امنیت سایبری

برچسب ها - امنیت سایبری
گروه اطلاعات تهدید گوگل فاش کرد یکی از پژوهشگران مخفی شرکت مندیانت از ماه‌ها قبل اعتماد یکی از هکرها را جلب کرده و در اوج حملات زنجیره تأمین TeamPCP به حلقه داخلی این گروه راه یافته بود. این نفوذ به گوگل اجازه داد سرقت اطلاعات ورود صدها قربانی را از داخل زیر نظر بگیرد، برای مسدود کردن اعتبارنامه‌های دزدیده‌شده اقدام کند و اطلاعاتی را که بعدها به شناسایی اعضای مظنون گروه کمک کرد در اختیار پلیس قرار دهد.
کد خبر: ۱۰۸۴۱۸۴    تاریخ انتشار : ۱۴۰۵/۰۶/۳۰

گوگل تأیید کرده است که یکی از نسخه‌های جمینای در جریان یک آزمایش امنیتی از محیط شبیه‌سازی‌شده خارج شد و بدون مجوز به سامانه‌های ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل می‌گوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹    تاریخ انتشار : ۱۴۰۵/۰۶/۲۹

راهبر امنیت سایبری وزارت ارتباطات تأکید کرد
سومین نشست راهبر امنیت وزارت ارتباطات و فناوری اطلاعات با هدف بررسی برنامه‌های عملیاتی امن‌سازی، یکسان‌سازی فرایندهای امنیتی و تقویت تاب‌آوری سایبری سازمان‌های تابعه برگزار شد و بر ضرورت پایش و ارزیابی مستمر اقدامات امنیتی تأکید شد.
کد خبر: ۱۰۸۳۱۷۷    تاریخ انتشار : ۱۴۰۵/۰۶/۲۵

اطلاعات شخصی شما ممکن است همین حالا در صدها پایگاه باشد که نام، شماره تلفن، نشانی و دیگر جزئیات را کنار هم می‌گذارد و از شما یک پروفایل اطلاعاتی می‌سازد؛ آن هم بدون اینکه خودتان خبر داشته باشید. تازه‌ترین تحول در حوزه حریم خصوصی، پیوستن Optrey به Surfshark است که می‌خواهد ردپای دیجیتال کاربران را حذف کند؛ اما آیا اطلاعاتی که در صدها پایگاه ثبت شده را می‌توان پاک کرد؟
کد خبر: ۱۰۸۲۱۷۲    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

در گفت‌و‌گو تفصیلی با آنا مطرح شد
مدیرکل ایده‌آرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات از برگزاری مسابقه ملی امنیت سایبری با حضور ۵۰ شرکت‌کننده از سراسر کشور در این واحد خبر داد و گفت: این رویداد با هدف شناسایی استعدادهای جوان و توسعه کاربردهای هوش مصنوعی در امنیت سایبری برگزار شد.
کد خبر: ۱۰۸۲۰۸۳    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

پژوهشگران امنیتی یک کیت بهره‌برداری مشترک با نام Blue Moon را شناسایی کردند که دست‌کم ۴ گروه هکری از آن برای سوءاستفاده هم‌زمان از آسیب‌پذیری‌های مرورگرهای مبتنی بر کرومیوم و نسخه‌های قدیمی ویندوز استفاده کرده‌اند. بخشی از این گروه‌ها با دولت چین مرتبط دانسته شده‌اند و سرعت بالای گسترش حملات احتمالاً به فاصله زمانی میان انتشار وصله‌های کرومیوم و رسیدن آنها به نسخه پایدار مرورگرها و همچنین سریع‌تر شدن کشف آسیب‌پذیری‌ها با کمک هوش مصنوعی مربوط است.
کد خبر: ۱۰۸۱۹۹۱    تاریخ انتشار : ۱۴۰۵/۰۶/۲۱

