برچسب:

حملات فیشینگ

آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025
ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.
آموزش امنیت سایبری
۱۵ پیکربندی امنیتی حیاتی برای ویندوز 11 و ویندوز سرور 2025

ویندوز 11 و ویندوز سرور 2025 به‌صورت پیش‌فرض نسبت به نسخه‌های قبلی امن‌تر هستند، اما هنوز هم ده‌ها تنظیم حیاتی وجود دارد که اگر فعال نشوند، سیستم شما در برابر حملات سایبری، باج‌افزار و سوءاستفاده‌های روز صفر (Zero-Day) آسیب‌پذیر خواهد بود. در این وبلاگ، ۱۵ پیکربندی ضروری که براساس جدیدترین توصیه‌های امنیتی مایکروسافت و مرکز امنیت اینترنت (CIS) هستند را مرحله‌به‌مرحله بررسی می‌کنیم.

امنیت شبکه
۷ اشتباه امنیتی که ۹۰٪ کارمندان مرتکب می‌شوند
در دنیای دیجیتال امروز، بزرگ‌ترین تهدیدات امنیتی اغلب از داخل سازمان ناشی می‌شوند. تحقیقات نشان می‌دهد که ۹۰٪ کارمندان به صورت ناخواسته یا بدون اطلاع کافی اشتباهاتی مرتکب می‌شوند که می‌تواند داده‌ها، سیستم‌ها و حتی اعتبار شرکت را به خطر بیندازد. در این مقاله، این اشتباهات رایج را به‌طور دقیق بررسی می‌کنیم و روش‌های عملی برای جلوگیری از آن‌ها ارائه می‌دهیم تا هر سازمانی بتواند سطح امنیت خود را به شکل چشمگیری افزایش دهد.
امنیت شبکه
۷ اشتباه امنیتی که ۹۰٪ کارمندان مرتکب می‌شوند

در دنیای دیجیتال امروز، بزرگ‌ترین تهدیدات امنیتی اغلب از داخل سازمان ناشی می‌شوند. تحقیقات نشان می‌دهد که ۹۰٪ کارمندان به صورت ناخواسته یا بدون اطلاع کافی اشتباهاتی مرتکب می‌شوند که می‌تواند داده‌ها، سیستم‌ها و حتی اعتبار شرکت را به خطر بیندازد. در این مقاله، این اشتباهات رایج را به‌طور دقیق بررسی می‌کنیم و روش‌های عملی برای جلوگیری از آن‌ها ارائه می‌دهیم تا هر سازمانی بتواند سطح امنیت خود را به شکل چشمگیری افزایش دهد.

هشدار امنیتی
بحران پنهان در تقویم‌ها: هشدار جدی درباره سوءاستفاده سایبری از فایل‌های iCalendar
گزارش جدید شرکت امنیتی F5 نشان می‌دهد که بیش از ۳۹۰ دامنه مرتبط با تقویم‌های iCalendar (فایل‌های .ics) یا منقضی شده‌اند یا توسط افراد دیگری ثبت مجدد شده‌اند. این دامنه‌ها هر روز توسط میلیون‌ها دستگاه iOS و macOS برای همگام‌سازی خودکار تقویم استفاده می‌شوند، و همین باعث شده مهاجمان بتوانند از آن‌ها برای تزریق رویدادهای آلوده، لینک‌های فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی می‌تواند کاربران عادی، متخصصان، شرکت‌ها و حتی سازمان‌ها را تحت‌تأثیر قرار دهد.
هشدار امنیتی
بحران پنهان در تقویم‌ها: هشدار جدی درباره سوءاستفاده سایبری از فایل‌های iCalendar

گزارش جدید شرکت امنیتی F5 نشان می‌دهد که بیش از ۳۹۰ دامنه مرتبط با تقویم‌های iCalendar (فایل‌های .ics) یا منقضی شده‌اند یا توسط افراد دیگری ثبت مجدد شده‌اند. این دامنه‌ها هر روز توسط میلیون‌ها دستگاه iOS و macOS برای همگام‌سازی خودکار تقویم استفاده می‌شوند، و همین باعث شده مهاجمان بتوانند از آن‌ها برای تزریق رویدادهای آلوده، لینک‌های فیشینگ و بدافزار سوءاستفاده کنند. این یعنی یک تهدید گسترده که بدون هیچ هشدار خاصی می‌تواند کاربران عادی، متخصصان، شرکت‌ها و حتی سازمان‌ها را تحت‌تأثیر قرار دهد.

حملات فیشینگ
هک بزرگ Mercedes‑Benz USA؛ ۱۸.۳ گیگابایت اطلاعات حساس مشتریان فاش شد
گروهی از هکرها اخیراً مدعی شده‌اند که موفق به نفوذ به سیستم‌های شرکت Mercedes‑Benz USA (MBUSA) شده و بیش از ۱۸.۳ گیگابایت داده حساس از مشتریان و اطلاعات داخلی شرکت را به سرقت برده‌اند. این اطلاعات شامل سوابق مشتریان، قراردادهای قانونی، و داده‌های داخلی شرکت است. کارشناسان امنیت سایبری این حادثه را یکی از جدی‌ترین نشت‌های داده در صنعت خودرو در سال‌های اخیر توصیف کرده‌اند.
حملات فیشینگ
هک بزرگ Mercedes‑Benz USA؛ ۱۸.۳ گیگابایت اطلاعات حساس مشتریان فاش شد

گروهی از هکرها اخیراً مدعی شده‌اند که موفق به نفوذ به سیستم‌های شرکت Mercedes‑Benz USA (MBUSA) شده و بیش از ۱۸.۳ گیگابایت داده حساس از مشتریان و اطلاعات داخلی شرکت را به سرقت برده‌اند. این اطلاعات شامل سوابق مشتریان، قراردادهای قانونی، و داده‌های داخلی شرکت است. کارشناسان امنیت سایبری این حادثه را یکی از جدی‌ترین نشت‌های داده در صنعت خودرو در سال‌های اخیر توصیف کرده‌اند.

کلاهبرداری آنلاین
افزایش حملات فیشینگ هم‌زمان با جمعه‌ سیاه؛ پلیس فتا به خریداران آنلاین هشدار داد
پلیس فتا کرمان نسبت به افزایش شدید حملات فیشینگ و صفحات جعلی خرید هم‌زمان با جمعه‌ سیاه هشدار داد. طبق اعلام کارشناسان، مجرمان سایبری با ساخت درگاه‌های پرداخت جعلی، فروشگاه‌های فیک و پیامک‌های تخفیف غیرواقعی، کاربران را به سرقت اطلاعات بانکی و پرداخت‌های ناخواسته هدایت می‌کنند. پلیس از شهروندان خواسته است تنها از منابع معتبر خرید کنند و به هیچ پیامک یا لینک ناشناس اعتماد نکنند.
کلاهبرداری آنلاین
افزایش حملات فیشینگ هم‌زمان با جمعه‌ سیاه؛ پلیس فتا به خریداران آنلاین هشدار داد

پلیس فتا کرمان نسبت به افزایش شدید حملات فیشینگ و صفحات جعلی خرید هم‌زمان با جمعه‌ سیاه هشدار داد. طبق اعلام کارشناسان، مجرمان سایبری با ساخت درگاه‌های پرداخت جعلی، فروشگاه‌های فیک و پیامک‌های تخفیف غیرواقعی، کاربران را به سرقت اطلاعات بانکی و پرداخت‌های ناخواسته هدایت می‌کنند. پلیس از شهروندان خواسته است تنها از منابع معتبر خرید کنند و به هیچ پیامک یا لینک ناشناس اعتماد نکنند.