برچسب:

امنیت اطلاعات

ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.
ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست

شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.

مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی
گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.
مهندسی اجتماعی
بازگشت Scattered Lapsus$ Hunters؛ راه‌اندازی باج‌افزار ShinySp1d3r با تمرکز بر نفوذ داخلی

گروه تهدید سایبری Scattered Lapsus$ Hunters که پیش‌تر به‌دلیل نقش‌آفرینی در حملات زنجیره تأمین و نفوذهای پرسر‌و‌صدا شناخته می‌شد، بار دیگر با راه‌اندازی یک پلتفرم جدید باج‌افزار به‌عنوان سرویس (RaaS) با نام ShinySp1d3r به صحنه تهدیدات سایبری بازگشته است. گزارش‌ها نشان می‌دهد این گروه با تمرکز بر استخدام افراد داخلی سازمان‌ها (Insider Recruitment)، رویکردی خطرناک و پیچیده را برای نفوذ هدفمند در پیش گرفته است.

داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد
شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.
داده‌های مصنوعی
تله‌گذاری هوشمند علیه هکرها؛ Resecurity با Honeypot حمله هدفمند سایبری را خنثی کرد

شرکت امنیت سایبری Resecurity اعلام کرده است که در جریان یک حمله هدفمند به شبکه داخلی کارکنان خود، با استفاده از تله‌های هوشمند سایبری (Honeypot) موفق شده هکرها را شناسایی، فریب داده و فعالیت آن‌ها را به‌صورت کامل زیر نظر بگیرد. این اقدام نه‌تنها از بروز خسارت جلوگیری کرده، بلکه اطلاعات ارزشمندی درباره روش‌ها و رفتار مهاجمان در اختیار تیم‌های دفاع سایبری قرار داده است.

سرقت اطلاعات
هشدار فوری پلیس فتا: موج جدید حملات سایبری با لینک‌های جعلی موبایل‌ها را هدف گرفته است
پلیس فتا نسبت به افزایش چشمگیر ارسال لینک‌های جعلی و آلوده از طریق پیامک و پیام‌رسان‌ها هشدار داد. به گفته مقام‌های رسمی، مجرمان سایبری با ترفندهایی مانند پیام‌های قضایی، ویدیوهای فریبنده و اطلاعیه‌های جعلی، کاربران را به کلیک روی لینک‌های مخرب ترغیب کرده و از این طریق اقدام به سرقت اطلاعات شخصی و بانکی می‌کنند.
سرقت اطلاعات
هشدار فوری پلیس فتا: موج جدید حملات سایبری با لینک‌های جعلی موبایل‌ها را هدف گرفته است

پلیس فتا نسبت به افزایش چشمگیر ارسال لینک‌های جعلی و آلوده از طریق پیامک و پیام‌رسان‌ها هشدار داد. به گفته مقام‌های رسمی، مجرمان سایبری با ترفندهایی مانند پیام‌های قضایی، ویدیوهای فریبنده و اطلاعیه‌های جعلی، کاربران را به کلیک روی لینک‌های مخرب ترغیب کرده و از این طریق اقدام به سرقت اطلاعات شخصی و بانکی می‌کنند.

مقررات دیجیتال
ویتنام با قانون جدید حفاظت از داده‌های شخصی، وارد عصر تازه امنیت سایبری شد
قانون جدید حفاظت از داده‌های شخصی در ویتنام از اول ژانویه ۲۰۲۶ به‌طور رسمی اجرایی شد. این قانون با هدف مقابله جدی‌تر با جرایم سایبری، فروش غیرقانونی اطلاعات و نقض حریم خصوصی کاربران، محدودیت‌ها و جریمه‌های سنگینی را برای شرکت‌ها و افراد متخلف در نظر گرفته و نقطه عطفی در سیاست‌های امنیت دیجیتال این کشور محسوب می‌شود.
مقررات دیجیتال
ویتنام با قانون جدید حفاظت از داده‌های شخصی، وارد عصر تازه امنیت سایبری شد

قانون جدید حفاظت از داده‌های شخصی در ویتنام از اول ژانویه ۲۰۲۶ به‌طور رسمی اجرایی شد. این قانون با هدف مقابله جدی‌تر با جرایم سایبری، فروش غیرقانونی اطلاعات و نقض حریم خصوصی کاربران، محدودیت‌ها و جریمه‌های سنگینی را برای شرکت‌ها و افراد متخلف در نظر گرفته و نقطه عطفی در سیاست‌های امنیت دیجیتال این کشور محسوب می‌شود.

