برچسب:

امنیت سایبری

Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد
رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.
Volt Typhoon
حمله سایبری به شبکه آب آمریکا؛ رزمایش محرمانه زنگ خطر را به صدا درآورد

رزمایشی محرمانه در آمریکا، سناریوی یک حمله سایبری گسترده به شبکه‌های آب آشامیدنی این کشور را شبیه‌سازی کرده است؛ حمله‌ای که بر اساس تهدیدهای منتسب به گروه هکری Volt Typhoon طراحی شده و پیامدهای احتمالی آن بر زیرساخت‌های حیاتی، بیمارستان‌ها، صنایع و خدمات عمومی را بررسی می‌کند. کارشناسان معتقدند این رزمایش نشان می‌دهد حفاظت از زیرساخت‌های حیاتی در برابر حملات سایبری دولت‌محور به یکی از مهم‌ترین اولویت‌های امنیت ملی تبدیل شده است.

امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید
رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.
امنیت ایمیل
هوش مصنوعی امنیت ایمیل را به چالش کشید

رشد سریع حملات سایبری مبتنی بر هوش مصنوعی، کارایی بسیاری از راهکارهای سنتی امنیت ایمیل را با چالش جدی مواجه کرده است. کارشناسان امنیت سایبری معتقدند مهاجمان با بهره‌گیری از فناوری‌های مولد و خودکارسازی حملات، کمپین‌های فیشینگ پیچیده‌تر و متقاعدکننده‌تری طراحی می‌کنند؛ موضوعی که باعث شده روش‌های قدیمی مبتنی بر امضا، فیلترهای ثابت و قوانین از پیش تعیین‌شده دیگر به‌تنهایی پاسخگوی تهدیدات نباشند. به همین دلیل، سازمان‌ها به سمت استفاده از تحلیل رفتاری، هوش مصنوعی و سامانه‌های هوشمند تشخیص تهدید حرکت کرده‌اند.

امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد
واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.
امنیت اطلاعات
واتساپ قابلیت Username را عرضه کرد

واتساپ عرضه تدریجی قابلیت Username را آغاز کرده است؛ قابلیتی که به کاربران اجازه می‌دهد بدون اشتراک‌گذاری شماره تلفن با دیگران ارتباط برقرار کنند. این ویژگی با هدف افزایش حریم خصوصی بیش از سه میلیارد کاربر این پیام‌رسان توسعه یافته، اما هم‌زمان کارشناسان امنیت سایبری هشدار داده‌اند که در صورت سوءاستفاده، این قابلیت می‌تواند زمینه را برای جعل هویت، حملات فیشینگ و کلاهبرداری‌های مهندسی اجتماعی فراهم کند. با این حال، واتساپ اعلام کرده است که برای کاهش این خطرات، لایه‌های امنیتی متعددی در این قابلیت در نظر گرفته شده‌اند.

امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد
گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.
امنیت سلامت
حملات سایبری به بیمارستان‌های بریتانیا ۱۰ برابر شد

گزارش جدید منتشرشده در ۳۰ ژوئن ۲۰۲۶ نشان می‌دهد که بخش سلامت بریتانیا در پنج ماه نخست سال جاری با افزایش بی‌سابقه حملات سایبری مواجه شده است. بر اساس داده‌های منتشرشده، بیش از ۲۶۴ هزار حمله سایبری علیه بیمارستان‌ها، مراکز درمانی و سازمان‌های حوزه سلامت ثبت شده که نسبت به مدت مشابه سال گذشته حدود ۱۰ برابر افزایش را نشان می‌دهد. کارشناسان هشدار می‌دهند که این روند می‌تواند امنیت اطلاعات بیماران، تداوم خدمات درمانی و عملکرد زیرساخت‌های حیاتی سلامت را با تهدیدهای جدی روبه‌رو کند.

UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد
سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.
UK Finance
کمپین ملی هویت دیجیتال در بریتانیا کلید خورد

سازمان UK Finance با همکاری بانک‌های بزرگ بریتانیا، کمپین ملی جدیدی را برای توسعه هویت دیجیتال و ارتقای امنیت خدمات مالی راه‌اندازی کرده است. این طرح با هدف مقابله با افزایش کلاهبرداری‌های آنلاین، سرقت هویت و حملات فیشینگ، به دنبال ایجاد یک سیستم احراز هویت دیجیتال امن، استاندارد و یکپارچه برای شهروندان است. کارشناسان معتقدند این اقدام می‌تواند نقطه عطفی در افزایش امنیت بانکداری دیجیتال و کاهش خسارت‌های ناشی از جرایم سایبری باشد.

یادگیری ماشین
هوش مصنوعی و امنیت سایبری؛ نبردی تازه
هوش مصنوعی در سال‌های اخیر به یکی از تأثیرگذارترین فناوری‌های جهان تبدیل شده است؛ فناوری‌ای که هم فرصت‌های بزرگی برای تقویت امنیت سایبری ایجاد کرده و هم ابزارهای قدرتمندی در اختیار مجرمان سایبری قرار داده است. از حملات فیشینگ هوشمند و دیپ‌فیک‌های پیشرفته گرفته تا سامانه‌های دفاعی خودکار و تشخیص تهدیدات در لحظه، هوش مصنوعی در حال تغییر قواعد بازی امنیت سایبری است. در این مقاله بررسی می‌کنیم که چگونه AI هم به یک سپر دفاعی و هم به یک سلاح تهاجمی در دنیای دیجیتال تبدیل شده است.
یادگیری ماشین
هوش مصنوعی و امنیت سایبری؛ نبردی تازه

