برچسب:

حفاظت از داده‌ها

ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست
شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.
ownCloud
هشدار جدی ownCloud به کاربران؛ کمپین گسترده سرقت اعتبارنامه در حال اجراست

شرکت ownCloud با انتشار یک هشدار امنیتی رسمی اعلام کرده است که کاربران نسخه Community Edition این پلتفرم ذخیره‌سازی ابری، هدف یک کمپین فعال سرقت اعتبارنامه‌ها قرار گرفته‌اند. این شرکت از تمام سازمان‌ها و مدیران سیستم خواسته است برای کاهش ریسک نفوذ، احراز هویت چندعاملی (MFA) را هرچه سریع‌تر فعال کنند.

فناوری و امنیت
هوش مصنوعی؛ متحد یا تهدید؟ هشدار جدی OpenAI درباره ریسک‌های امنیت سایبری مدل‌های پیشرفته AI
شرکت OpenAI با انتشار اظهارات و گزارش‌های جدید، نسبت به افزایش ریسک‌های امنیت سایبری ناشی از پیشرفت سریع مدل‌های هوش مصنوعی هشدار داده است. به گفته مدیرعامل این شرکت، برخی مدل‌های AI اکنون قادرند آسیب‌پذیری‌های پیچیده نرم‌افزاری را شناسایی کنند؛ قابلیتی که در صورت سوءاستفاده، می‌تواند حملات سایبری را هوشمندتر، سریع‌تر و خطرناک‌تر از گذشته کند.
فناوری و امنیت
هوش مصنوعی؛ متحد یا تهدید؟ هشدار جدی OpenAI درباره ریسک‌های امنیت سایبری مدل‌های پیشرفته AI

شرکت OpenAI با انتشار اظهارات و گزارش‌های جدید، نسبت به افزایش ریسک‌های امنیت سایبری ناشی از پیشرفت سریع مدل‌های هوش مصنوعی هشدار داده است. به گفته مدیرعامل این شرکت، برخی مدل‌های AI اکنون قادرند آسیب‌پذیری‌های پیچیده نرم‌افزاری را شناسایی کنند؛ قابلیتی که در صورت سوءاستفاده، می‌تواند حملات سایبری را هوشمندتر، سریع‌تر و خطرناک‌تر از گذشته کند.

هوش‌مصنوعی در امنیت
هوش مصنوعی علیه هکرها: چطور AI دفاع سایبری را متحول می‌کند
در حالی که تهدیدات سایبری روز‌به‌روز پیچیده‌تر می‌شوند، هوش مصنوعی (AI) نقش مهمی در تقویت دفاع سایبری ایفا می‌کند. فناوری‌های مبتنی بر AI اکنون می‌توانند رفتار غیرعادی شبکه‌ها را در لحظه تشخیص دهند، تهدیدات ناشناخته را شناسایی کنند و به‌سرعت به حملات واکنش نشان دهند البته این فناوری تهدیدهای نوینی نیز ایجاد کرده که باید با آن‌ها مقابله شود. در این مقاله، بررسی می‌کنیم AI چگونه امنیت سایبری را متحول می‌کند و چه مزایا و چالش‌هایی همراه‌اش هست.
هوش‌مصنوعی در امنیت
هوش مصنوعی علیه هکرها: چطور AI دفاع سایبری را متحول می‌کند

در حالی که تهدیدات سایبری روز‌به‌روز پیچیده‌تر می‌شوند، هوش مصنوعی (AI) نقش مهمی در تقویت دفاع سایبری ایفا می‌کند. فناوری‌های مبتنی بر AI اکنون می‌توانند رفتار غیرعادی شبکه‌ها را در لحظه تشخیص دهند، تهدیدات ناشناخته را شناسایی کنند و به‌سرعت به حملات واکنش نشان دهند البته این فناوری تهدیدهای نوینی نیز ایجاد کرده که باید با آن‌ها مقابله شود. در این مقاله، بررسی می‌کنیم AI چگونه امنیت سایبری را متحول می‌کند و چه مزایا و چالش‌هایی همراه‌اش هست.

SK Telecom
هشدار به غول مخابراتی: آژانس مصرف‌کنندگان کره‌جنوبی حکم به جبران میلیاردی خسارت هکرها برای کاربران SK Telecom داد
در پی بزرگ‌ترین نشت داده‌ی تاریخ تلفن همراه کره‌جنوبی که باعث شد اطلاعات شخصی بیش از ۲۰ میلیون کاربر SK Telecom در جریان یک حمله هکری افشا شود، آژانس مصرف‌کنندگان این کشور تصمیم گرفت شرکت را موظف کند به ۵۸ کاربر که در شکایت گروهی حضور داشتند، هر کدام ۱۰۰,۰۰۰ وون (حدود ۶۷ دلار) پرداخت کند. این تصمیم می‌تواند راه را برای جبران خسارت تمام کاربران آسیب‌دیده هموار کند، موضوعی که هزینه‌ای در حدود ۲.۳ تریلیون وون را برای شرکت در پی خواهد داشت.
SK Telecom
هشدار به غول مخابراتی: آژانس مصرف‌کنندگان کره‌جنوبی حکم به جبران میلیاردی خسارت هکرها برای کاربران SK Telecom داد

