ایرنا:
وزارت امنیت داخلی آمریکا با اشاره به وجود یک آسیبپذیری روز صفر در ورژنهای قدیمی فایرفاکس، از کاربران خواست این مرورگر را روی سیستم خود بهروزرسانی کنند. آنطور که آژانس زیرساخت و امنیت سایبری آمریکا (CISA) میگوید، این اکسپلویت به هکرها اجازه میدهد تا کنترل سیستمهای آسیبپذیر و آلوده را به دست گیرند. آسیبپذیری روز صفر (Zero-day Vulnerability) حفره یا نقصی در یک اپلیکیشن است که برنامهنویسان تنها صفر روز از زمان شناسایی باگ تا مقاوم کردنش در برابر حملات سایبری احتمالی هکرها زمان دارند. از…
منبع: European Business Review:
شاید کسبوکار شما اوضاع خوبی داشته باشد اما بدون زیرساختهای قوی فناوری اطلاعات (IT)، طولی نمیکشد که اتفاقات نامطلوب شروع میشوند. ممکن است بخشی از تجهیزات حیاتی شرکت خراب شوند یا ممکن است حملهای سایبری اتفاق بیفتد و کل عملیاتهای تولیدی و خدماتی شما را متوقف کنند. هر اتفاق نامطلوبی که به دلیل زیرساختهای ضعیف فناوری اطلاعات رخ دهد، میتواند برای شما و کسبوکارتان مشکلساز شود و گاهی صدها هزار دلار ضرر به جای بگذارد. حتی اگر شما کارکنان فناوری اطلاعات توانمندی هم دارید، باز هم امکان بهبود…
فارس:
یک روزنامه انگلیسی گزارش کرد گروهی از هکرهای ایرانی با نفوذ به یکی از وبسایتهای دولتی آمریکا متعهد شدند انتقام خون ژنرال قاسم سلیمانی و دیگر شهدای حمله تروریستی واشنگتن را بگیرند.
از مهمترین مزایای استفاده از فضای ابری برای پردازش اطلاعات، واسپاری بخش عمده موضوعات زیرساختی به یک شرکت دیگر است. این موضوع میتواند هزینههای سربار سازمانها را در حد چشمگیری کاهش دهد. اما یکی از نگرانیهای تمام افراد یا شرکتهایی که قصد دارند برای اولین بار از زیرساختهای ابری، به عنوان فضایی برای پردازش دادههای خود استفاده کنند، چگونگی حفظ امنیت دادههایشان، لو رفتن اطلاعات به رقبا و موضوعات مشابه است.
آیتی ایران:
مایکروسافت اعلام کرده که کنترل دامنههایی را که در گذشته توسط گروهی از هکرها با نام «Thallium» استفاده میشد را بهدست گرفته است. این گروه از هکرها با نفوذ به سیستم قربانیان، اطلاعات حساس را سرقت میکردند. مایکروسافت در پست وبلاگی خود گفته که این گروه از هکرها حملات خود را از کرهشمالی انجام میدهند و هدف آنها کارمندان دولت، اعضای هیاتمدیره دانشگاهها، اتاقهای فکر و افرادی است که در زمینه منع گسترش انرژی هستهای فعالیت میکنند. اکثر اهداف این هکرها در آمریکا حضور دارند و بخشی هم در…
انتخاب:
بر اساس اطلاعاتی که اخیرا منتشر شده است، اطلاعات شخصی ۲.۴ میلیون مشتری Wyze به مدت سه هفته در ماه دسامبر در معرض افشای اینترنتی قرار گرفته است.