هوش مصنوعی در سال‌های اخیر به یکی از تأثیرگذارترین فناوری‌های جهان تبدیل شده است؛ فناوری‌ای که هم فرصت‌های بزرگی برای تقویت امنیت سایبری ایجاد کرده و هم ابزارهای قدرتمندی در اختیار مجرمان سایبری قرار داده است. از حملات فیشینگ هوشمند و دیپ‌فیک‌های پیشرفته گرفته تا سامانه‌های دفاعی خودکار و تشخیص تهدیدات در لحظه، هوش مصنوعی در حال تغییر قواعد بازی امنیت سایبری است. در این مقاله بررسی می‌کنیم که چگونه AI هم به یک سپر دفاعی و هم به یک سلاح تهاجمی در دنیای دیجیتال تبدیل شده است.

حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال
گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.
حملات باج‌افزاری
شوک امنیتی به Fortinet؛ افشای اطلاعات ۷۴ هزار فایروال

گزارش‌های جدید امنیتی از افشای اطلاعات ورود بیش از ۷۴ هزار دستگاه فایروال Fortinet خبر می‌دهند؛ رخدادی که می‌تواند هزاران سازمان در سراسر جهان را در معرض خطر نفوذ، سرقت اطلاعات و حملات باج‌افزاری قرار دهد. کارشناسان هشدار داده‌اند که مهاجمان با استفاده از این اطلاعات قادر خواهند بود به شبکه‌های سازمانی دسترسی پیدا کرده و عملیات مخرب خود را گسترش دهند.

Microsoft Windows
زنگ خطر برای ویندوز؛ انتشار دو اکسپلویت جدید RoguePlanet و GreatXML نگرانی‌ها را افزایش داد
پژوهشگر امنیتی شناخته‌شده با نام Nightmare-Eclipse دو اکسپلویت جدید با نام‌های RoguePlanet و GreatXML را منتشر کرده است که می‌توانند روی نسخه‌های کاملاً به‌روز ویندوز مورد استفاده قرار گیرند. به‌ویژه RoguePlanet قادر است سطح دسترسی مهاجم را تا بالاترین سطح ممکن یعنی SYSTEM افزایش دهد. انتشار این ابزارها بار دیگر توجه کارشناسان را به چالش‌های امنیتی ویندوز و سازوکارهای دفاعی آن جلب کرده است.
Microsoft Windows
زنگ خطر برای ویندوز؛ انتشار دو اکسپلویت جدید RoguePlanet و GreatXML نگرانی‌ها را افزایش داد

پژوهشگر امنیتی شناخته‌شده با نام Nightmare-Eclipse دو اکسپلویت جدید با نام‌های RoguePlanet و GreatXML را منتشر کرده است که می‌توانند روی نسخه‌های کاملاً به‌روز ویندوز مورد استفاده قرار گیرند. به‌ویژه RoguePlanet قادر است سطح دسترسی مهاجم را تا بالاترین سطح ممکن یعنی SYSTEM افزایش دهد. انتشار این ابزارها بار دیگر توجه کارشناسان را به چالش‌های امنیتی ویندوز و سازوکارهای دفاعی آن جلب کرده است.

فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد
مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.
فناوری اطلاعات
رکوردشکنی مایکروسافت در Patch Tuesday؛ نزدیک به ۲۰۰ آسیب‌پذیری در یک به‌روزرسانی رفع شد

مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن ۲۰۲۶ یکی از بزرگ‌ترین Patch Tuesdayهای تاریخ خود را منتشر کرد. این بسته امنیتی نزدیک به ۲۰۰ آسیب‌پذیری را در محصولات مختلف این شرکت برطرف می‌کند که در میان آن‌ها سه آسیب‌پذیری Zero-Day نیز دیده می‌شود. کارشناسان امنیتی هشدار داده‌اند که سازمان‌ها و کاربران باید هرچه سریع‌تر این وصله‌ها را نصب کنند تا در برابر حملات احتمالی محافظت شوند.

مدیریت آسیب پذیری
هشدار سایبری؛ مهلت رفع نقص‌های بحرانی به ۳ روز رسید
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با انتشار دستورالعملی جدید، زمان مجاز برای رفع آسیب‌پذیری‌های بحرانی در سامانه‌های دولتی را از چند هفته به تنها سه روز کاهش داد. این تصمیم در پی افزایش حملات سایبری مبتنی بر هوش مصنوعی و کاهش فاصله زمانی میان کشف آسیب‌پذیری‌ها و سوءاستفاده مهاجمان اتخاذ شده است. کارشناسان معتقدند این اقدام می‌تواند به الگویی جدید برای مدیریت تهدیدات سایبری در سراسر جهان تبدیل شود.
مدیریت آسیب پذیری
هشدار سایبری؛ مهلت رفع نقص‌های بحرانی به ۳ روز رسید

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) با انتشار دستورالعملی جدید، زمان مجاز برای رفع آسیب‌پذیری‌های بحرانی در سامانه‌های دولتی را از چند هفته به تنها سه روز کاهش داد. این تصمیم در پی افزایش حملات سایبری مبتنی بر هوش مصنوعی و کاهش فاصله زمانی میان کشف آسیب‌پذیری‌ها و سوءاستفاده مهاجمان اتخاذ شده است. کارشناسان معتقدند این اقدام می‌تواند به الگویی جدید برای مدیریت تهدیدات سایبری در سراسر جهان تبدیل شود.