در پی بزرگ‌ترین نشت داده‌ی تاریخ تلفن همراه کره‌جنوبی که باعث شد اطلاعات شخصی بیش از ۲۰ میلیون کاربر SK Telecom در جریان یک حمله هکری افشا شود، آژانس مصرف‌کنندگان این کشور تصمیم گرفت شرکت را موظف کند به ۵۸ کاربر که در شکایت گروهی حضور داشتند، هر کدام ۱۰۰,۰۰۰ وون (حدود ۶۷ دلار) پرداخت کند. این تصمیم می‌تواند راه را برای جبران خسارت تمام کاربران آسیب‌دیده هموار کند، موضوعی که هزینه‌ای در حدود ۲.۳ تریلیون وون را برای شرکت در پی خواهد داشت.

AI در حملات سایبری
وقتی هوش مصنوعی به سلاح هکرها تبدیل می‌شود
پیشرفت سریع هوش مصنوعی فقط زندگی ما را ساده‌تر نکرده؛ بلکه ابزارهای جدید و بسیار قدرتمندی هم در اختیار مهاجمان سایبری گذاشته است. حملات فیشینگ، جعل هویت و کلاهبرداری‌های دیجیتال حالا با کمک AI آن‌قدر طبیعی و واقعی شده‌اند که حتی کاربران حرفه‌ای و مدیران کسب‌وکار هم به‌راحتی فریب می‌خورند. در این مقاله بررسی می‌کنیم حملات سایبری مبتنی بر هوش مصنوعی چگونه عمل می‌کنند و چه راهکارهایی برای مقابله با آن‌ها وجود دارد.
AI در حملات سایبری
وقتی هوش مصنوعی به سلاح هکرها تبدیل می‌شود

پیشرفت سریع هوش مصنوعی فقط زندگی ما را ساده‌تر نکرده؛ بلکه ابزارهای جدید و بسیار قدرتمندی هم در اختیار مهاجمان سایبری گذاشته است. حملات فیشینگ، جعل هویت و کلاهبرداری‌های دیجیتال حالا با کمک AI آن‌قدر طبیعی و واقعی شده‌اند که حتی کاربران حرفه‌ای و مدیران کسب‌وکار هم به‌راحتی فریب می‌خورند. در این مقاله بررسی می‌کنیم حملات سایبری مبتنی بر هوش مصنوعی چگونه عمل می‌کنند و چه راهکارهایی برای مقابله با آن‌ها وجود دارد.

Zero Trust
«راهنمای ۳۰ روزه اجرای Zero Trust در کسب‌وکارهای کوچک؛ امنیت از پایه تا پیشرفته»
در دنیای امروز که حملات سایبری هر روز پیچیده‌تر می‌شن، شرکت‌های کوچک هم دقیقاً به اندازه‌ی سازمان‌های بزرگ در معرض خطرن. مدل امنیتی Zero Trust یک رویکرد جدیده که به جای اعتماد پیش‌فرض، همه‌چیز رو قبل از دسترسی بررسی و کنترل می‌کنه. در این مقاله قدم‌به‌قدم یاد می‌گیریم Zero Trust چیه، چرا ضروریه و چطور می‌تونیم تنها طی ۳۰ روز اون رو در یک شرکت کوچک پیاده کنیم.
Zero Trust
«راهنمای ۳۰ روزه اجرای Zero Trust در کسب‌وکارهای کوچک؛ امنیت از پایه تا پیشرفته»

در دنیای امروز که حملات سایبری هر روز پیچیده‌تر می‌شن، شرکت‌های کوچک هم دقیقاً به اندازه‌ی سازمان‌های بزرگ در معرض خطرن. مدل امنیتی Zero Trust یک رویکرد جدیده که به جای اعتماد پیش‌فرض، همه‌چیز رو قبل از دسترسی بررسی و کنترل می‌کنه. در این مقاله قدم‌به‌قدم یاد می‌گیریم Zero Trust چیه، چرا ضروریه و چطور می‌تونیم تنها طی ۳۰ روز اون رو در یک شرکت کوچک پیاده کنیم.

