شماره روزنامه ۶۱۵۸
|

هکرها

هکرها

  • شکاف امنیتی در ویندوز ۱۰ کشف شد

    مهر: سازمان امنیت ملی آمریکا یک شکاف امنیتی در سیستم عامل ویندوز ۱۰ کشف کرده که به هکرها اجازه می دهد به ارتباطات ایمن نفوذ کنند.
  • فایرفاکس خود را آپدیت کنید

    ایرنا: وزارت امنیت داخلی آمریکا با اشاره به وجود یک آسیب‌پذیری روز صفر در ورژن‌های قدیمی فایرفاکس، از کاربران خواست این مرورگر را روی سیستم خود به‌روزرسانی کنند. آن‌طور که آژانس زیرساخت و امنیت سایبری آمریکا (CISA) می‌گوید، این اکسپلویت به هکرها اجازه می‌دهد تا کنترل سیستم‌های آسیب‌پذیر و آلوده را به دست گیرند. آسیب‌پذیری روز صفر (Zero-day Vulnerability) حفره یا نقصی در یک اپلیکیشن است که برنامه‌نویسان تنها صفر روز از زمان شناسایی باگ تا مقاوم کردنش در برابر حملات سایبری احتمالی هکرها زمان دارند. از…
  • بهبود عملکرد فناوری اطلاعات در ۲۰۲۰

    مترجم: مهدی نیکوئی
    منبع: European Business Review: شاید کسب‌وکار شما اوضاع خوبی داشته باشد اما بدون زیرساخت‌های قوی فناوری اطلاعات (IT)، طولی نمی‌کشد که اتفاقات نامطلوب شروع می‌شوند. ممکن است بخشی از تجهیزات حیاتی شرکت خراب شوند یا ممکن است حمله‌ای سایبری اتفاق بیفتد و کل عملیات‌های تولیدی و خدماتی شما را متوقف کنند. هر اتفاق نامطلوبی که به دلیل زیرساخت‌های ضعیف فناوری اطلاعات رخ دهد، می‌تواند برای شما و کسب‌وکارتان مشکل‌ساز شود و گاهی صدها هزار دلار ضرر به جای بگذارد. حتی اگر شما کارکنان فناوری اطلاعات توانمندی هم دارید، باز هم امکان بهبود…
  • هکرهای ایرانی وب‌سایت دولتی آمریکا را هک کردند

    فارس: یک روزنامه انگلیسی گزارش کرد گروهی از هکرهای ایرانی با نفوذ به یکی از وب‌سایت‌های دولتی آمریکا متعهد شدند انتقام خون ژنرال قاسم سلیمانی و دیگر شهدای حمله تروریستی واشنگتن را بگیرند.
  • رایانش ابری بستری امن برای داده‌های مشتری

    سینا حسن‌پور/ مدیر پشتیبانی فنی همکاران سیستم
    از مهم‌ترین مزایای استفاده از فضای ابری برای پردازش اطلاعات، واسپاری بخش عمده موضوعات زیرساختی به یک شرکت دیگر است. این موضوع می‌تواند هزینه‌های سربار سازمان‌ها را در حد چشم‌گیری کاهش دهد. اما یکی از نگرانی‌های تمام افراد یا شرکت‌هایی که قصد دارند برای اولین بار از زیرساخت‌های ابری، به عنوان فضایی برای پردازش داده‌های خود استفاده کنند، چگونگی حفظ امنیت داده‌هایشان، لو رفتن اطلاعات به رقبا و موضوعات مشابه است.
  • مایکروسافت: هکرهای کره‌شمالی اطلاعات حساسی را سرقت کردند

    آی‌تی ایران: مایکروسافت اعلام کرده که کنترل دامنه‌هایی را که در گذشته توسط گروهی از هکرها با نام «Thallium» استفاده می‌شد را به‌دست گرفته است. این گروه از هکرها با نفوذ به سیستم قربانیان، اطلاعات حساس را سرقت می‌کردند. مایکروسافت در پست وبلاگی خود گفته که این گروه از هکرها حملات خود را از کره‌شمالی انجام می‌دهند و هدف آنها کارمندان دولت، اعضای هیات‌مدیره دانشگاه‌ها، اتاق‌های فکر و افرادی است که در زمینه منع گسترش انرژی هسته‌ای فعالیت می‌کنند. اکثر اهداف این هکرها در آمریکا حضور دارند و بخشی هم در…
  • اطلاعات شخصی میلیون ها دوربین امنیت خانگی افشا شد

