برچسب ها - امنیت سایبری
مدیرکل ایدهآرایی و شبکه پژوهشگران واحد علوم و تحقیقات خبر داد
مدیرکل ایدهآرایی و شبکه پژوهشگران دانشگاه آزاد اسلامی واحد علوم و تحقیقات، از میزبانی این واحد از محور امنیت سایبری المپیک فناوری دانشگاه آزاد اسلامی خبر داد و گفت: این رویداد با همکاری باشگاه پژوهشگران جوان و نخبگان و معاونت تحقیقات، فناوری و نوآوری دانشگاه آزاد اسلامی برگزار میشود و ۳۷ نفر در قالب ۱۱ تیم در سه بخش تخصصی Jeopardy CTF، Hardware CTF و Pwny Racing CTF با یکدیگر رقابت میکنند.
کد خبر: ۱۰۷۸۱۶۲ تاریخ انتشار : ۱۴۰۵/۰۶/۰۴
دولت آمریکا با صدور یک یادداشت امنیتی جدید، قصد دارد به شرکتهای امنیت سایبری خصوصی اجازه دهد با مجوز رسمی دولت، علیه گروههای مجرمان سایبری مستقر در خارج از این کشور عملیات تهاجمی انجام دهند. این نخستین بار است که دولت فدرال آمریکا چارچوبی رسمی برای مشارکت شرکتهای خصوصی در عملیات سایبری تهاجمی علیه مجرمان خارجی ایجاد میکند؛ هرچند جزئیات و حدود اختیارات این شرکتها هنوز مشخص نشده است.
کد خبر: ۱۰۷۷۰۵۵ تاریخ انتشار : ۱۴۰۵/۰۵/۳۱
کند شدن ناگهانی اینترنت یا افزایش مصرف داده میتواند نشانه اتصال دستگاههای ناشناس به شبکه وایفای باشد. با چند روش ساده میتوان فهرست دستگاههای متصل به مودم را بررسی کرد، دستگاههای مشکوک را شناسایی کرد و در صورت نیاز دسترسی آنها را قطع کرد.
کد خبر: ۱۰۷۵۹۶۴ تاریخ انتشار : ۱۴۰۵/۰۵/۲۷
پنجرههای پاپآپ که کاربران کروم را به نصب فوری یک بهروزرسانی امنیتی دعوت میکنند، ممکن است بهجای وصله نرمافزاری، بدافزار را روی دستگاه نصب کنند. بررسیهای جدید نشان میدهد برخی افزونههای آلوده مرورگر، اسکریپتهای مخرب را در قالب هشدارهای جعلی و اضطراری نمایش میدهند و کاربران را به اجرای فایلهای ناشناس ترغیب میکنند.
کد خبر: ۱۰۷۵۹۶۲ تاریخ انتشار : ۱۴۰۵/۰۵/۲۶
معاون اجتماعی پلیس فتا در گفتوگو با آنا:
سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، از شگرد جدید کلاهبرداران سایبری با استفاده از ربات جعلی منتسب به بانک ملی در تلگرام خبر داد و گفت: مجرمان با دریافت کد ورود تلگرام و سپس اطلاعات اپلیکیشن بانکی کاربران، میتوانند کنترل حسابهای کاربری و در ادامه دسترسی غیرمجاز به حسابهای بانکی قربانیان را به دست آورند.
کد خبر: ۱۰۷۵۹۳۰ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
یک شبکه وایفای جعلی با نامی مشابه اینترنت رسمی شرکت هواپیمایی دلتا در جریان پرواز لاسوگاس به آتلانتا ایجاد شد و مسافران را به یک صفحه ورود جعلی برای سرقت اطلاعات حسابهای کاربری هدایت میکرد. خدمه پرواز پس از شناسایی این شبکه غیرمجاز، سیستم اینترنت هواپیما را برای حدود ۳۰ دقیقه خاموش کردند تا از اتصال مسافران به شبکه جعلی و احتمال افشای اطلاعات آنها جلوگیری شود.
کد خبر: ۱۰۷۵۷۶۸ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
یک آسیبپذیری امنیتی خطرناک در قابلیت اشتراکگذاری صفحه مکاواس به مهاجمان اجازه میدهد بدون در اختیار داشتن نام کاربری یا رمز عبور، کنترل دستگاه قربانی را در سطح ریشه به دست بگیرند و از منابع سیستم برای استخراج مخفیانه رمزارز مونرو استفاده کنند. اپل برای این نقص امنیتی وصله منتشر کرده و کارشناسان به کاربران مک توصیه میکنند در اسرع وقت سیستمعامل خود را بهروزرسانی و قابلیت اشتراکگذاری صفحه را بررسی کنند.