زیرساخت‌های دیجیتال
۱۰ غول فناوری جهان ۱۲۰ آسیب‌پذیری محصولات خود را برطرف کردند: هشدار امنیت سایبری جهانی
۱۰ شرکت بزرگ فناوری جهان شامل مایکروسافت، سیسکو، ترلیکس، فورتی‌نت، کسپرسکی، بیت‌دیفندر، سیتریکس، گوگل، موزیلا و SAP مجموعاً ۱۲۰ آسیب‌پذیری محصولات خود را با انتشار وصله‌های امنیتی برطرف کردند. بیشترین آسیب‌پذیری‌ها مربوط به مایکروسافت با ۶۳ مورد و شامل دو مورد روز-صفر بوده است. این اقدام جهانی نشان‌دهنده اهمیت حفظ امنیت سایبری و زیرساخت‌های دیجیتال در سطح بین‌المللی است.
زیرساخت‌های دیجیتال
۱۰ غول فناوری جهان ۱۲۰ آسیب‌پذیری محصولات خود را برطرف کردند: هشدار امنیت سایبری جهانی

۱۰ شرکت بزرگ فناوری جهان شامل مایکروسافت، سیسکو، ترلیکس، فورتی‌نت، کسپرسکی، بیت‌دیفندر، سیتریکس، گوگل، موزیلا و SAP مجموعاً ۱۲۰ آسیب‌پذیری محصولات خود را با انتشار وصله‌های امنیتی برطرف کردند. بیشترین آسیب‌پذیری‌ها مربوط به مایکروسافت با ۶۳ مورد و شامل دو مورد روز-صفر بوده است. این اقدام جهانی نشان‌دهنده اهمیت حفظ امنیت سایبری و زیرساخت‌های دیجیتال در سطح بین‌المللی است.

حوادث امنیتی IT
گزارش مهم: جزئیات «گزارش نهایی PowerSchool» پس از حمله سایبری گسترده
PowerSchool، پلتفرم نرم‌افزاری معروف مدارس، پس از حمله سایبری در دسامبر ۲۰۲۴، گزارش نهایی تحقیق را منتشر کرده است. این گزارش نشان می‌دهد که هکرها با استفاده از یک حساب پشتیبانی به سیستم‌ اطلاعات دانش‌آموزی (SIS) دسترسی یافته‌اند و اطلاعات حساس دانش‌آموزان و معلمان ممکن است در معرض خطر بوده باشد.
حوادث امنیتی IT
گزارش مهم: جزئیات «گزارش نهایی PowerSchool» پس از حمله سایبری گسترده

PowerSchool، پلتفرم نرم‌افزاری معروف مدارس، پس از حمله سایبری در دسامبر ۲۰۲۴، گزارش نهایی تحقیق را منتشر کرده است. این گزارش نشان می‌دهد که هکرها با استفاده از یک حساب پشتیبانی به سیستم‌ اطلاعات دانش‌آموزی (SIS) دسترسی یافته‌اند و اطلاعات حساس دانش‌آموزان و معلمان ممکن است در معرض خطر بوده باشد.

دولت بریتانیا لایحه‌ای جدید برای تقویت امنیت سایبری زیرساخت‌های حیاتی معرفی کرد
دولت بریتانیا لایحه‌ای جدید برای تقویت امنیت سایبری زیرساخت‌های حیاتی معرفی کرد
دولت بریتانیا با معرفی لایحه‌ای جدید به نام «Cyber Security and Resilience Bill» قصد دارد سطح امنیت سایبری زیرساخت‌های حیاتی کشور مانند بیمارستان‌ها، نیروگاه‌ها و سیستم‌های حمل‌ونقل را به‌طور چشمگیری افزایش دهد. این قانون نهادهای عمومی را ملزم می‌کند تا هرگونه حمله یا نقض داده را به‌سرعت گزارش دهند، از استانداردهای سخت‌گیرانه امنیتی پیروی کنند و در برابر تهدیدات دیجیتال آمادگی کامل داشته باشند. کارشناسان این اقدام را گامی بزرگ برای حفاظت از زیرساخت‌های حیاتی و اعتماد عمومی به دولت دیجیتال بریتانیا می‌دانند.
دولت بریتانیا لایحه‌ای جدید برای تقویت امنیت سایبری زیرساخت‌های حیاتی معرفی کرد
دولت بریتانیا لایحه‌ای جدید برای تقویت امنیت سایبری زیرساخت‌های حیاتی معرفی کرد

دولت بریتانیا با معرفی لایحه‌ای جدید به نام «Cyber Security and Resilience Bill» قصد دارد سطح امنیت سایبری زیرساخت‌های حیاتی کشور مانند بیمارستان‌ها، نیروگاه‌ها و سیستم‌های حمل‌ونقل را به‌طور چشمگیری افزایش دهد. این قانون نهادهای عمومی را ملزم می‌کند تا هرگونه حمله یا نقض داده را به‌سرعت گزارش دهند، از استانداردهای سخت‌گیرانه امنیتی پیروی کنند و در برابر تهدیدات دیجیتال آمادگی کامل داشته باشند. کارشناسان این اقدام را گامی بزرگ برای حفاظت از زیرساخت‌های حیاتی و اعتماد عمومی به دولت دیجیتال بریتانیا می‌دانند.