احسان آذری نیا:
در آستانه شروع سال جدید میلادی، روندهای مختلف در حوزههای گوناگون مورد بررسی کارشناسان قرار میگیرد و در دنیای فناوری، ریسکهای امنیتی و حملات سایبری جزء مهمترین دغدغههای نهادهای مالی، شرکتهای فعال در حوزه فناوری، مصرفکنندگان و قانونگذاران است. کارشناسان امنیت سایبری به روندهای مختلف در این حوزه در سال جدید میلادی اشاره کردهاند، اما همه آنها معتقدند بر موارد و پیچیدگی این حملات افزوده خواهد شد. تقریبا تمامی شرکتهای بزرگ و کوچک در صنایع مختلف بهویژه بانکها و نهادهای مالی در معرض حملات…
نهادهای مالی از جمله بانکها، همواره درباره ظرفیتهای خود در حوزه مبارزه با تهدیدهای امنیتی نگران بودهاند. نهادهای یاد شده بهدلیل در اختیار داشتن میزان بسیار بالای داده حساس از مشتریان و عملیاتهای خود هدفی بسیار جذاب برای حملات سایبری هستند. نهادهای مالی بر حجم سرمایهگذاریهای خود برای بالا بردن امنیت سایبری افزودهاند و در این میان نقش مدیر ارشد اطلاعات هر روز اهمیت بالاتری پیدا میکند زیرا او بهتر از دیگران فناوری را میشناسد. همچنین نهادهای یاد شده به تدریج به این درک رسیدهاند که مدیر…
هوش مصنوعی که یک فناوری پیشرفته و به سرعت رو به رشد است، سال آینده جزو حوزههایی است که از سوی هکرها و برای حملات سایبری مورد استفاده خواهد گرفت. بنا به نظر یکی از کارشناسان امنیت سایبری، ابزارها و دانش لازم برای سوءاستفاده از هوش مصنوعی و آموزش ماشین، فراگیرتر شده و میزان بالایی از دادهها وجود دارد که هکرها میتوانند جمعآوری کرده و از آنها سوء استفاده کنند. سال آینده یکی از مهمترین تهدیدها، استفاده از ابزارهای هوش مصنوعی برای حملات هدفمند و خودکار است.
حریم خصوصی شخصی و شرکتی، بهدلیل شایعتر شدن حملات سایبری و نشت دادهها، پیوسته در حال نقض شدن است. تنها در نیمه نخست سالجاری میلادی بیش از ۴/ ۱ میلیارد رکورد داده در اثر نشت دادهها در دسترس هکرها قرار گرفت و هزینه متوسط نشت اطلاعات برای هر شرکت تقریبا ۴ میلیون دلار است. با توجه به افزایش وابستگی جوامع به فناوری و توسعه فناوریها که زمینه را برای پیچیدهتر شدن حملات سایبری فراهم میکند، شرکتهای فعال در صنعت امنیت سایبری باید خود را برای موج جدید حملات آماده کنند. در حالحاضر ارزش صنعت امنیت…
آیتی ایران:
توییتر چند روز پیش در یک پست وبلاگی از وجود یک باگ امنیتی خطرناک خبر داد. در این اطلاعیه آمده که اپلیکیشن توییتر روی دیوایسهای مجهز به سیستمعامل اندروید یک حفره امنیتی خطرناک دارد که به افراد امکان دسترسی به اطلاعات حساس و خصوصی کاربر را میدهد و حتی با وارد کردن یکسری کدهای مخرب امکان کنترل تمام بخشهای پروفایل کاربر به هکرها داده میشود. توییتر میگوید مدرکی مبنیبر اینکه کسی توانسته با استفاده از این آسیبپذیری از کاربران سوءاستفاده کند وجود ندارد، اما شرکت تمام اقدامات لازم را برای…
مهر:
گروهی از محققان در اسکاتلند نخستین سیستم غیرقابل هک انتقال اطلاعات رمزگذاری شده را ابداع کردهاند. در این سیستم اطلاعات به شکل نور از یک تراشه مخصوص میگذرد. گروهی از محققان در اسکاتلند ادعا میکنند نخستین سیستم امنیتی غیرقابل هک دنیا را ساختهاند. محققان مدتها است که از فراگیر شدن رایانههای کوانتومی بیم دارند، زیرا هکرها با کمک آن میتوانند به آسانی به اطلاعات رمزگذاری شده، دسترسی یابند. اما گروهی از محققان بینالمللی از جمله محققان دانشگاه سناندروز تراشهای ساختهاند که کلیدهایی یکبار…
مهر:
سازمان FBI آمریکا طی برنامهای با کمک اطلاعات واقعی نوعی داده جعلی یا طعمه ساخته است. این طعمه در اطلاعات واقعی شرکتها آمیخته میشود و هکرها را هنگام سرقت گول میزند. سازمان FBI در آمریکا ادعا میکند راهی یافته که به شرکتها کمک میکند هنگام هک اطلاعاتشان خسارت کمتری متحمل شوند. این سازمان ادعا میکند راهی یافته تا هکرها را به سمت اطلاعات اشتباهی سوق دهد. در همین راستا این سازمان برنامه IDILE را راهاندازی کرده است. در این برنامه شرکتها اطلاعاتی را به عنوان طعمه ذخیره میکنند تا هکرها هنگام…
ايسنا:
وزارت خزانهداری آمریکا سه شرکت روسیه را از لیست تحریمهایش معاف کرده است. این تحریمها از شرکتهای یونیکوم (Yunikom)، ورتیکال (Vertikal) و سنتر افتابسوشیونیا (TSAO) برداشته شد.
