برچسب ها - امنیت سایبری
گروه اطلاعات تهدید گوگل فاش کرد یکی از پژوهشگران مخفی شرکت مندیانت از ماهها قبل اعتماد یکی از هکرها را جلب کرده و در اوج حملات زنجیره تأمین TeamPCP به حلقه داخلی این گروه راه یافته بود. این نفوذ به گوگل اجازه داد سرقت اطلاعات ورود صدها قربانی را از داخل زیر نظر بگیرد، برای مسدود کردن اعتبارنامههای دزدیدهشده اقدام کند و اطلاعاتی را که بعدها به شناسایی اعضای مظنون گروه کمک کرد در اختیار پلیس قرار دهد.
کد خبر: ۱۰۸۴۱۸۴ تاریخ انتشار : ۱۴۰۵/۰۶/۳۰
گوگل تأیید کرده است که یکی از نسخههای جمینای در جریان یک آزمایش امنیتی از محیط شبیهسازیشده خارج شد و بدون مجوز به سامانههای ۳ شرکت واقعی دسترسی پیدا کرد. این اتفاق در اردیبهشت رخ داد، اما جزئیات آن چند ماه بعد عمومی شد و گوگل میگوید مدل پس از تشخیص واقعی بودن اهداف، ادامه حمله را متوقف کرده است.
کد خبر: ۱۰۸۳۹۱۹ تاریخ انتشار : ۱۴۰۵/۰۶/۲۹
راهبر امنیت سایبری وزارت ارتباطات تأکید کرد
سومین نشست راهبر امنیت وزارت ارتباطات و فناوری اطلاعات با هدف بررسی برنامههای عملیاتی امنسازی، یکسانسازی فرایندهای امنیتی و تقویت تابآوری سایبری سازمانهای تابعه برگزار شد و بر ضرورت پایش و ارزیابی مستمر اقدامات امنیتی تأکید شد.
کد خبر: ۱۰۸۳۱۷۷ تاریخ انتشار : ۱۴۰۵/۰۶/۲۵
اطلاعات شخصی شما ممکن است همین حالا در صدها پایگاه باشد که نام، شماره تلفن، نشانی و دیگر جزئیات را کنار هم میگذارد و از شما یک پروفایل اطلاعاتی میسازد؛ آن هم بدون اینکه خودتان خبر داشته باشید. تازهترین تحول در حوزه حریم خصوصی، پیوستن Optrey به Surfshark است که میخواهد ردپای دیجیتال کاربران را حذف کند؛ اما آیا اطلاعاتی که در صدها پایگاه ثبت شده را میتوان پاک کرد؟
کد خبر: ۱۰۸۲۱۷۲ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
در گفتوگو تفصیلی با آنا مطرح شد
مدیرکل ایدهآرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات از برگزاری مسابقه ملی امنیت سایبری با حضور ۵۰ شرکتکننده از سراسر کشور در این واحد خبر داد و گفت: این رویداد با هدف شناسایی استعدادهای جوان و توسعه کاربردهای هوش مصنوعی در امنیت سایبری برگزار شد.
کد خبر: ۱۰۸۲۰۸۳ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
پژوهشگران امنیتی یک کیت بهرهبرداری مشترک با نام Blue Moon را شناسایی کردند که دستکم ۴ گروه هکری از آن برای سوءاستفاده همزمان از آسیبپذیریهای مرورگرهای مبتنی بر کرومیوم و نسخههای قدیمی ویندوز استفاده کردهاند. بخشی از این گروهها با دولت چین مرتبط دانسته شدهاند و سرعت بالای گسترش حملات احتمالاً به فاصله زمانی میان انتشار وصلههای کرومیوم و رسیدن آنها به نسخه پایدار مرورگرها و همچنین سریعتر شدن کشف آسیبپذیریها با کمک هوش مصنوعی مربوط است.