    انتخاب: بر اساس اطلاعاتی که اخیرا منتشر شده است، اطلاعات شخصی ۲.۴ میلیون مشتری Wyze به مدت سه هفته در ماه دسامبر در معرض افشای اینترنتی قرار گرفته است.
  • امنیت سایبری

    احسان آذری نیا: در آستانه شروع سال جدید میلادی، روندهای مختلف در حوزه‌های گوناگون مورد بررسی کارشناسان قرار می‌گیرد و در دنیای فناوری، ریسک‌های امنیتی و حملات سایبری جزء مهم‌ترین دغدغه‌های نهادهای مالی، شرکت‌های فعال در حوزه فناوری، مصرف‌کنندگان و قانون‌گذاران است. کارشناسان امنیت سایبری به روندهای مختلف در این حوزه در سال جدید میلادی اشاره کرده‌اند، اما همه آنها معتقدند بر موارد و پیچیدگی این حملات افزوده خواهد شد. تقریبا تمامی شرکت‌های بزرگ و کوچک در صنایع مختلف به‌ویژه بانک‌ها و نهادهای مالی در معرض حملات…
  • مصونیت ارزهای دیجیتال

    گروه نویسندگان سی‌آی او ریویو
    نهادهای مالی از جمله بانک‌ها، همواره درباره ظرفیت‌های خود در حوزه مبارزه با تهدیدهای امنیتی نگران بوده‌اند. نهادهای یاد شده به‌دلیل در اختیار داشتن میزان بسیار بالای داده حساس از مشتریان و عملیات‌های خود هدفی بسیار جذاب برای حملات سایبری هستند. نهادهای مالی بر حجم سرمایه‌گذاری‌های خود برای بالا بردن امنیت سایبری افزوده‌اند و در این میان نقش مدیر ارشد اطلاعات هر روز اهمیت بالاتری پیدا می‌کند زیرا او بهتر از دیگران فناوری را می‌شناسد. همچنین نهادهای یاد شده به تدریج به این درک رسیده‌اند که مدیر…
  • تهدید هوش مصنوعی

    ساحلی روی چودری سی ان بی‌سی
    هوش مصنوعی که یک فناوری پیشرفته و به سرعت رو به رشد است، سال آینده جزو حوزه‌هایی است که از سوی هکرها و برای حملات سایبری مورد استفاده خواهد گرفت. بنا به نظر یکی از کارشناسان امنیت سایبری، ابزارها و دانش لازم برای سوء‌استفاده از هوش مصنوعی و آموزش ماشین، فراگیرتر شده و میزان بالایی از داده‌ها وجود دارد که هکرها می‌توانند جمع‌آوری کرده و از آنها سوء استفاده کنند. سال آینده یکی از مهم‌ترین تهدیدها، استفاده از ابزارهای هوش مصنوعی برای حملات هدفمند و خودکار است.
  • پنج روند آینده‌ساز

    پریتوم داس اینترپرنر
    حریم خصوصی شخصی و شرکتی، به‌دلیل شایع‌تر شدن حملات سایبری و نشت داده‌ها، پیوسته در حال نقض شدن است. تنها در نیمه نخست سال‌جاری میلادی بیش از ۴/ ۱ میلیارد رکورد داده در اثر نشت داده‌ها در دسترس هکرها قرار گرفت و هزینه متوسط نشت اطلاعات برای هر شرکت تقریبا ۴ میلیون دلار است. با توجه به افزایش وابستگی جوامع به فناوری و توسعه فناوری‌ها که زمینه را برای پیچیده‌تر شدن حملات سایبری فراهم می‌کند، شرکت‌های فعال در صنعت امنیت سایبری باید خود را برای موج جدید حملات آماده کنند. در حال‌حاضر ارزش صنعت امنیت…
  • توییتر: کاربران اندرویدی فعلا در امان هستند

