امنیت
-
۳۶ پایگاه اطلاعاتی ناامن در کشور شناسایی شد
به دنبال رصد بانکهای اطلاعاتی حفاظت نشده توسط مرکز ماهر، ۳۶ پایگاه داده فاقد احراز هویت شناسایی شده است که درصورت عدم جمع آوری از طریق مراجع قضایی پیگیری خواهند شد. به گزارش خبرگزاری مهر، در پی افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرمافزارهای آیفون، مرکز ماهر در تاریخ ۱۳ فروردین با اعلام هشدار به افشای اطلاعات…
-
اطلاعات کاربران اپهای VPN دست هکرها میافتد
برنامههایی با عنوان ویپیان امنیت کاربران را به شدت در معرض خطر قرار داده و فرصت مناسبی در اختیار هکرها میگذارد.به گزارش آنا از تکچرچ، تحقیقات جامعی از سوی شرکتهای صاحبنام در حوزه امنیت شبکه نشان میدهد اپلیکیشنهای با عنوان ویپیان (VPN) و اد بلاکر (ad-blocker) که هماکنون بهطور گستردهای در انواع فروشگاههای مجازی و سایتهای اینترنتی وجود دارد بهطور فزایندهای ایمنی دستگاههای مختلف را پایین آورده و شرایط را برای…
-
وزارت بهداشت عامل افشای اینترنتی اطلاعات مردم
سخنگوی سازمان ثبت احوال کشور در خصوص هک اطلاعات ثبت احوال، گفت: اطلاعات ما در صحت کامل است، آن را برای تکمیل پرونده سلامت الکترونیک در اختیار وزارت بهداشت قرار دادیم و اتفاقی که رخ داده مربوط به ما نیست. «سیف الله ابوترابی» امروز به ایرنا گفت: دیتابیس ما با سامانه وزارت بهداشت مثل سایر دستگاهها ارتباط برقرار کرده است. ارتباط ما با وزارت بهداشت برای مساله پرونده سلامت الکترونیک است.…
-
مجرمان چگونه از قِبال گیمرها پول به جیب میزنند؟
مجرمان سایبری هم مانند اکثریت مردم در برخی حوزهها مهارت بیشتری دارند؛ یکسریهایشان افراد را درشبکههای اجتماعی گیر میاندازند، برخی بدافزار را از طریق ایمیل توزیع میکنند؛ عدهای هم بلدند چطور گیمرها و اکانتهایشان را به پول تبدیل کنند. در ادامه با ما همراه شوید تا توضیح دهیم چطور مجرمان سایبری میتوانند از بابت گیمرها حسابی جیبهایشان را پر از پول کنند. مورد آخر که خدمتتان عرض کردیم، محل مانورشان…
-
سه سناریو: ترکش حملات APT به افراد معمولی هم میخورد
مردم اصولاً همانطور که ما به معنای عام جاسوسی فکر میکنیمدر مورد APTها فکر میکنند: شاید چیز مهم و بزرگی باشد اما ما در امانیم. اینطور نیست؟ بیشتر ما رمز و رازهای دولتی یا صنعتی را در گوشیمان نگه نمیداریم و روی کامپیوترمان هم با دادههای دستهبندیشده سر و کار نداریم؛ پس اصلاً چرا باید طعمهای برای این نوع حملات باشیم؟بسیارخوب دوستان، شاید تا حد زیادی راست بگویید. خیلی نامعمول…
-
گزارش فوربس از حملات سایبری ایران به آمریکا
درحالی که به اذعان مقامات وزارت ارتباطات، زیرساختهای ارتباطی ایران زیر سنگینترین حملات سایبری چند دهه اخیر است، رسانههای غربی توان سایبری ایران را قابل توجه ارزیابی کرده و معتقدند هکرهای ایرانی با همکاری هکرهای دیگر در جهان مشغول فعالیت علیه بخشهای حیاتی کشورهایی نظیر آمریکا و اسرائیل هستند. از سال ۲۰۱۰ و حمله ویروس استاکسنت به پایگاه هستهای نطنز که بعدها معلوم شد از سوی دولتهای اسرائیل و آمریکا…
-
پمپئو:حملات سایبری ایران، خاورمیانه را به ستوه آورده است
فارس نوشت: وزیر خارجه آمریکا در سخنرانی خود در کنفرانس امنیتی مونیخ آنچه که «مداخلات ایران در عراق و لبنان» خوانده است را محکوم کرد. «مایک پمپئو» وزیر خارجه آمریکا در ادامه مواضع ضد ایرانی دولت این کشور، امروز شنبه از تریبون «کنفرانس امنیتی مونیخ» به اتهامزنی علیه ایران پرداخت. وزیر خارجه دولت «دونالد ترامپ» پیش از سخنرانی در کنفرانس امنیتی مونیخ با وزیر خارجه آلمان در این شهر دیدار…
-
آیا میتوان به امضاهای دیجیتال در فایلهای PDF اعتماد کرد؟
به ندرت پیش میآید شرکتها یا آژانسهای دولتی از فایلهای پیدیاف استفاده نکنند. آنها اغلب از امضاهای دیجیتال برای تضمین اعتبار این داکیومنتها استفاده میکنند. وقتی در هر پیدیافخوانی یک فایل امضاشده را باز میکنید، این برنامه پرچمی را نمایش خواهد داد که نشان از امضا شدنِ داکیومنت دارد. حتی در این پرچم قید میشود که این امضا توسط چه کسی صورت گرفته است. در حقیقت شما توسط آن میتوانید…
-
7 توصیه برای بهبود عملکرد مرکز عملیات امنیت
برای داشتن یک تحلیلگرِ امنیتی، به شخص خاص با مهارتهای درخور نیاز است. چنین فردی باید علاوه بر داشتن حس کنجکاوی به ریزهکاری و ظرایف توجهی زیادی داشته باشد، باهوش باشد و البته سختکوش و ساعی. همچنین باید به محض سر برآوردن حملات، از خود واکنشی سریع و بجا نشان دهد. چنین تحلیلگرانی تمام مهارت خود را در طول شیفتهای طولانی کاری خود میگذارند تا ضمن شناسایی مؤلفههای امنیتیای که…
-
حمله هکر ها به سامانه ارزی کشور
شنبه ششم مهر ماه 98 در خبری که از سوی شبکه خبر منتشر شده است، سامانه ارزی کشور مورد حمله DDoS قرار گرفته است. DDoS نوعی حمله به شدت مرموز است که برای جلوگیری و دفع آن هیچ راه حل مشخصی وجود ندارد. در ابتدا گزارش حمله دیداس از سوی روابط عمومی یکی از سامانه های ارزی شروع شد و پس از آن در مدت کوتاهی باقی سامانه های مربوط…