کد خبر: ۱۰۷۵۷۶۶ تاریخ انتشار : ۱۴۰۵/۰۵/۲۵
لایه حفاظتی جدید در گوگل کروم
گوگل با اضافه کردن قابلیت جدید «اعتبارسنجی نشستهای وابسته به سختافزار» به مرورگر کروم، راهکاری برای مقابله با یکی از خطرناکترین روشهای سرقت حسابهای کاربری یعنی دزدیدن کوکیهای فعال نشست ارائه کرده است. این فناوری با پیوند دادن اعتبار نشست به سختافزار همان دستگاه، استفاده از کوکیهای سرقتشده روی رایانههای دیگر را برای مهاجمان دشوار میکند.
کد خبر: ۱۰۷۵۲۲۸ تاریخ انتشار : ۱۴۰۵/۰۵/۲۳
شرکت ولو از احتمال افشای اطلاعات شخصی برخی خریداران سختافزارهای استیم در اروپا پس از حمله سایبری به شرکت حملونقل طرف قرارداد خود خبر داد. این رخنه میتواند اطلاعاتی مانند نام، نشانی، شماره تلفن، ایمیل و جزئیات سفارش مشتریان را در اختیار مهاجمان قرار داده باشد، هرچند اطلاعات پرداخت و حسابهای کاربری استیم در معرض خطر قرار نگرفتهاند.
کد خبر: ۱۰۷۴۸۸۱ تاریخ انتشار : ۱۴۰۵/۰۵/۲۰
معاون اول رئیسجمهور استفاده از همکاریها در اتحادیههای منطقهای از جمله شانگهای و بریکس را فرصتی برای ارتقای امنیت سایبری دانست و افزود: کشورهای منطقه نیز در این زمینه فعالیت زیادی داشتهاند که میتوان از تجارب آنها بهره برد.
کد خبر: ۱۰۷۴۸۷۲ تاریخ انتشار : ۱۴۰۵/۰۵/۱۹
گسترش خدمات بانکی دیجیتال و افزایش وابستگی فعالیتهای اقتصادی به زیرساختهای آنلاین، در کنار تسهیل مبادلات مالی، شیوههای جدیدی را نیز پیش روی مجرمان قرار داده است. یکی از روشهایی که در سالهای اخیر در پروندههای جرایم سایبری و مالی مورد توجه قرار گرفته، سوءاستفاده از حسابهای بانکی و حسابهای کاربری اشخاص دیگر برای انتقال و پنهانسازی منشأ وجوه است؛ پدیدهای که در ادبیات عمومی با عنوان «حساب بانکی اجارهای» شناخته میشود.
کد خبر: ۱۰۷۴۴۸۰ تاریخ انتشار : ۱۴۰۵/۰۵/۱۸
افشاگریهای تازه از جلسات داخلی مایکروسافت نشان میدهد این شرکت در رقابتی نفسگیر برای ترمیم آسیبپذیریهای امنیتی محصولات خود گرفتار شده است. اسناد منتشرشده حاکی از آن است که مدل هوش مصنوعی کلود میتوس شرکت آنتروپیک میتواند کدهای نرمافزاری مایکروسافت را با سرعتی بیسابقه بررسی کرده و آسیبپذیریها را سریعتر از توان مهندسان این شرکت برای توسعه و انتشار وصلههای امنیتی شناسایی کند.
کد خبر: ۱۰۷۲۶۴۵ تاریخ انتشار : ۱۴۰۵/۰۵/۰۸
ابعاد تازه از خروج ایجنت هوشمند اوپنایآی از قرنطینه
افشاگریهای تازه اوپنایآی نشان میدهد حادثه مربوط به ایجنت هوشمند سرکش این شرکت، بسیار گستردهتر از آن چیزی بوده که در گزارش اولیه اعلام شده بود. اطلاعات جدید حاکی از آن است که این عامل هوشمند علاوه بر نفوذ به زیرساختهای هاگینگ فیس، در جریان تلاش برای فرار از محیط آزمایشی خود به سرویسها و حسابهای کاربری شرکتهای دیگری نیز دسترسی پیدا کرده است.