    آی‌تی ایران: توییتر چند روز پیش در یک پست وبلاگی از وجود یک باگ امنیتی خطرناک خبر داد. در این اطلاعیه آمده که اپلیکیشن توییتر روی دیوایس‌های مجهز به سیستم‌عامل اندروید یک حفره امنیتی خطرناک دارد که به افراد امکان دسترسی به اطلاعات حساس و خصوصی کاربر را می‌دهد و حتی با وارد کردن یکسری کدهای مخرب امکان کنترل تمام بخش‌های پروفایل کاربر به هکرها داده می‌شود. توییتر می‌گوید مدرکی مبنی‌بر اینکه کسی توانسته با استفاده از این آسیب‌پذیری از کاربران سوءاستفاده کند وجود ندارد، اما شرکت تمام اقدامات لازم را برای…
  • نخستین سیستم غیر قابل هک دنیا ابداع شد

    مهر: گروهی از محققان در اسکاتلند نخستین سیستم غیرقابل هک انتقال اطلاعات رمزگذاری شده را ابداع کرده‌اند. در این سیستم اطلاعات به شکل نور از یک تراشه مخصوص می‌گذرد. گروهی از محققان در اسکاتلند ادعا می‌کنند نخستین سیستم امنیتی غیرقابل هک دنیا را ساخته‌اند. محققان مدت‌ها است که از فراگیر شدن رایانه‌های کوانتومی بیم دارند، زیرا هکرها با کمک آن می‌توانند به آسانی به اطلاعات رمزگذاری شده، دسترسی یابند. اما گروهی از محققان بین‌المللی از جمله محققان دانشگاه سن‌اندروز تراشه‌ای ساخته‌اند که کلیدهایی یکبار…
  • روش جدید اف‌بی‌آی برای گول زدن هکرها

    مهر: سازمان FBI آمریکا طی برنامه‎ای با کمک اطلاعات واقعی نوعی داده جعلی یا طعمه ساخته است. این طعمه در اطلاعات واقعی شرکت‌ها آمیخته می‌شود و هکرها را هنگام سرقت گول می‌زند. سازمان FBI در آمریکا ادعا می‌کند راهی یافته که به شرکت‌ها کمک می‎کند هنگام هک اطلاعاتشان خسارت کمتری متحمل شوند. این سازمان ادعا می‎کند راهی یافته تا هکرها را به سمت اطلاعات اشتباهی سوق دهد. در همین راستا این سازمان برنامه IDILE را راه‎اندازی کرده است. در این برنامه شرکت‌ها اطلاعاتی را به عنوان طعمه ذخیره می‎کنند تا هکرها هنگام…
  • سه شرکت روس از تحریم‌های آمریکا معاف شدند

    ايسنا: وزارت خزانه‌داری آمریکا سه شرکت روسیه را از لیست تحریم‌هایش معاف کرده است. این تحریم‌ها از شرکت‌های یونیکوم (Yunikom)، ورتیکال (Vertikal) و سنتر افتابسوشیونیا (TSAO) برداشته شد.
  • مقاومت فیس‌بوک در برابر مقامات انگلیس و آمریکا

    مهر: فیس‌بوک در نامه‌ای به مقامات انگلیسی، آمریکایی و استرالیایی اعلام کرده رمزگذاری پیام‌رسان خود را تضعیف نمی‌کند. اما به نظر نمی‌رسد مقامات کشورها با این پاسخ قانع شوند. مقامات آمریکا، استرالیا و انگلیس امیدوار بودند پس از ارسال نامه‌ای شدیداللحن پیام‌رسان فیس‌بوک رمزگذاری «سربه‌سر» (end-to-end)را پایان دهد، اما آنها با پاسخ غیر‌منتظره‌ای روبه‌رو شدند. فیس‌بوک نامه‌ای به بیل بار، دادستان کل آمریکا، چادولف، وزیر امنیت میهن آمریکا و وزرای مربوطه انگلیس و استرالیا ارسال کرده است.
  • چالش پسوردهای لو رفته در مایکروسافت