مهر:
فیسبوک در نامهای به مقامات انگلیسی، آمریکایی و استرالیایی اعلام کرده رمزگذاری پیامرسان خود را تضعیف نمیکند. اما به نظر نمیرسد مقامات کشورها با این پاسخ قانع شوند. مقامات آمریکا، استرالیا و انگلیس امیدوار بودند پس از ارسال نامهای شدیداللحن پیامرسان فیسبوک رمزگذاری «سربهسر» (end-to-end)را پایان دهد، اما آنها با پاسخ غیرمنتظرهای روبهرو شدند. فیسبوک نامهای به بیل بار، دادستان کل آمریکا، چادولف، وزیر امنیت میهن آمریکا و وزرای مربوطه انگلیس و استرالیا ارسال کرده است.
آیتی ایران:
۴۴ میلیون اکانت مایکروسافت از پسوردهای لو رفته و نا امن استفاده میکنند. تیم تحقیقاتی مایکروسافت با بررسی حسابهای کاربری فعال بین ماههای ژانویه تا مارس سال جاری و همچنین مقایسه آنها با دیتا بیس حاوی بیش از ۳ میلیارد پسورد لو رفته در سراسر دنیا، دریافتند که بالغ بر ۴۴ میلیون اکانت فعال این شرکت از پسوردهایی استفاده میکنند که در گذشته توسط هکرها مورد نفوذ واقع شدهاند.
مهر:
بررسیهای موسسه امنیتی وی پی ان منتور نشان میدهد، نفوذ هکرها به پایگاه داده یک شرکت بازاریابی موجب افشای محتوای میلیونها پیامک شده است. افشای پیامکهای مذکور مربوط به شرکت TrueDialog است که خدمات مبتنیبر پیامک خود را به شرکتهای تجاری مختلفی ارائه میدهد. آسیب پذیری امنیتی سرورهای این شرکت باعث نفوذ به میلیونها حساب کاربری و افشای دهها میلیون پیامک شده است. محتوای این پیامکها هماکنون در وب در دسترس هستند و در برخی از آنها اطلاعات حساسی مانند اسامی کاربری، آدرسهای ایمیل، اطلاعات مربوط…
ایسنا:
اف.بی.آی طی بیانیهای در وبسایت خود، در مورد خطرات احتمالی تلویزیونهای هوشمند هشدار داد. «پلیس فدرال آمریکا» (FBI) به کسانی که قصد خرید تلویزیون هوشمند را دارند، هشدار داده و از آنها خواسته تا پیش از خرید این تلویزیونها، نکاتی را بدانند. تلویزیونهای هوشمند، تلویزیونهایی با ظاهر معمولی هستند؛ اما قابلیت اتصال به اینترنت را دارند و به بسیاری از سیستمهای کنونی اینترنتی متصل میشوند.