فناوری و امنیت
هوش مصنوعی؛ متحد یا تهدید؟ هشدار جدی OpenAI درباره ریسک‌های امنیت سایبری مدل‌های پیشرفته AI
شرکت OpenAI با انتشار اظهارات و گزارش‌های جدید، نسبت به افزایش ریسک‌های امنیت سایبری ناشی از پیشرفت سریع مدل‌های هوش مصنوعی هشدار داده است. به گفته مدیرعامل این شرکت، برخی مدل‌های AI اکنون قادرند آسیب‌پذیری‌های پیچیده نرم‌افزاری را شناسایی کنند؛ قابلیتی که در صورت سوءاستفاده، می‌تواند حملات سایبری را هوشمندتر، سریع‌تر و خطرناک‌تر از گذشته کند.
فناوری و امنیت
هوش مصنوعی؛ متحد یا تهدید؟ هشدار جدی OpenAI درباره ریسک‌های امنیت سایبری مدل‌های پیشرفته AI

شرکت OpenAI با انتشار اظهارات و گزارش‌های جدید، نسبت به افزایش ریسک‌های امنیت سایبری ناشی از پیشرفت سریع مدل‌های هوش مصنوعی هشدار داده است. به گفته مدیرعامل این شرکت، برخی مدل‌های AI اکنون قادرند آسیب‌پذیری‌های پیچیده نرم‌افزاری را شناسایی کنند؛ قابلیتی که در صورت سوءاستفاده، می‌تواند حملات سایبری را هوشمندتر، سریع‌تر و خطرناک‌تر از گذشته کند.

امنیت IT
امنیت سایبری در عصر کارمندان دورکار؛ اشتباهاتی که هنوز تکرار می‌شوند
با گسترش دورکاری، سطح حملات سایبری به‌شدت افزایش یافته است؛ اما بسیاری از سازمان‌ها همچنان با روش‌های قدیمی از محیط‌های کاری جدید محافظت می‌کنند. استفاده صرف از VPN، اعتماد بیش‌ازحد به کاربران، و نبود سیاست‌های Zero Trust از جمله اشتباهاتی هستند که امنیت اطلاعات را به خطر می‌اندازند. در این مقاله، رایج‌ترین تهدیدات دورکاری و راهکارهای ساده اما حیاتی برای کاهش ریسک‌های امنیتی را بررسی می‌کنیم.
امنیت IT
امنیت سایبری در عصر کارمندان دورکار؛ اشتباهاتی که هنوز تکرار می‌شوند

با گسترش دورکاری، سطح حملات سایبری به‌شدت افزایش یافته است؛ اما بسیاری از سازمان‌ها همچنان با روش‌های قدیمی از محیط‌های کاری جدید محافظت می‌کنند. استفاده صرف از VPN، اعتماد بیش‌ازحد به کاربران، و نبود سیاست‌های Zero Trust از جمله اشتباهاتی هستند که امنیت اطلاعات را به خطر می‌اندازند. در این مقاله، رایج‌ترین تهدیدات دورکاری و راهکارهای ساده اما حیاتی برای کاهش ریسک‌های امنیتی را بررسی می‌کنیم.

AI Security
امنیت سایبری دیگر فقط موضوع IT نیست؛ چرا همه سازمان باید درگیر شوند؟
امنیت سایبری دیگر محدود به تیم‌های فنی و واحد IT نیست. با پیچیده‌تر شدن حملات سایبری، افزایش دورکاری و ورود هوش مصنوعی به میدان تهدیدها، تمام بخش‌های یک سازمان از مدیریت ارشد تا منابع انسانی و کارمندان عادی نقشی مستقیم در حفظ امنیت اطلاعات دارند. این مقاله توضیح می‌دهد چرا امنیت سایبری به یک مسئولیت سازمانی تبدیل شده و چگونه می‌توان آن را به‌درستی در کل سازمان نهادینه کرد.
AI Security
امنیت سایبری دیگر فقط موضوع IT نیست؛ چرا همه سازمان باید درگیر شوند؟

امنیت سایبری دیگر محدود به تیم‌های فنی و واحد IT نیست. با پیچیده‌تر شدن حملات سایبری، افزایش دورکاری و ورود هوش مصنوعی به میدان تهدیدها، تمام بخش‌های یک سازمان از مدیریت ارشد تا منابع انسانی و کارمندان عادی نقشی مستقیم در حفظ امنیت اطلاعات دارند. این مقاله توضیح می‌دهد چرا امنیت سایبری به یک مسئولیت سازمانی تبدیل شده و چگونه می‌توان آن را به‌درستی در کل سازمان نهادینه کرد.

نشت اطلاعات
حمله سایبری سنگین به وزارت کشور فرانسه؛ هکرها به فایل‌های حساس دست یافتند
وزارت کشور فرانسه اعلام کرد که در پی یک نفوذ سایبری، هکرها توانسته‌اند به سرورهای ایمیل رسمی این وزارتخانه دسترسی پیدا کنند و بیش از ۲۰ فایل حساس و محرمانه را مشاهده یا استخراج نمایند. وزیر کشور این حمله را «جدی» توصیف کرده و بررسی‌های قضایی و اداری درباره گستردگی نفوذ همچنان ادامه دارد.
نشت اطلاعات
حمله سایبری سنگین به وزارت کشور فرانسه؛ هکرها به فایل‌های حساس دست یافتند

وزارت کشور فرانسه اعلام کرد که در پی یک نفوذ سایبری، هکرها توانسته‌اند به سرورهای ایمیل رسمی این وزارتخانه دسترسی پیدا کنند و بیش از ۲۰ فایل حساس و محرمانه را مشاهده یا استخراج نمایند. وزیر کشور این حمله را «جدی» توصیف کرده و بررسی‌های قضایی و اداری درباره گستردگی نفوذ همچنان ادامه دارد.

آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025
ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.
آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025

ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.