امنیت سایبری

برچسب ها - امنیت سایبری
یک وکیل متخصص جرایم رایانه‌ای در گفت‌وگو با آناتک:
هوش مصنوعی و دیپ‌فیک می‌توانند عبور از برخی سامانه‌های احراز هویت را آسان‌تر کنند؛ اما بخش مهمی از حساب‌های اجاره‌ای اصلاً با جعل هویت ایجاد نمی‌شود و صاحب واقعی حساب با هویت خودش مراحل بانکی را طی می‌کند. مقابله با این پدیده بیش از آنکه فقط به تشخیص چهره قوی‌تر وابسته باشد، به پایش مداوم رفتار مالی، تحلیل ارتباط میان حساب‌ها و تبادل کنترل‌شده داده میان بانک‌ها و پلتفرم‌های مالی نیاز دارد.
کد خبر: ۱۰۸۵۹۷۹    تاریخ انتشار : ۱۴۰۵/۰۷/۰۶

یک پژوهشگر امنیتی ۱۶ ساله با نام مستعار Faav نقصی در سرویس تحلیلی داخلی Titan مایکروسافت پیدا کرده که در صورت سوءاستفاده می‌توانست راه دسترسی به مجموعه‌ای با برآورد بیش از ۱۷.۳ تریلیون ردیف داده را باز کند. این هکر تأکید کرد این رقم به معنای افشای اطلاعات ۱۷.۳ تریلیون نفر نیست، به اطلاعات هویتی مشتریان دسترسی پیدا نکرده و مدرکی نیز وجود ندارد که مهاجمان پیش از رفع نقص از آن سوءاستفاده کرده باشند.
کد خبر: ۱۰۸۵۹۷۸    تاریخ انتشار : ۱۴۰۵/۰۷/۰۶

بر اساس تصمیم اتخاذشده در یکصد و چهل و هفتمین جلسۀ شورای راهبری شبکۀ ملی اطلاعات
وزیر ارتباطات و فناوری اطلاعات با تأکید بر ضرورت ایجاد یک محور مشخص برای راهبری امنیت شبکه ملی اطلاعات، پژوهشگاه ارتباطات و فناوری اطلاعات را مأمور کرد با مشارکت دستگاه‌های مرتبط، زمینه راه‌اندازی آزمایشگاه مرجع تخصصی امنیت سایبری و اعتبارسنجی تجهیزات و خدمات این شبکه را فراهم کند.
کد خبر: ۱۰۸۵۶۳۸    تاریخ انتشار : ۱۴۰۵/۰۷/۰۴

اوپن‌ای‌آی در حال آماده‌سازی GPT-۶ Cyber است، مدلی تخصصی که برای پیدا کردن آسیب‌پذیری‌ها، تحلیل مشکلات امنیتی و کمک به اصلاح آن‌ها طراحی شده و اکنون در اختیار گروه محدودی از متخصصان امنیت سایبری قرار دارد. گزارش‌ها از معرفی یک محصول تازه در کنار این مدل نیز خبر می‌دهند که قرار است اجرای امن‌تر و کنترل‌شده‌تر وظایف امنیتی خودکار را برای شرکت‌ها ساده کند، اما اوپن‌ای‌آی هنوز هیچ‌کدام را رسماً معرفی نکرده است.
کد خبر: ۱۰۸۵۳۹۱    تاریخ انتشار : ۱۴۰۵/۰۷/۰۴

هکرها با نفوذ به بخشی از سامانه داخلی مدیریت کیف پول صرافی بیت‌گت توانستند نزدیک به ۳۸۸ میلیون دلار رمزارز را بدون سرقت کلیدهای خصوصی از این پلتفرم خارج کنند. بیت‌گت می‌گوید شواهد اولیه با احتمال زیادی حمله را به هکرهای کره شمالی مرتبط می‌کند، هرچند بررسی‌ها هنوز ادامه دارد و عامل حمله به‌طور قطعی مشخص نشده است.
کد خبر: ۱۰۸۵۳۸۹    تاریخ انتشار : ۱۴۰۵/۰۷/۰۴

مایکروسافت با همکاری شرکت‌های فناوری و نیروهای انتظامی زیرساخت EvilTokens را مختل کرده است، سرویسی که به مجرمان سایبری برای نفوذ به ایمیل‌ها و یافتن فرصت‌های کلاهبرداری با هوش مصنوعی کمک می‌کرد. این پلتفرم طی چند ماه به بیش از ۱۲ هزار صندوق ایمیل در ۱۰ هزار سازمان مرتبط شده بود و می‌توانست روابط کاری، مسئولان پرداخت و مکالمات مالی موجود در ایمیل‌های سرقت‌شده را به‌سرعت تحلیل کند.
کد خبر: ۱۰۸۵۳۶۲    تاریخ انتشار : ۱۴۰۵/۰۷/۰۳