مهر:
شبکه اجتماعی توییتر تنظیمات امنیتی خود را آپدیت کرده و از این پس کاربران این شبکه اجتماعی نیازی نیست برای ورود به حساب کاربری خود شماره موبایل وارد کنند. توییتر تنظیمات امنیتی خود را آپدیت کرده و به کاربرانش اجازه میدهد بدون لینک کردن شماره موبایل خود، شیوه احراز هویت دوعاملی را فعال کنند. این شبکه اجتماعی اکنون به کاربرانش اجازه میدهد اپلیکیشنهای احراز هویت یا کلیدهای امنیت را برای مقابله با روشهای هک «سیم سواپ» استفاده کنند. «سیم سواپ» به هکرها اجازه میدهد وارد دستگاههای موبایل شوند.…
مهر:
شبکه اجتماعی توئیتر تنظیمات امنیتی خود را آپدیت کرده و از این پس کاربران این شبکه اجتماعی نیازی نیست برای ورود به حساب کاربری خود شماره موبایل وارد کنند.
خبرگزاری مهر:
مدیر ارشد اجرایی تلگرام ادعا میکند کشف شکافهای امنیتی پی در پی در واتساپ نشان میدهد این پیامرسان یک ابزار نظارتی است و سازمانهای جاسوسی به پیامها و تصاویر افراد دسترسی دارند. پاول دوروف مدیر ارشد اجرایی تلگرام ادعا میکند یک شکاف امنیتی جدی در واتساپ نشانه دیگری از آن است که سازمانهای جاسوسی از این پیامرسان بهعنوان ابزار نظارتی استفاده میکنند.
ایسنا:
بهتازگی کارشناسان امنیتی گزارش جدیدی منتشر کردند که نشان میدهد اینتل همچنان با مشکلات امنیتی در سختافزارهای توسعه دادهشده خود روبهرو است. دو سال قبل ضعفهای امنیتی اسپکتر و ملت کشف شده در پردازندههای ساختهشده توسط شرکت آمریکایی اینتل باعث شده بود هکرها به اطلاعات ذخیره شده روی حافظه رایانههای شخصی دسترسی پیدا کنند. این ماجرا جنجالبرانگیز شد و بسیاری از رسانههای خبری به موضوع ضعف امنیت سایبری سختافزارهای اینتل پرداختند.
مهر:
محققان امنیتی از طراحی نوعی بدافزار تازه توسط هکرهای چینی خبر دادهاند که قادر به سرقت محتوای پیامکها از طریق شبکههای اپراتورهای تلفن همراه است. بررسیهای موسسه امنیتی فایرآی نشان میدهد گروه یادشده که APT۴۱ نام دارد، از طریق همین بدافزار فعالیتهای جاسوسی متعددی را در نقاط مختلف جهان انجام داده است. بدافزاری که به این منظور طراحی شده MESSAGETAP نام دارد و روی برخی سرورهای تبادل پیامک در نقاط مختلف جهان شناسایی شده است. این سرورها توسط شرکتهای مخابراتی و اپراتورها برای تبادل پیامک مورد…
دنیایاقتصاد:
تقریبا دو ماه به پایان سال ۲۰۱۹ و آغاز دهه جدید میلادی باقی مانده است. ۱۰ سالی که مملو از اتفاقات خوب و نوآوریهای جدید در دنیای فناوری بود که البته باید در کنار این موارد، اتفاقات بدی همچون بزرگترین حملات سایبری هکرها و نشت اطلاعات میلیونها کاربر را نیز اضافه کرد.به جرات میتوان گفت ۱۰ سال اخیر، بدترین دهه از لحاظ اقداماتی همچون هک اطلاعات و درز اطلاعات کاربران بوده است بهطوری که از میان ۱۵ اقدام هکری بزرگ تاریخ، ۱۰ مورد در دهه اخیر رخ داد. در جریان هر کدام از این اقدامات، اطلاعات بیش از…
مهر:
یک شرکت امنیتی اپلیکیشنهایی برای بلندگوهای صوتی گوگل و آمازون ابداع کرده که با استفاده از شکافهای امنیتی موجود در این ابزارها مکالمات کاربران را استراق سمع و اطلاعات آنان را فاش میکنند. گروهی از محققان متوجه شدهاند هکرها با کمک اپلیکیشنهای قابلنصب در پلتفرمهای «گوگل هوم» و «الکسا»، میتوانند از کاربران استراق سمع کنند. محققان شرکت امنیتی Security Research Labs اپلیکیشنهایی به نام Skills برای الکسا و Actions برای گوگل هوم ابداع کردند. این اپلیکیشنها با سوءاستفاده از شکافهای امنیتی…