امنیت
-
لایحه حفاظت از دادههای شخصی به جریان افتاد
لایحه «حفاظت از دادههای شخصی» با هدف اتخاذ راهکارهای قانونی در حفظ حریم خصوصی کاربران، بار دیگر در جریان تصویب در دولت قرار گرفت تا با ارائه به مجلس، نظام حاکمیت داده در کشور قانونمند شود. معصومه بخشی پور: نشت اطلاعات و افشای پایگاه اطلاعات هویتی کاربران یکی از موضوعات دارای اهمیت سالهای اخیر فضای مجازی بوده که هر بار پس از گذشت چند روز، به دلیل نبود قوانین مشخص…
-
مهاجمان سایبری در آستانه تسلط بر ویندوز
مرکز مدیریت راهبردی افتا ریاست جمهوری اعلامکرد: وجود ضعفی امنیتی در ویندوز، به مهاجمان سایبری دسترسی ادمین میدهد تا آنان بتوانند دستگاه کاربران را آلوده کنند. به گزارش مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات)، مهاجمان با دسترسی محدود از طریق سوءاستفاده از این ضعف امنیتی میتوانند بهراحتی در یک دستگاه آسیبپذیر، مجوز و دسترسیهای خود را برای گسترش آلودگی در شبکه، ایجاد کاربران جدید ادمین و اجرای فرمانهای…
-
کلاهبرداریهای رمزارز ۷ برابر شد
فاطمه مرادیان – پیگیری پلیس در حوزه پلتفرمهای خارجی سختتر است چون بحث گمنامی وجود دارد و مسائل دیگری که هر روز در این حوزهها پیش میآید. پس مردم وقتی خریدهای اینترنتی در حوزه اینستاگرام، تلگرام و… انجام میدهند باید به آنها توجه کنند. در دهه80 با توسعه فناوری اطلاعات و فراگیر شدن ارتباطات همراه در کشور و دهه۹۰ با توسعه فناوری نسل سوم و چهارم ارتباطات فضای مجازی ما…
-
سازمان فناوری اطلاعات مسوول ارزیابی امنیتی دستگاهها شد
معاون امنیت سازمان فناوری اطلاعات ایران گفت: مسئولیت تأمین امنیت هر دستگاه ابتدا با خود آن دستگاه است؛ اما اخیراً ابلاغ شده که این سازمان باید ارزیابی امنیتی دستگاهها را انجام دهد. به گزارش فارس، محمود خالقی معاون امنیت سازمان فناوری اطلاعات ایران در نشست خبری ارائه راهبردهای آینده سازمان فناوری اطلاعات ایران، درباره آسیب پذیری های شبکه ها و سایت های ایرانی در برابر حوادث هکری، گفت: مسئولیت تأمین امنیت…
-
ادعای استفاده هکرهای ایرانی از باگ پاورشل در حملات Log4j
شرکت امنیت سایبری اسرائیلی چک پوینت در یکی دیگر از زنجیره اتهامات بی اساس خود، مدعی شد گروه هکری ایرانی APT35 توانسته است در حملات خود به آسیب پذیری log4j، در پشتی پاورشل جدیدی به نام CharmPower را مورد استفاده قرار دهد.به گزارش سایبربان؛ شرکت صهیونیستی چک پوینت مدعی شد هکرهای گروه ایرانی APT35 (چارمینگ کیتِن یا Phosphorus) با بهره گیری از حملات Log4Shell اقدام به رها سازی یک در پشتی…
-
6 راهبرد برای کاهش تهدیدات سایبری شرکتها
مدیران اجرایی شرکتها میتوانند با راهبردهای ارائهشده در این گزارش امنیت سایبری سازمانهای خود را تقویت کنند.به گزارش کارگروه امنیت سایبربان به نقل از مجله امنیتی؛ بر اساس مطالعهای که توسط شرکت امنیت سایبری اسپاین سایبری (Sapien Cyber)انجام شده است، از هر سه شرکت آمریکایی، دو شرکت معتقدند که اختلالات ناشی از ویروس کرونا «خطر قابلتوجهی» برای محیطهای فناوری عملیاتی (OT) ایجاد کرده است. در این گزارش که راهنمای مدیران…
-
هشدار افتا درباره سومین حمله به کتابخانه Log۴j
مرکز مدیریت راهبردی افتای ریاست جمهوری با اشاره به سومین حمله مهاجمان سایبری به کتابخانه Log۴j درکمتر از یکماه اعلام کرد: این آسیب پذیری مدیران امنیتی IT سازمانها را دچار سردرگمی کرده است. به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، با وجود ترمیم دو ضعف امنیتی در کتابخانه Log۴j در ۲۵ روز گذشته، سومین آسیبپذیری این کتابخانه، بنیاد تولید کننده آن و مدیران امنیتی IT سازمانها…
-
اتهامات سایبری وزیر امنیت انگلیس به ایران
دامیان هیندز، وزیر امنیت و مرزهای انگلیس، روسیه، چین و ایران را کشورهای متخاصم سایبری خواند!به گزارش سایبربان؛ وزیر امنیت و مرزهای انگلیس، دامیان هیندز، روسیه، چین و ایران را جزو کشورهای متخاصم سایبری برشمرد و آن ها را به انجام کمپین های اطلاعات جعلی متهم کرد. هیندز گفت: این سه کشور که من به آن ها اشاره کردم، حضور فعالی در عرصه سایبری دارند و در حوزه جاسوسی، حملات سایبری، سربازان…
-
اتهامات شرکت آمریکایی اسراییلی سیف بریچ به ایران
شرکت امنیت سایبری سیف بریچ (SafeBreach) مدعی است یک کمپین ایرانی به دنبال سرقت اطلاعات کاربری جیمیل و اینستاگرام است.به گزارش سایبربان؛ شرکت امنیت سایبری آمریکایی اسرائیلی سیف بریچ اخیراً طی گزارشی مدعی شد یک کمپین ایرانی را شناسایی کرده که از اوایل سال جاری با هدف جمعآوری اطلاعات کاربری جیمیل و اینستاگرام اهداف بسیاری را در کشورهای مختلف هدف حملات فیشینگ قرار داده که تقریباً نیمی از این اهداف…
-
گزارش “دانشگاه هاروارد” از قدرت فزاینده سایبری ایران
“مرکز بلفِر برای علم و امور بین المللی” مستقر در دانشگاه هاروارد، در گزارشی مفصل با محوریت قدرت سایبری ایران می نویسد: «ساده انگاری های مقام های غربی در مورد قدرت سایبری ایران موجب شده تا تهران بتواند از این مساله نهایت استفاده را ببرد و عملا به نقاطی نفوذ کند که آمریکایی ها و اسرائیل، حتی تصور آن را نیز نمی توانستند بکنند». به گزارش الف؛ “مرکز بلفِر برای…