    آی‎تی ایران: ۴۴ میلیون اکانت مایکروسافت از پسوردهای لو رفته و نا امن استفاده می‌کنند. تیم تحقیقاتی مایکروسافت با بررسی حساب‌های کاربری فعال بین ماه‌های ژانویه تا مارس سال جاری و همچنین مقایسه آنها با دیتا بیس حاوی بیش از ۳ میلیارد پسورد لو رفته در سراسر دنیا، دریافتند که بالغ بر ۴۴ میلیون اکانت فعال این شرکت از پسوردهایی استفاده می‌کنند که در گذشته توسط هکرها مورد نفوذ واقع شده‌اند.
  • یک شرکت بازاریابی محتوای میلیون‌ها پیامک را لو داد

    مهر: بررسی‌های موسسه امنیتی وی پی ان منتور نشان می‌دهد، نفوذ هکرها به پایگاه داده یک شرکت بازاریابی موجب افشای محتوای میلیون‌ها پیامک شده است. افشای پیامک‌های مذکور مربوط به شرکت TrueDialog است که خدمات مبتنی‌بر پیامک خود را به شرکت‌های تجاری مختلفی ارائه می‌دهد. آسیب پذیری امنیتی سرورهای این شرکت باعث نفوذ به میلیون‌ها حساب کاربری و افشای ده‌ها میلیون پیامک شده است. محتوای این پیامک‌ها هم‌اکنون در وب در دسترس هستند و در برخی از آنها اطلاعات حساسی مانند اسامی کاربری، آدرس‌های ایمیل، اطلاعات مربوط…
  • هشدار اف‌.بی‌.آی درباره تلویزیون هوشمند

    ایسنا: اف‌.بی‌.آی طی بیانیه‌ای در وب‌سایت خود، در مورد خطرات احتمالی تلویزیون‌های هوشمند هشدار داد. «پلیس فدرال آمریکا» (FBI) به کسانی که قصد خرید تلویزیون هوشمند را دارند، هشدار داده و از آنها خواسته تا پیش از خرید این تلویزیون‌ها، نکاتی را بدانند. تلویزیون‌های هوشمند، تلویزیون‌هایی با ظاهر معمولی هستند؛ اما قابلیت اتصال به اینترنت را دارند و به بسیاری از سیستم‌های کنونی اینترنتی متصل می‌شوند.
  • اف‌.بی‌.آی درباره تلویزیون‌های هوشمند هشدار داد

    ايسنا: اف‌.بی‌.آی طی بیانیه‌ای در وبسایت خود، در مورد خطرات احتمالی تلویزیون‌های هوشمند هشدار داد.
  • ثبت شماره تماس برای ورود به توییتر منسوخ شد

    مهر: شبکه اجتماعی توییتر تنظیمات امنیتی خود را آپدیت کرده و از این پس کاربران این شبکه اجتماعی نیازی نیست برای ورود به حساب کاربری خود شماره موبایل وارد کنند. توییتر تنظیمات امنیتی خود را آپدیت کرده و به کاربرانش اجازه می‌دهد بدون لینک کردن شماره موبایل خود، شیوه احراز هویت دوعاملی را فعال کنند. این شبکه اجتماعی اکنون به کاربرانش اجازه می‌دهد اپلیکیشن‌های احراز هویت یا کلید‌های امنیت را برای مقابله با روش‌های هک «سیم سواپ» استفاده کنند. «سیم سواپ» به هکرها اجازه می‌دهد وارد دستگاه‌های موبایل شوند.…
  • ثبت شماره تماس برای ورود به توئیتر منسوخ شد

    مهر: شبکه اجتماعی توئیتر تنظیمات امنیتی خود را آپدیت کرده و از این پس کاربران این شبکه اجتماعی نیازی نیست برای ورود به حساب کاربری خود شماره موبایل وارد کنند.
  • انتقاد پاول دوروف از واتس‌اپ

    خبرگزاری مهر: مدیر ارشد اجرایی تلگرام ادعا می‌کند کشف شکاف‌های امنیتی پی در پی در واتس‌اپ نشان می‌دهد این پیام‌رسان یک ابزار نظارتی است و سازمان‌های جاسوسی به پیام‌ها و تصاویر افراد دسترسی دارند. پاول دوروف مدیر ارشد اجرایی تلگرام ادعا می‌کند یک شکاف امنیتی جدی در واتس‌اپ نشانه دیگری از آن است که سازمان‌های جاسوسی از این پیام‌رسان به‌عنوان ابزار نظارتی استفاده می‌کنند.
  • سایت وزارت ارتباطات عراق هک شد

