برچسب ها - امنیت سایبری
یک وکیل متخصص جرایم رایانهای در گفتوگو با آناتک:
هوش مصنوعی و دیپفیک میتوانند عبور از برخی سامانههای احراز هویت را آسانتر کنند؛ اما بخش مهمی از حسابهای اجارهای اصلاً با جعل هویت ایجاد نمیشود و صاحب واقعی حساب با هویت خودش مراحل بانکی را طی میکند. مقابله با این پدیده بیش از آنکه فقط به تشخیص چهره قویتر وابسته باشد، به پایش مداوم رفتار مالی، تحلیل ارتباط میان حسابها و تبادل کنترلشده داده میان بانکها و پلتفرمهای مالی نیاز دارد.
کد خبر: ۱۰۸۵۹۷۹ تاریخ انتشار : ۱۴۰۵/۰۷/۰۶
یک پژوهشگر امنیتی ۱۶ ساله با نام مستعار Faav نقصی در سرویس تحلیلی داخلی Titan مایکروسافت پیدا کرده که در صورت سوءاستفاده میتوانست راه دسترسی به مجموعهای با برآورد بیش از ۱۷.۳ تریلیون ردیف داده را باز کند. این هکر تأکید کرد این رقم به معنای افشای اطلاعات ۱۷.۳ تریلیون نفر نیست، به اطلاعات هویتی مشتریان دسترسی پیدا نکرده و مدرکی نیز وجود ندارد که مهاجمان پیش از رفع نقص از آن سوءاستفاده کرده باشند.
کد خبر: ۱۰۸۵۹۷۸ تاریخ انتشار : ۱۴۰۵/۰۷/۰۶
بر اساس تصمیم اتخاذشده در یکصد و چهل و هفتمین جلسۀ شورای راهبری شبکۀ ملی اطلاعات
وزیر ارتباطات و فناوری اطلاعات با تأکید بر ضرورت ایجاد یک محور مشخص برای راهبری امنیت شبکه ملی اطلاعات، پژوهشگاه ارتباطات و فناوری اطلاعات را مأمور کرد با مشارکت دستگاههای مرتبط، زمینه راهاندازی آزمایشگاه مرجع تخصصی امنیت سایبری و اعتبارسنجی تجهیزات و خدمات این شبکه را فراهم کند.
کد خبر: ۱۰۸۵۶۳۸ تاریخ انتشار : ۱۴۰۵/۰۷/۰۴
اوپنایآی در حال آمادهسازی GPT-۶ Cyber است، مدلی تخصصی که برای پیدا کردن آسیبپذیریها، تحلیل مشکلات امنیتی و کمک به اصلاح آنها طراحی شده و اکنون در اختیار گروه محدودی از متخصصان امنیت سایبری قرار دارد. گزارشها از معرفی یک محصول تازه در کنار این مدل نیز خبر میدهند که قرار است اجرای امنتر و کنترلشدهتر وظایف امنیتی خودکار را برای شرکتها ساده کند، اما اوپنایآی هنوز هیچکدام را رسماً معرفی نکرده است.
کد خبر: ۱۰۸۵۳۹۱ تاریخ انتشار : ۱۴۰۵/۰۷/۰۴
هکرها با نفوذ به بخشی از سامانه داخلی مدیریت کیف پول صرافی بیتگت توانستند نزدیک به ۳۸۸ میلیون دلار رمزارز را بدون سرقت کلیدهای خصوصی از این پلتفرم خارج کنند. بیتگت میگوید شواهد اولیه با احتمال زیادی حمله را به هکرهای کره شمالی مرتبط میکند، هرچند بررسیها هنوز ادامه دارد و عامل حمله بهطور قطعی مشخص نشده است.
کد خبر: ۱۰۸۵۳۸۹ تاریخ انتشار : ۱۴۰۵/۰۷/۰۴
مایکروسافت با همکاری شرکتهای فناوری و نیروهای انتظامی زیرساخت EvilTokens را مختل کرده است، سرویسی که به مجرمان سایبری برای نفوذ به ایمیلها و یافتن فرصتهای کلاهبرداری با هوش مصنوعی کمک میکرد. این پلتفرم طی چند ماه به بیش از ۱۲ هزار صندوق ایمیل در ۱۰ هزار سازمان مرتبط شده بود و میتوانست روابط کاری، مسئولان پرداخت و مکالمات مالی موجود در ایمیلهای سرقتشده را بهسرعت تحلیل کند.