کد خبر: ۱۰۸۱۹۹۱ تاریخ انتشار : ۱۴۰۵/۰۶/۲۱
یک کارشناس حقوقی در گفتوگو با خبرنگار آناتک:
تعیین حدود اختیارات ستاد ساماندهی فضای مجازی، شرط اعتبار تصمیمات آن است و ساختاری با ماهیت مشورتی نمیتواند بدون برخورداری از صلاحیت قانونی، برای دستگاهها یا اشخاص تصمیمات الزامآور اتخاذ کند؛ چرا که قانون اساسی اختیارات مقررهگذاری دولت و کمیسیونهای موضوع اصل ۱۳۸ را در چارچوب مشخصی تعریف کرده است. این دیدگاه را حمید فعلی، کارشناس و دانشجوی مقطع دکتری حقوق، دربارۀ جایگاه و استمرار فعالیت ستاد ساماندهی فضای مجازی دولت بیان کرد.
کد خبر: ۱۰۸۱۵۲۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۸
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی:
رئیس مرکز فرماندهی عملیات امنیت سایبری مرکز ملی فضای مجازی با بیان اینکه امنیت سایبری بدون استعدادهای جوان پیش نمیرود، گفت: نخبگان کشور باید به توانمندیهای خود باور داشته باشند و با تقویت دانش و مهارت، برای حضور مؤثر در عرصههای بینالمللی آماده شوند.
کد خبر: ۱۰۸۱۵۰۳ تاریخ انتشار : ۱۴۰۵/۰۶/۱۸
گوگل از جمینای ۳.۸ فلش و جمینای ۳.۸ فلش سایبر رونمایی کرد که به ترتیب بر وظایف ایجنتمحور، کدنویسی و استدلال چندمرحلهای و همچنین امنیت سایبری تمرکز دارند. به گفته گوگل مدل اصلی با همان قیمت اولیه نسل ۳.۷ عرضه میشود و نسخه سایبر نیز به دلیل توانایی بالاتر در کشف آسیبپذیری و اصلاح خودکار آنها، فعلاً تنها در اختیار گروهی از مدافعان مورد اعتماد قرار میگیرد.
کد خبر: ۱۰۸۰۰۲۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۳
رئیس پلیس فتا در گفتوگو با آنا:
رئیس پلیس فتا فراجا با اشاره به اقدامات انجامشده از سال ۱۳۹۸ برای ارتقای امنیت سکوهای اینترنتی گفت: ارزیابی ضریب امنیت زیرساخت کسبوکارها، نظارت مستمر، مطالعات تطبیقی و تدوین شاخصها و استانداردهای امنیتی، به افزایش سطح امنیت کسبوکارهای اینترنتی منجر شده است.
کد خبر: ۱۰۷۹۵۵۵ تاریخ انتشار : ۱۴۰۵/۰۶/۱۱
رئیس پلیس فتا در نشست خبری نمایشگاه الکامپ:
رئیس پلیس فضای تولید و تبادل اطلاعات فراجا اعلام کرد بهطور متوسط در هر دقیقه ۲.۵ فعالیت فیشینگ در کشور رخ میدهد و مقابله با جرایم سایبری نیازمند همکاری دستگاههای مختلف، نظام بانکی، بخش خصوصی و فعالان فضای دیجیتال است. آمار پلیس فتا همچنین از کاهش ۱۹ درصدی وقوع جرایم سایبری در سال ۱۴۰۵ حکایت دارد.
کد خبر: ۱۰۷۹۵۳۰ تاریخ انتشار : ۱۴۰۵/۰۶/۱۰
سامانه «تیدا» با تمرکز بر هوش تهدید سایبری در نمایشگاه الکامپ رونمایی شد؛ محصولی که با جمعآوری و تحلیل دادههای مرتبط با تهدیدات، به کارشناسان امنیت برای اولویتبندی هشدارها و واکنش سریعتر به حملات کمک میکند. این سامانه اطلاعات بیش از ۲۰۰ منبع را پردازش کرده و پایگاه داده آن شامل میلیونها نشانه مرتبط با تهدیدات سایبری است.