یک کارشناس حقوقی در گفت‌وگو با خبرنگار آناتک:
تعیین حدود اختیارات ستاد ساماندهی فضای مجازی، شرط اعتبار تصمیمات آن است و ساختاری با ماهیت مشورتی نمی‌تواند بدون برخورداری از صلاحیت قانونی، برای دستگاه‌ها یا اشخاص تصمیمات الزام‌آور اتخاذ کند؛ چرا که قانون اساسی اختیارات مقرره‌گذاری دولت و کمیسیون‌های موضوع اصل ۱۳۸ را در چارچوب مشخصی تعریف کرده است. این دیدگاه را حمید فعلی، کارشناس و دانشجوی مقطع دکتری حقوق، دربارۀ جایگاه و استمرار فعالیت ستاد ساماندهی فضای مجازی دولت بیان کرد.
کد خبر: ۱۰۸۱۵۲۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۸

رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی:
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمی‌رود، گفت: نخبگان کشور باید به توانمندی‌های خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصه‌های بین‌المللی آماده شوند.
کد خبر: ۱۰۸۱۵۰۳    تاریخ انتشار : ۱۴۰۵/۰۶/۱۸

گوگل از جمینای ۳.۸ فلش و جمینای ۳.۸ فلش سایبر رونمایی کرد که به‌ ترتیب بر وظایف ایجنت‌محور، کدنویسی و استدلال چندمرحله‌ای و همچنین امنیت سایبری تمرکز دارند. به گفته گوگل مدل اصلی با همان قیمت اولیه نسل ۳.۷ عرضه می‌شود و نسخه سایبر نیز به‌ دلیل توانایی بالاتر در کشف آسیب‌پذیری و اصلاح خودکار آنها، فعلاً تنها در اختیار گروهی از مدافعان مورد اعتماد قرار می‌گیرد.
کد خبر: ۱۰۸۰۰۲۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۳

رئیس پلیس فتا در گفت‌وگو با آنا:
رئیس پلیس فتا فراجا با اشاره به اقدامات انجام‌شده از سال ۱۳۹۸ برای ارتقای امنیت سکوهای اینترنتی گفت: ارزیابی ضریب امنیت زیرساخت کسب‌وکارها، نظارت مستمر، مطالعات تطبیقی و تدوین شاخص‌ها و استانداردهای امنیتی، به افزایش سطح امنیت کسب‌وکارهای اینترنتی منجر شده است.
کد خبر: ۱۰۷۹۵۵۵    تاریخ انتشار : ۱۴۰۵/۰۶/۱۱

رئیس پلیس فتا در نشست خبری نمایشگاه الکامپ:
رئیس پلیس فضای تولید و تبادل اطلاعات فراجا اعلام کرد به‌طور متوسط در هر دقیقه ۲.۵ فعالیت فیشینگ در کشور رخ می‌دهد و مقابله با جرایم سایبری نیازمند همکاری دستگاه‌های مختلف، نظام بانکی، بخش خصوصی و فعالان فضای دیجیتال است. آمار پلیس فتا همچنین از کاهش ۱۹ درصدی وقوع جرایم سایبری در سال ۱۴۰۵ حکایت دارد.
کد خبر: ۱۰۷۹۵۳۰    تاریخ انتشار : ۱۴۰۵/۰۶/۱۰

سامانه «تیدا» با تمرکز بر هوش تهدید سایبری در نمایشگاه الکامپ رونمایی شد؛ محصولی که با جمع‌آوری و تحلیل داده‌های مرتبط با تهدیدات، به کارشناسان امنیت برای اولویت‌بندی هشدارها و واکنش سریع‌تر به حملات کمک می‌کند. این سامانه اطلاعات بیش از ۲۰۰ منبع را پردازش کرده و پایگاه داده آن شامل میلیون‌ها نشانه مرتبط با تهدیدات سایبری است.
کد خبر: ۱۰۷۹۴۸۹    تاریخ انتشار : ۱۴۰۵/۰۶/۱۰

مدیرکل ایده‌آرایی و شبکه پژوهشگران واحد علوم و تحقیقات خبر داد
مدیرکل ایده‌آرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات، از میزبانی این واحد از محور امنیت سایبری المپیک فناوری دانشگاه آزاد اسلامی خبر داد و گفت: این رویداد با همکاری باشگاه پژوهشگران جوان و نخبگان و معاونت تحقیقات، فناوری و نوآوری دانشگاه آزاد اسلامی برگزار می‌شود و ۳۷ نفر در قالب ۱۱ تیم در سه بخش تخصصی Jeopardy CTF، Hardware CTF و Pwny Racing CTF با یکدیگر رقابت می‌کنند.
کد خبر: ۱۰۷۸۱۶۲    تاریخ انتشار : ۱۴۰۵/۰۶/۰۴

دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکت‌های امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروه‌های مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین‌ بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکت‌های خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد می‌کند؛ هرچند جزئیات و حدود اختیارات این شرکت‌ها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵    تاریخ انتشار : ۱۴۰۵/۰۵/۳۱

کند شدن ناگهانی اینترنت یا افزایش مصرف داده می‌تواند نشانه اتصال دستگاه‌های ناشناس به شبکه وای‌فای باشد. با چند روش ساده می‌توان فهرست دستگاه‌های متصل به مودم را بررسی کرد، دستگاه‌های مشکوک را شناسایی کرد و در صورت نیاز دسترسی آن‌ها را قطع کرد.
کد خبر: ۱۰۷۵۹۶۴    تاریخ انتشار : ۱۴۰۵/۰۵/۲۷

پنجره‌های پاپ‌آپ که کاربران کروم را به نصب فوری یک به‌روزرسانی امنیتی دعوت می‌کنند، ممکن است به‌جای وصله نرم‌افزاری، بدافزار را روی دستگاه نصب کنند. بررسی‌های جدید نشان می‌دهد برخی افزونه‌های آلوده مرورگر، اسکریپت‌های مخرب را در قالب هشدارهای جعلی و اضطراری نمایش می‌دهند و کاربران را به اجرای فایل‌های ناشناس ترغیب می‌کنند.
کد خبر: ۱۰۷۵۹۶۲    تاریخ انتشار : ۱۴۰۵/۰۵/۲۶

معاون اجتماعی پلیس فتا در گفت‌وگو با آنا:
سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، از شگرد جدید کلاهبرداران سایبری با استفاده از ربات جعلی منتسب به بانک ملی در تلگرام خبر داد و گفت: مجرمان با دریافت کد ورود تلگرام و سپس اطلاعات اپلیکیشن بانکی کاربران، می‌توانند کنترل حساب‌های کاربری و در ادامه دسترسی غیرمجاز به حساب‌های بانکی قربانیان را به دست آورند.
کد خبر: ۱۰۷۵۹۳۰    تاریخ انتشار : ۱۴۰۵/۰۵/۲۵

یک شبکه وای‌فای جعلی با نامی مشابه اینترنت رسمی شرکت هواپیمایی دلتا در جریان پرواز لاس‌وگاس به آتلانتا ایجاد شد و مسافران را به یک صفحه ورود جعلی برای سرقت اطلاعات حساب‌های کاربری هدایت می‌کرد. خدمه پرواز پس از شناسایی این شبکه غیرمجاز، سیستم اینترنت هواپیما را برای حدود ۳۰ دقیقه خاموش کردند تا از اتصال مسافران به شبکه جعلی و احتمال افشای اطلاعات آن‌ها جلوگیری شود.
کد خبر: ۱۰۷۵۷۶۸    تاریخ انتشار : ۱۴۰۵/۰۵/۲۵

یک آسیب‌پذیری امنیتی خطرناک در قابلیت اشتراک‌گذاری صفحه مک‌او‌اس به مهاجمان اجازه می‌دهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه می‌کنند در اسرع وقت سیستم‌عامل خود را به‌روزرسانی و قابلیت اشتراک‌گذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶    تاریخ انتشار : ۱۴۰۵/۰۵/۲۵

لایه حفاظتی جدید در گوگل کروم
گوگل با اضافه کردن قابلیت جدید «اعتبارسنجی نشست‌های وابسته به سخت‌افزار» به مرورگر کروم، راهکاری برای مقابله با یکی از خطرناک‌ترین روش‌های سرقت حساب‌های کاربری یعنی دزدیدن کوکی‌های فعال نشست ارائه کرده است. این فناوری با پیوند دادن اعتبار نشست به سخت‌افزار همان دستگاه، استفاده از کوکی‌های سرقت‌شده روی رایانه‌های دیگر را برای مهاجمان دشوار می‌کند.
کد خبر: ۱۰۷۵۲۲۸    تاریخ انتشار : ۱۴۰۵/۰۵/۲۳