کد خبر: ۱۰۸۵۳۶۲ تاریخ انتشار : ۱۴۰۵/۰۷/۰۳
گروه اطلاعات تهدید گوگل فاش کرد یکی از پژوهشگران مخفی شرکت مندیانت از ماهها قبل اعتماد یکی از هکرها را جلب کرده و در اوج حملات زنجیره تأمین TeamPCP به حلقه داخلی این گروه راه یافته بود. این نفوذ به گوگل اجازه داد سرقت اطلاعات ورود صدها قربانی را از داخل زیر نظر بگیرد، برای مسدود کردن اعتبارنامههای دزدیدهشده اقدام کند و اطلاعاتی را که بعدها به شناسایی اعضای مظنون گروه کمک کرد در اختیار پلیس قرار دهد.
کد خبر: ۱۰۸۴۱۸۴ تاریخ انتشار : ۱۴۰۵/۰۶/۳۰
گوگل تأیید کرده است که یکی از نسخههای جمینای در جریان یک آزمایش امنیتی از محیط شبیهسازیشده خارج شد و بدون مجوز به سامانههای ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل میگوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹ تاریخ انتشار : ۱۴۰۵/۰۶/۲۹
راهبر امنیت سایبری وزارت ارتباطات تأکید کرد
سومین نشست راهبر امنیت وزارت ارتباطات و فناوری اطلاعات با هدف بررسی برنامههای عملیاتی امنسازی، یکسانسازی فرایندهای امنیتی و تقویت تابآوری سایبری سازمانهای تابعه برگزار شد و بر ضرورت پایش و ارزیابی مستمر اقدامات امنیتی تأکید شد.
کد خبر: ۱۰۸۳۱۷۷ تاریخ انتشار : ۱۴۰۵/۰۶/۲۵
اطلاعات شخصی شما ممکن است همین حالا در صدها پایگاه باشد که نام، شماره تلفن، نشانی و دیگر جزئیات را کنار هم میگذارد و از شما یک پروفایل اطلاعاتی میسازد؛ آن هم بدون اینکه خودتان خبر داشته باشید. تازهترین تحول در حوزه حریم خصوصی، پیوستن Optrey به Surfshark است که میخواهد ردپای دیجیتال کاربران را حذف کند؛ اما آیا اطلاعاتی که در صدها پایگاه ثبت شده را میتوان پاک کرد؟
کد خبر: ۱۰۸۲۱۷۲ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
در گفتوگو تفصیلی با آنا مطرح شد
مدیرکل ایدهآرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات از برگزاری مسابقه ملی امنیت سایبری با حضور ۵۰ شرکتکننده از سراسر کشور در این واحد خبر داد و گفت: این رویداد با هدف شناسایی استعدادهای جوان و توسعه کاربردهای هوش مصنوعی در امنیت سایبری برگزار شد.
کد خبر: ۱۰۸۲۰۸۳ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
پژوهشگران امنیتی یک کیت بهرهبرداری مشترک با نام Blue Moon را شناسایی کردند که دستکم ۴ گروه هکری از آن برای سوءاستفاده همزمان از آسیبپذیریهای مرورگرهای مبتنی بر کرومیوم و نسخههای قدیمی ویندوز استفاده کردهاند. بخشی از این گروهها با دولت چین مرتبط دانسته شدهاند و سرعت بالای گسترش حملات احتمالاً به فاصله زمانی میان انتشار وصلههای کرومیوم و رسیدن آنها به نسخه پایدار مرورگرها و همچنین سریعتر شدن کشف آسیبپذیریها با کمک هوش مصنوعی مربوط است.
کد خبر: ۱۰۸۱۹۹۱ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
یک کارشناس حقوقی در گفتوگو با خبرنگار آناتک:
تعیین حدود اختیارات ستاد ساماندهی فضای مجازی، شرط اعتبار تصمیمات آن است و ساختاری با ماهیت مشورتی نمیتواند بدون برخورداری از صلاحیت قانونی، برای دستگاهها یا اشخاص تصمیمات الزامآور اتخاذ کند؛ چرا که قانون اساسی اختیارات مقررهگذاری دولت و کمیسیونهای موضوع اصل ۱۳۸ را در چارچوب مشخصی تعریف کرده است. این دیدگاه را حمید فعلی، کارشناس و دانشجوی مقطع دکتری حقوق، دربارۀ جایگاه و استمرار فعالیت ستاد ساماندهی فضای مجازی دولت بیان کرد.