    ايسنا: رسانه‌های عراق از هک شدن مجدد سایت وزارت ارتباطات این کشور توسط افراد ناشناس خبر دادند.
  • جانسون، دخالت روسیه در سیاست انگلیس را رد کرد

    ایرنا: نخست وزیر انگلیس در اظهارنظری جنجالی تائید کرد هیچ مدرکی دال بر دخالت روسیه در فرآیندهای سیاسی این کشور وجود ندارد.
  • ماجرای ناتمام ضعف‌های امنیتی اینتل

    ایسنا: به‌تازگی کارشناسان امنیتی گزارش جدیدی منتشر کردند که نشان می‌دهد اینتل همچنان با مشکلات امنیتی در سخت‌افزار‌های توسعه داده‌شده خود روبه‌رو است. دو سال قبل ضعف‌های امنیتی اسپکتر و ملت کشف شده در پردازنده‌های ساخته‌شده توسط شرکت آمریکایی اینتل باعث شده بود هکرها به اطلاعات ذخیره شده روی حافظه رایانه‌های شخصی دسترسی پیدا کنند. این ماجرا جنجال‌برانگیز شد و بسیاری از رسانه‌های خبری به موضوع ضعف امنیت سایبری سخت‌افزارهای اینتل پرداختند.
  • حزب کارگر انگلیس هدف حمله سایبری قرار گرفت

    فارس: حزب معارض انگلیس اعلام کرد شبکه رایانه‌ای این حزب ظرف دو روز هدف حملات سایبری گسترده قرار گرفته است.
  • هکرهای چینی بدافزار سارق پیامک تولید کردند

    مهر: محققان امنیتی از طراحی نوعی بدافزار تازه توسط هکرهای چینی خبر داده‌اند که قادر به سرقت محتوای پیامک‌ها از طریق شبکه‌های اپراتورهای تلفن همراه است. بررسی‌های موسسه امنیتی فایرآی نشان می‌دهد گروه یادشده که APT۴۱ نام دارد، از طریق همین بدافزار فعالیت‌های جاسوسی متعددی را در نقاط مختلف جهان انجام داده است. بدافزاری که به این منظور طراحی شده MESSAGETAP نام دارد و روی برخی سرورهای تبادل پیامک در نقاط مختلف جهان شناسایی شده است. این سرورها توسط شرکت‌های مخابراتی و اپراتورها برای تبادل پیامک مورد…
  • بزرگ‌ترین حملات سایبری ۱۰ سال گذشته

    دنیای‌اقتصاد: تقریبا دو ماه به پایان سال ۲۰۱۹ و آغاز دهه جدید میلادی باقی مانده است. ۱۰ سالی که مملو از اتفاقات خوب و نوآوری‌های جدید در دنیای فناوری بود که البته باید در کنار این موارد، اتفاقات بدی همچون بزرگ‌ترین حملات سایبری هکرها و نشت اطلاعات میلیون‌ها کاربر را نیز اضافه کرد.به جرات می‌توان گفت ۱۰ سال اخیر، بدترین دهه از لحاظ اقداماتی همچون هک اطلاعات و درز اطلاعات کاربران بوده است به‌طوری که از میان ۱۵ اقدام هکری بزرگ تاریخ، ۱۰ مورد در دهه اخیر رخ داد. در جریان هر کدام از این اقدامات، اطلاعات بیش از…
  • بلندگوهای صوتی استراق سمع می‌کنند

    مهر: یک شرکت امنیتی اپلیکیشن‌هایی برای بلندگوهای صوتی گوگل و آمازون ابداع کرده که با استفاده از شکاف‌های امنیتی موجود در این ابزارها مکالمات کاربران را استراق سمع و اطلاعات آنان را فاش می‌کنند. گروهی از محققان متوجه شده‌اند هکرها با کمک اپلیکیشن‌های قابل‌نصب در پلت‌فرم‌های «گوگل هوم» و «الکسا»، می‌توانند از کاربران استراق سمع کنند. محققان شرکت امنیتی Security Research Labs اپلیکیشن‌هایی به نام Skills برای الکسا و Actions برای گوگل هوم ابداع کردند. این اپلیکیشن‌ها با سوءاستفاده از شکاف‌های امنیتی…
بیشتر