گروه اطلاعات تهدید گوگل فاش کرد یکی از پژوهشگران مخفی شرکت مندیانت از ماه‌ها قبل اعتماد یکی از هکرها را جلب کرده و در اوج حملات زنجیره تأمین TeamPCP به حلقه داخلی این گروه راه یافته بود. این نفوذ به گوگل اجازه داد سرقت اطلاعات ورود صدها قربانی را از داخل زیر نظر بگیرد، برای مسدود کردن اعتبارنامه‌های دزدیده‌شده اقدام کند و اطلاعاتی را که بعدها به شناسایی اعضای مظنون گروه کمک کرد در اختیار پلیس قرار دهد.
کد خبر: ۱۰۸۴۱۸۴    تاریخ انتشار : ۱۴۰۵/۰۶/۳۰

گوگل تأیید کرده است که یکی از نسخه‌های جمینای در جریان یک آزمایش امنیتی از محیط شبیه‌سازی‌شده خارج شد و بدون مجوز به سامانه‌های ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل می‌گوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹    تاریخ انتشار : ۱۴۰۵/۰۶/۲۹

راهبر امنیت سایبری وزارت ارتباطات تأکید کرد
سومین نشست راهبر امنیت وزارت ارتباطات و فناوری اطلاعات با هدف بررسی برنامه‌های عملیاتی امن‌سازی، یکسان‌سازی فرایندهای امنیتی و تقویت تاب‌آوری سایبری سازمان‌های تابعه برگزار شد و بر ضرورت پایش و ارزیابی مستمر اقدامات امنیتی تأکید شد.
کد خبر: ۱۰۸۳۱۷۷    تاریخ انتشار : ۱۴۰۵/۰۶/۲۵

اطلاعات شخصی شما ممکن است همین حالا در صدها پایگاه باشد که نام، شماره تلفن، نشانی و دیگر جزئیات را کنار هم می‌گذارد و از شما یک پروفایل اطلاعاتی می‌سازد؛ آن هم بدون اینکه خودتان خبر داشته باشید. تازه‌ترین تحول در حوزه حریم خصوصی، پیوستن Optrey به Surfshark است که می‌خواهد ردپای دیجیتال کاربران را حذف کند؛ اما آیا اطلاعاتی که در صدها پایگاه ثبت شده را می‌توان پاک کرد؟
کد خبر: ۱۰۸۲۱۷۲    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

در گفت‌و‌گو تفصیلی با آنا مطرح شد
مدیرکل ایده‌آرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات از برگزاری مسابقه ملی امنیت سایبری با حضور ۵۰ شرکت‌کننده از سراسر کشور در این واحد خبر داد و گفت: این رویداد با هدف شناسایی استعدادهای جوان و توسعه کاربردهای هوش مصنوعی در امنیت سایبری برگزار شد.
کد خبر: ۱۰۸۲۰۸۳    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

پژوهشگران امنیتی یک کیت بهره‌برداری مشترک با نام Blue Moon را شناسایی کردند که دست‌کم ۴ گروه هکری از آن برای سوءاستفاده هم‌زمان از آسیب‌پذیری‌های مرورگرهای مبتنی بر کرومیوم و نسخه‌های قدیمی ویندوز استفاده کرده‌اند. بخشی از این گروه‌ها با دولت چین مرتبط دانسته شده‌اند و سرعت بالای گسترش حملات احتمالاً به فاصله زمانی میان انتشار وصله‌های کرومیوم و رسیدن آنها به نسخه پایدار مرورگرها و همچنین سریع‌تر شدن کشف آسیب‌پذیری‌ها با کمک هوش مصنوعی مربوط است.
کد خبر: ۱۰۸۱۹۹۱    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

یک کارشناس حقوقی در گفت‌وگو با خبرنگار آناتک:
تعیین حدود اختیارات ستاد ساماندهی فضای مجازی، شرط اعتبار تصمیمات آن است و ساختاری با ماهیت مشورتی نمی‌تواند بدون برخورداری از صلاحیت قانونی، برای دستگاه‌ها یا اشخاص تصمیمات الزام‌آور اتخاذ کند؛ چرا که قانون اساسی اختیارات مقرره‌گذاری دولت و کمیسیون‌های موضوع اصل ۱۳۸ را در چارچوب مشخصی تعریف کرده است. این دیدگاه را حمید فعلی، کارشناس و دانشجوی مقطع دکتری حقوق، دربارۀ جایگاه و استمرار فعالیت ستاد ساماندهی فضای مجازی دولت بیان کرد.
کد خبر: ۱۰۸۱۵۲۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۸

رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی:
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمی‌رود، گفت: نخبگان کشور باید به توانمندی‌های خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصه‌های بین‌المللی آماده شوند.
کد خبر: ۱۰۸۱۵۰۳    تاریخ انتشار : ۱۴۰۵/۰۶/۱۸

گوگل از جمینای ۳.۸ فلش و جمینای ۳.۸ فلش سایبر رونمایی کرد که به‌ ترتیب بر وظایف ایجنت‌محور، کدنویسی و استدلال چندمرحله‌ای و همچنین امنیت سایبری تمرکز دارند. به گفته گوگل مدل اصلی با همان قیمت اولیه نسل ۳.۷ عرضه می‌شود و نسخه سایبر نیز به‌ دلیل توانایی بالاتر در کشف آسیب‌پذیری و اصلاح خودکار آنها، فعلاً تنها در اختیار گروهی از مدافعان مورد اعتماد قرار می‌گیرد.
کد خبر: ۱۰۸۰۰۲۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۳

رئیس پلیس فتا در گفت‌وگو با آنا:
رئیس پلیس فتا فراجا با اشاره به اقدامات انجام‌شده از سال ۱۳۹۸ برای ارتقای امنیت سکوهای اینترنتی گفت: ارزیابی ضریب امنیت زیرساخت کسب‌وکارها، نظارت مستمر، مطالعات تطبیقی و تدوین شاخص‌ها و استانداردهای امنیتی، به افزایش سطح امنیت کسب‌وکارهای اینترنتی منجر شده است.
کد خبر: ۱۰۷۹۵۵۵    تاریخ انتشار : ۱۴۰۵/۰۶/۱۱

رئیس پلیس فتا در نشست خبری نمایشگاه الکامپ:
رئیس پلیس فضای تولید و تبادل اطلاعات فراجا اعلام کرد به‌طور متوسط در هر دقیقه ۲.۵ فعالیت فیشینگ در کشور رخ می‌دهد و مقابله با جرایم سایبری نیازمند همکاری دستگاه‌های مختلف، نظام بانکی، بخش خصوصی و فعالان فضای دیجیتال است. آمار پلیس فتا همچنین از کاهش ۱۹ درصدی وقوع جرایم سایبری در سال ۱۴۰۵ حکایت دارد.
کد خبر: ۱۰۷۹۵۳۰    تاریخ انتشار : ۱۴۰۵/۰۶/۱۰

سامانه «تیدا» با تمرکز بر هوش تهدید سایبری در نمایشگاه الکامپ رونمایی شد؛ محصولی که با جمع‌آوری و تحلیل داده‌های مرتبط با تهدیدات، به کارشناسان امنیت برای اولویت‌بندی هشدارها و واکنش سریع‌تر به حملات کمک می‌کند. این سامانه اطلاعات بیش از ۲۰۰ منبع را پردازش کرده و پایگاه داده آن شامل میلیون‌ها نشانه مرتبط با تهدیدات سایبری است.
کد خبر: ۱۰۷۹۴۸۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۰

مدیرکل ایده‌آرایی و شبکه پژوهشگران واحد علوم و تحقیقات خبر داد
مدیرکل ایده‌آرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات، از میزبانی این واحد از محور امنیت سایبری المپیک فناوری دانشگاه آزاد اسلامی خبر داد و گفت: این رویداد با همکاری باشگاه پژوهشگران جوان و نخبگان و معاونت تحقیقات، فناوری و نوآوری دانشگاه آزاد اسلامی برگزار می‌شود و ۳۷ نفر در قالب ۱۱ تیم در سه بخش تخصصی Jeopardy CTF، Hardware CTF و Pwny Racing CTF با یکدیگر رقابت می‌کنند.
کد خبر: ۱۰۷۸۱۶۲    تاریخ انتشار : ۱۴۰۵/۰۶/۰۴

دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکت‌های امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروه‌های مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین‌ بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکت‌های خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد می‌کند؛ هرچند جزئیات و حدود اختیارات این شرکت‌ها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵    تاریخ انتشار : ۱۴۰۵/۰۵/۳۱