# برچسب

سرمایه‌گذاری در امنیت زیرساخت‌های انرژی: هکرها به گرمایش آب تهاجم کردند

استفاده از فناوری اطلاعات و ارتباطات (ICT) برای بهبود عملکرد و کارآیی زیرساخت‌های انرژی امری ضروری است. اما هکرها نیز از این شبکه‌ها به عنوان هدف خود برای حملات سایبری استفاده می‌کنند. اخیراً، حملاتی به سیستم‌های گرمایش آب شهری انجام شده که نشان از آسیب‌پذیری احتمالی این زیرساخت‌ها دارد. برای جلوگیری از این نوع حملات، […]

چالش‌های ناشی از خستگی روانی در کادرهای امنیت سایبری

خستگی روانی یکی از مسائل شایع مواجهه با آن در کارکنان امنیت سایبری است. فشار کاری، تنوع زیاد ابزارها و فناوری‌ها، افزایش تعداد حملات سایبری و تلاش برای پیشگیری از آنها، همه این عوامل می‌توانند به خستگی روانی منجر شوند. برای مقابله با این چالش‌ها، لازم است که سازمان‌ها برنامه‌های مناسب برای پشتیبانی از کارکنان […]

تهدیدها و آسیب‌پذیری‌های ناشناخته: آماده‌باش تا سال 2025

در جهان دیجیتال پیشرفته امروزی، تهدیدها و آسیب‌پذیری‌های ناشناخته به چالش‌های بی‌پایانی برای امنیت اطلاعات و شبکه‌ها تبدیل شده‌اند. با نزدیک شدن به سال 2025، مطالعات نشان می‌دهند که تهدیدات جدیدی بنا به پیشرفت فناوری و تغییرات در رویدادهای جهانی ظاهر خواهد شد. از این رو، ضرورت آماده‌باش و تدابیر احتیاطی برای مقابله با این […]

افشای هوشمند: اطلاعات شرکت‌ها در مورد تهدیدهای سایبری و افزایش این اطلاعات، اما جزئیات بیشتری مورد نیاز است

گزارش‌های اخیر نشان می دهد که شرکت‌ها بیشتر اطلاعات خود را درباره تهدیدهای امنیتی سایبری افشا می کنند، اما هنوز جزئیات کافی برای تحلیل و فهم دقیق این اطلاعات فراهم نشده است. این اطلاعات می تواند به شرکت‌ها کمک کند تا برنامه‌های امنیتی خود را بهبود بخشند و با تهدیدات رو به رو شوند، اما […]

کشف باگ فعال استفاده شده در Struts 2

رویدادی انتشار جدیدی در حوزه امنیت نرم افزار را به تصویر کشیده است؛ یک باگ در چارچوب توسعه نرم افزار Struts 2 که در حال حاضر فعالاً توسط هکرها بهره گرفته می‌شود، گزارشات نشان دهنده است که این آسیب پذیری قابلیت اجرای کدهای شل را فراهم می‌کند. توسط تیم‌های امنیتی متعدد تایید شده است که […]

راهبردهای مدیریت تهدیدات هنگامی که امنیت در تعطیلات است

تعطیلات و استراحت از کاری که اغلب با آنها همراه است، موقعیت ایده‌آلی برای کاربران سایبری فعال است. با این حال، موفقیت و ایمنی در محیط دیجیتال هرگز در تعطیلات مورد تعلل نمی‌گذارد. در این مقاله، به شناسایی راهبردهای کلیدی مدیریت و پیشگیری از تهدیدات امنیتی هنگامی که شما در تعطیلات هستید، پرداخته می‌شود. این […]

چگونه خطرات سایبری دولتی به شرکت‌ها حمله می‌کنند

برخی از کشورها از طریق گروه‌های حمله سایبری متخصص خود حملاتی را علیه شرکت‌ها صورت می‌دهند. این نوع حملات با هدف دزدیدن اطلاعات حساس، اختلاس دارایی یا حتی قراردادن بخشی از زیرساخت شرکت به خطر انجام می‌شوند. برای محافظت از خود، شرکت‌ها باید ساز و کارهای امنیتی موثر راه‌اندازی کنند و از روش‌های پیشگیری بهره […]

خطرات سیاسی و انقلاعی در اختلافات بین امریکا و TP-Link: اعطای ممنوعیت برای روترهای TP-Link

در یک حرکتی که ممکن است تاثیرات گسترده‌ای برای کاربران TP-Link داشته باشد، دولت امریکا ممنوعیت توزیع و استفاده از روترهای این شرکت را اعلام کرده است. این تصمیم ممکن است نشاندهندهٔ یک تقابل سیاسی و انقلاعی بین دولت آمریکا و TP-Link باشد. با افزایش تنش‌ها بین دو کشور، خطرات امنیتی و انحرافات سایبری نیز […]

بازداشت توسعه‌دهنده LockBit Ransomware در اسرائیل

توسعه‌دهنده LockBit Ransomware که یکی از برترین برنامه‌های رمزگذاری وجدان‌ترس دنیای سایبر است، در اسرائیل بازداشت شد. این بازداشت نشان می‌دهد که نیروهای امنیتی به‌طور فزاینده‌ای دنبال تعقیب و دستگیری افرادی هستند که در ایجاد و گسترش برنامه‌های رمزگذاری مخرب و خسارت‌زا دست داشته‌اند. LockBit Ransomware به طور گسترده‌ای در انواع حملات سایبری به کار […]

راهکارهایی برای محافظت از محیط خود در برابر آسیب‌پذیری NTLM

به منظور حفظ امنیت محیط شبکه‌ی خود، ضروری است که از روش‌های مناسب برای مقابله با آسیب‌پذیری‌های امنیتی استفاده کنید. یکی از آسیب‌پذیری‌های مهم که باید توجه ویژه‌تان را جلب کند، آسیب‌پذیری NTLM است که می‌تواند برای حملاتی همچون relay attacks، pass-the-hash attacks و … بهره‌برد. برای محافظت از محیط خود در برابر این آسیب‌پذیری، […]