حملات فیشینگ
ویندوز 11 و ویندوز سرور 2025 بهصورت پیشفرض نسبت به نسخههای قبلی امنتر هستند، اما هنوز هم دهها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باجافزار و سوءاستفادههای روز صفر (Zero-Day) آسیبپذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیههای امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحلهبهمرحله بررسی میکنیم.
در دنیای دیجیتال امروز، بزرگترین تهدیدات امنیتی اغلب از داخل سازمان ناشی میشوند. تحقیقات نشان میدهد که ۹۰٪ کارمندان به صورت ناخواسته یا بدون اطلاع کافی اشتباهاتی مرتکب میشوند که میتواند دادهها، سیستمها و حتی اعتبار شرکت را به خطر بیندازد. در این مقاله، این اشتباهات رایج را بهطور دقیق بررسی میکنیم و روشهای عملی برای جلوگیری از آنها ارائه میدهیم تا هر سازمانی بتواند سطح امنیت خود را به شکل چشمگیری افزایش دهد.
گزارش جدید شرکت امنیتی F5 نشان میدهد که بیش از ۳۹۰ دامنه مرتبط با تقویمهای iCalendar (فایلهای .ics) یا منقضی شدهاند یا توسط افراد دیگری ثبت مجدد شدهاند. این دامنهها هر روز توسط میلیونها دستگاه iOS و macOS برای همگامسازی خودکار تقویم استفاده میشوند، و همین باعث شده مهاجمان بتوانند از آنها برای تزریق رویدادهای آلوده، لینکهای فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی میتواند کاربران عادی، متخصصان، شرکتها و حتی سازمانها را تحتتأثیر قرار دهد.
گروهی از هکرها اخیراً مدعی شدهاند که موفق به نفوذ به سیستمهای شرکت Mercedes‑Benz USA (MBUSA) شده و بیش از ۱۸.۳ گیگابایت داده حساس از مشتریان و اطلاعات داخلی شرکت را به سرقت بردهاند. این اطلاعات شامل سوابق مشتریان، قراردادهای قانونی، و دادههای داخلی شرکت است. کارشناسان امنیت سایبری این حادثه را یکی از جدیترین نشتهای داده در صنعت خودرو در سالهای اخیر توصیف کردهاند.
پلیس فتا کرمان نسبت به افزایش شدید حملات فیشینگ و صفحات جعلی خرید همزمان با جمعه سیاه هشدار داد. طبق اعلام کارشناسان، مجرمان سایبری با ساخت درگاههای پرداخت جعلی، فروشگاههای فیک و پیامکهای تخفیف غیرواقعی، کاربران را به سرقت اطلاعات بانکی و پرداختهای ناخواسته هدایت میکنند. پلیس از شهروندان خواسته است تنها از منابع معتبر خرید کنند و به هیچ پیامک یا لینک ناشناس اعتماد نکنند.