کد خبر: ۱۰۷۲۵۶۸ تاریخ انتشار : ۱۴۰۵/۰۵/۰۸
مایکروسافت از مجموعهای جدید از ابزارهای مبتنی بر هوش مصنوعی برای شناسایی، تحلیل و مقابله خودکار با تهدیدهای سایبری رونمایی کرد. این شرکت مدعی است راهکارهای تازه علاوه بر ارائه دقت بالاتر در شناسایی آسیبپذیریها، میتوانند هزینه عملیات امنیتی را نیز نسبت به بسیاری از ابزارهای موجود کاهش دهند.
کد خبر: ۱۰۷۲۴۴۴ تاریخ انتشار : ۱۴۰۵/۰۵/۰۷
اشتباه فاجعهبار پلیس در ثبت یک علامت تایپی
گاهی یک خطای کوچک در دنیای فناوری میتواند پیامدهایی بسیار بزرگ و جبرانناپذیر داشته باشد. در یکی از عجیبترین پروندههای قضایی کانادا، اشتباه تایپی در نام کاربری یک پیامرسان باعث شد مردی بیگناه ۱۸ ماه از زندگی خود را در زندان سپری کند؛ خطایی که از تفاوت تنها یک خط زیرین در نام کاربری آغاز شد و سالها طول کشید تا حقیقت درباره آن آشکار شود.
کد خبر: ۱۰۷۲۴۴۰ تاریخ انتشار : ۱۴۰۵/۰۵/۰۷
اعتراضها به عینکهای هوشمند ریبن متا در هفتههای اخیر شدت گرفته و فعالان حریم خصوصی در چندین شهر بزرگ، کارزارهای تازهای را علیه این محصول راهاندازی کردهاند. منتقدان معتقدند قابلیت تصویربرداری این عینکها میتواند بدون اطلاع افراد، حریم خصوصی شهروندان را نقض کند و همین موضوع بار دیگر عملکرد متا در حفاظت از دادههای کاربران را زیر سؤال برده است.
کد خبر: ۱۰۷۲۰۲۹ تاریخ انتشار : ۱۴۰۵/۰۵/۰۶
پلتفرم تولید موسیقی با هوش مصنوعی Suno تأیید کرده است که در پی یک رخنه امنیتی، اطلاعات بیش از ۵۵.۳ میلیون کاربر این سرویس در معرض افشا قرار گرفته است. اگرچه این حمله در آبان و آذر ۱۴۰۴ رخ داده بود، اما ثبت دادههای افشاشده در سامانه Have I Been Pwned بار دیگر آن را به صدر اخبار امنیت سایبری بازگردانده است.
کد خبر: ۱۰۷۱۱۶۴ تاریخ انتشار : ۱۴۰۵/۰۵/۰۲
AI در برابر AI
افشای یک حمله سایبری به پلتفرم Hugging Face که توسط یک عامل هوش مصنوعی خودمختار (AI Agent) انجام شده، پرسش تازهای را پیش روی کارشناسان قرار داده است: اگر هوش مصنوعی بتواند بدون هدایت لحظهبهلحظه انسان، خودش حمله کند، آینده امنیت سایبری چگونه خواهد بود؟
کد خبر: ۱۰۷۰۵۰۹ تاریخ انتشار : ۱۴۰۵/۰۴/۳۰
رئیس سازمان فناوری اطلاعات ایران:
ارزیابی امنیت سایبری ۸۹ دستگاه اجرایی، اردبیل را در جایگاه دوم کشور قرار داده و روند ارتقای تابآوری خدمات دیجیتال در استان را شتاب بخشیده است. معاون وزیر ارتباطات و رئیس سازمان فناوری اطلاعات گفت شناسایی و رفع آسیبپذیریها، نقش مهمی در افزایش امنیت سامانههای دولتی و تداوم خدمات الکترونیکی به مردم دارد.
کد خبر: ۱۰۷۰۲۴۳ تاریخ انتشار : ۱۴۰۵/۰۴/۲۹
یک کارشناس فضای مجازی در گفتوگو با آناتک:
پلتفرمهای خارجی با وجود تفاوت شرایط ایران با برخی کشورهای منطقه، برای حفظ و بهرهگیری از ظرفیت گسترده کاربران ایرانی، ناگزیر از تعامل با کشور خواهند بود. یک کارشناس و پژوهشگر فضای مجازی، تحقق این هدف را در گرو تقویت حکمرانی سایبری و اجرای منسجم قوانین داخلی میداند.
کد خبر: ۱۰۷۰۱۰۹ تاریخ انتشار : ۱۴۰۵/۰۴/۳۰