کد خبر: ۱۰۸۱۵۲۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۸
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی:
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمیرود، گفت: نخبگان کشور باید به توانمندیهای خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصههای بینالمللی آماده شوند.
کد خبر: ۱۰۸۱۵۰۳ تاریخ انتشار : ۱۴۰۵/۰۶/۱۸
گوگل از جمینای ۳.۸ فلش و جمینای ۳.۸ فلش سایبر رونمایی کرد که به ترتیب بر وظایف ایجنتمحور، کدنویسی و استدلال چندمرحلهای و همچنین امنیت سایبری تمرکز دارند. به گفته گوگل مدل اصلی با همان قیمت اولیه نسل ۳.۷ عرضه میشود و نسخه سایبر نیز به دلیل توانایی بالاتر در کشف آسیبپذیری و اصلاح خودکار آنها، فعلاً تنها در اختیار گروهی از مدافعان مورد اعتماد قرار میگیرد.
کد خبر: ۱۰۸۰۰۲۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۳
رئیس پلیس فتا در گفتوگو با آنا:
رئیس پلیس فتا فراجا با اشاره به اقدامات انجامشده از سال ۱۳۹۸ برای ارتقای امنیت سکوهای اینترنتی گفت: ارزیابی ضریب امنیت زیرساخت کسبوکارها، نظارت مستمر، مطالعات تطبیقی و تدوین شاخصها و استانداردهای امنیتی، به افزایش سطح امنیت کسبوکارهای اینترنتی منجر شده است.
کد خبر: ۱۰۷۹۵۵۵ تاریخ انتشار : ۱۴۰۵/۰۶/۱۱
رئیس پلیس فتا در نشست خبری نمایشگاه الکامپ:
رئیس پلیس فضای تولید و تبادل اطلاعات فراجا اعلام کرد بهطور متوسط در هر دقیقه ۲.۵ فعالیت فیشینگ در کشور رخ میدهد و مقابله با جرایم سایبری نیازمند همکاری دستگاههای مختلف، نظام بانکی، بخش خصوصی و فعالان فضای دیجیتال است. آمار پلیس فتا همچنین از کاهش ۱۹ درصدی وقوع جرایم سایبری در سال ۱۴۰۵ حکایت دارد.
کد خبر: ۱۰۷۹۵۳۰ تاریخ انتشار : ۱۴۰۵/۰۶/۱۰
سامانه «تیدا» با تمرکز بر هوش تهدید سایبری در نمایشگاه الکامپ رونمایی شد؛ محصولی که با جمعآوری و تحلیل دادههای مرتبط با تهدیدات، به کارشناسان امنیت برای اولویتبندی هشدارها و واکنش سریعتر به حملات کمک میکند. این سامانه اطلاعات بیش از ۲۰۰ منبع را پردازش کرده و پایگاه داده آن شامل میلیونها نشانه مرتبط با تهدیدات سایبری است.
کد خبر: ۱۰۷۹۴۸۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۰
مدیرکل ایدهآرایی و شبکه پژوهشگران واحد علوم و تحقیقات خبر داد
مدیرکل ایدهآرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات، از میزبانی این واحد از محور امنیت سایبری المپیک فناوری دانشگاه آزاد اسلامی خبر داد و گفت: این رویداد با همکاری باشگاه پژوهشگران جوان و نخبگان و معاونت تحقیقات، فناوری و نوآوری دانشگاه آزاد اسلامی برگزار میشود و ۳۷ نفر در قالب ۱۱ تیم در سه بخش تخصصی Jeopardy CTF، Hardware CTF و Pwny Racing CTF با یکدیگر رقابت میکنند.
کد خبر: ۱۰۷۸۱۶۲ تاریخ انتشار : ۱۴۰۵/۰۶/۰۴
دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکتهای امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروههای مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکتهای خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد میکند؛ هرچند جزئیات و حدود اختیارات این شرکتها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵ تاریخ انتشار : ۱۴۰۵/۰۵/۳۱