کد خبر: ۱۰۷۹۴۸۹ تاریخ انتشار : ۱۴۰۵/۰۶/۱۰
مدیرکل ایدهآرایی و شبکه پژوهشگران واحد علوم و تحقیقات خبر داد
مدیرکل ایدهآرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات، از میزبانی این واحد از محور امنیت سایبری المپیک فناوری دانشگاه آزاد اسلامی خبر داد و گفت: این رویداد با همکاری باشگاه پژوهشگران جوان و نخبگان و معاونت تحقیقات، فناوری و نوآوری دانشگاه آزاد اسلامی برگزار میشود و ۳۷ نفر در قالب ۱۱ تیم در سه بخش تخصصی Jeopardy CTF، Hardware CTF و Pwny Racing CTF با یکدیگر رقابت میکنند.
کد خبر: ۱۰۷۸۱۶۲ تاریخ انتشار : ۱۴۰۵/۰۶/۰۴
دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکتهای امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروههای مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکتهای خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد میکند؛ هرچند جزئیات و حدود اختیارات این شرکتها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵ تاریخ انتشار : ۱۴۰۵/۰۵/۳۱
کند شدن ناگهانی اینترنت یا افزایش مصرف داده میتواند نشانه اتصال دستگاههای ناشناس به شبکه وایفای باشد. با چند روش ساده میتوان فهرست دستگاههای متصل به مودم را بررسی کرد، دستگاههای مشکوک را شناسایی کرد و در صورت نیاز دسترسی آنها را قطع کرد.
کد خبر: ۱۰۷۵۹۶۴ تاریخ انتشار : ۱۴۰۵/۰۵/۲۷
پنجرههای پاپآپ که کاربران کروم را به نصب فوری یک بهروزرسانی امنیتی دعوت میکنند، ممکن است بهجای وصله نرمافزاری، بدافزار را روی دستگاه نصب کنند. بررسیهای جدید نشان میدهد برخی افزونههای آلوده مرورگر، اسکریپتهای مخرب را در قالب هشدارهای جعلی و اضطراری نمایش میدهند و کاربران را به اجرای فایلهای ناشناس ترغیب میکنند.
کد خبر: ۱۰۷۵۹۶۲ تاریخ انتشار : ۱۴۰۵/۰۵/۲۶
معاون اجتماعی پلیس فتا در گفتوگو با آنا:
سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، از شگرد جدید کلاهبرداران سایبری با استفاده از ربات جعلی منتسب به بانک ملی در تلگرام خبر داد و گفت: مجرمان با دریافت کد ورود تلگرام و سپس اطلاعات اپلیکیشن بانکی کاربران، میتوانند کنترل حسابهای کاربری و در ادامه دسترسی غیرمجاز به حسابهای بانکی قربانیان را به دست آورند.
کد خبر: ۱۰۷۵۹۳۰ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
یک شبکه وایفای جعلی با نامی مشابه اینترنت رسمی شرکت هواپیمایی دلتا در جریان پرواز لاسوگاس به آتلانتا ایجاد شد و مسافران را به یک صفحه ورود جعلی برای سرقت اطلاعات حسابهای کاربری هدایت میکرد. خدمه پرواز پس از شناسایی این شبکه غیرمجاز، سیستم اینترنت هواپیما را برای حدود ۳۰ دقیقه خاموش کردند تا از اتصال مسافران به شبکه جعلی و احتمال افشای اطلاعات آنها جلوگیری شود.
کد خبر: ۱۰۷۵۷۶۸ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
یک آسیبپذیری امنیتی خطرناک در قابلیت اشتراکگذاری صفحه مکاواس به مهاجمان اجازه میدهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه میکنند در اسرع وقت سیستمعامل خود را بهروزرسانی و قابلیت اشتراکگذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
لایه حفاظتی جدید در گوگل کروم
گوگل با اضافه کردن قابلیت جدید «اعتبارسنجی نشستهای وابسته به سختافزار» به مرورگر کروم، راهکاری برای مقابله با یکی از خطرناکترین روشهای سرقت حسابهای کاربری یعنی دزدیدن کوکیهای فعال نشست ارائه کرده است. این فناوری با پیوند دادن اعتبار نشست به سختافزار همان دستگاه، استفاده از کوکیهای سرقتشده روی رایانههای دیگر را برای مهاجمان دشوار میکند.
کد خبر: ۱۰۷۵۲۲۸ تاریخ انتشار : ۱۴۰۵/۰۵/۲۳