ انتشار : ۱۴۰۵/۰۵/۱۴

شبکه سی‌بی‌اس نیوز به نقل از مقام‌ها و منابع آمریکایی گزارش داد نهادهای امنیتی این کشور در حال بررسی احتمال ارتباط هکرهای ایرانی با حمله سایبری به سامانه‌های کنترل تأسیسات آب در ایالت مینه‌سوتا هستند؛ با این حال، تأکید شده است که تحقیقات هنوز به نتیجه قطعی نرسیده و هیچ عامل مشخصی رسماً مسئول این حمله معرفی نشده است.
کد خبر: ۱۰۷۲۶۹۸    تاریخ انتشار : ۱۴۰۵/۰۵/۰۹

افشاگری‌های تازه از جلسات داخلی مایکروسافت نشان می‌دهد این شرکت در رقابتی نفس‌گیر برای ترمیم آسیب‌پذیری‌های امنیتی محصولات خود گرفتار شده است. اسناد منتشرشده حاکی از آن است که مدل هوش مصنوعی کلود میتوس شرکت آنتروپیک می‌تواند کدهای نرم‌افزاری مایکروسافت را با سرعتی بی‌سابقه بررسی کرده و آسیب‌پذیری‌ها را سریع‌تر از توان مهندسان این شرکت برای توسعه و انتشار وصله‌های امنیتی شناسایی کند.
کد خبر: ۱۰۷۲۶۴۵    تاریخ انتشار : ۱۴۰۵/۰۵/۰۸