# برچسب

راه‌های پیدا کردن CISO مناسب برای سازمان خود

بازار کنونی پر از فرصت‌ها و چالش‌ها برای ایجاد و تقویت استراتژی‌های امنیتی سازمان‌ها است. یک مدیر امنیت اطلاعات (CISO) می‌تواند نقش بسیار حیاتی در ایجاد، اجرا و پشتیبانی از این استراتژی‌ها ایفا کند. اما یافتن CISO مناسب برای سازمان، ممکن است چالش‌هایی همراه داشته باشد. تاکتیک‌ها و روش‌های مختلفی برای جذب و انتخاب یک […]

تیم FBI با همکاری همکاران، عملیات مخرب Redline Meta-Stealer را متوقف کردند

به تازگی تیم FBI به همکاری با تیم‌های امنیتی دیگر پرداخته و موفق شده است عملیات Redline Meta-Stealer را که یکی از مهم‌ترین تهدیدهای سایبری بوده، با موفقیت متوقف کند. این اقدام به جلوگیری از دسترسی ناخواسته به اطلاعات حساس و افزایش امنیت سایبری منجر شده است. همکاری میان ادارات و تیم‌های امنیتی بین‌المللی مؤثری […]

حمله سایبری به ارائه دهنده خدمات اینترنتی فرانسوی و نفوذ به اطلاعات کاربران

در یک واقعه نفوذ سایبری جدید، یک ارائه دهنده خدمات اینترنتی فرانسوی مورد حمله قرار گرفته و اطلاعات حساس کاربران از جمله نام، آدرس، و اطلاعات مالی دزدیده شده است. این حمله سایبری نشان از تهدید رو به افزایشی برای امنیت اطلاعات آنلاین می‌دهد و نشان از ضرورت تقویت اقدامات امنیتی در سراسر اینترنت دارد.

پایان دادن به نرم‌افزارهای در حال اتمام عمر

نرم‌افزارهایی که به انتهای عمر خود رسیده‌اند ممکن است منابع امنیتی را با خود به خطر بیندازند. در این صورت، بهترین راه برای پیشگیری از حملات امنیتی و افزایش امنیت، حذف یا جایگزینی این نرم‌افزارهاست. از طرفی، به روزرسانی نرم‌افزارها و استفاده از نسخه‌های جدید آنها از روش‌های موثر برای کاهش خطرات امنیتی در سیستم‌ها […]

تجزیه و تحلیل ChatGPT: کد هگزادسیمال تحریف شده

پژوهشگران امنیتی متوجه شدند که حملاتی با استفاده از الگوریتم های هگزادسیمال تحریف شده بر روی چت‌بات‌ها (Chatbots) می‌تواند اطلاعات حساس و شخصی را فاش کند. این حملات توسط ChatGPT، یک سیستم یادگیری عمیق، صورت گرفته و نشان داده شده است که با تغییرات کوچک در کد هگزادسیمال می‌توان از آن استفاده کرد تا بروزرسانی‌های […]

روسیه ارتش اوکراین را با اندازه گیری کارکنان سپرده‌ای ارغنونی تخریب کرده است

بر اساس گزارش‌ها، روسیه با ارسال پیام‌های تقلبی و اندازه گیری کارکنان به اسم یک اپلیکیشن دفاع مدنی در نهایت ارتش اوکراین را از مراجعه کردن به این اپلیکیشن و جذب نیروی کار جلوگیری کرده است. این تلاش‌های تقلبی و استفاده از امکانات فنی به عنوان روش‌های جنگ نرم برای تحت فشار قرار دادن دشمن […]

دلتا اقدام به انتقاد از CrowdStrike با راه اندازی دعوای خسارتی بیش از ۵۰۰ میلیون دلاری

به تازگی هواپیمایی دلتا به اتهاماتی علیه شرکت امنیت سایبری CrowdStrike درباره نقض پیمان‌های خدمات امنیت سایبری توسط CrowdStrike و همچنین حملات سایبری گسترده به مرکز داده های دلتا واکنش نشان داده است. اعلام می‌شود که دلتا یک دعوای خسارتی بیش از ۵۰۰ میلیون دلاری علیه CrowdStrike راه اندازی کرده است و این انتقاد‌ها را […]

نیروهای سایبری چین مهارت‌های خود را در صحنه‌های جنگی مجازی تقویت می‌کنند

بر اساس گزارش‌ها، نیروهای سایبری متمرکز در چین در حال تلاش برای ارتقاء توانایی‌های خود در صحنه‌های جنگی مجازی هستند. این تمرکز بر روی تمرین و رشد مهارت‌های سایبری، تأکید این نیروها بر افزایش توانمندی‌های خود در زمینه حملات سایبری و دفاع در برابر آنها را نشان می‌دهد. این فعالیت‌ها نشان از تداوم رقابت و […]

توافق Sophos و Secureworks بر روی ایجاد پلتفرم پیشرفته MDR و XDR تمرکز دارد

دو شرکت امنیتی بزرگ، یعنی Sophos و Secureworks، به توافق رسیده‌اند که بر ایجاد یک پلتفرم پیشرفته MDR (رویکرد تهاجمی تهاجمی) و XDR (پاسخ همه‌گیر) تمرکز خواهند کرد. این توافق هدف از ایجاد ترکیبی از تکنولوژی‌های حفاظتی و تحلیل داده برای ارتقاء قابلیت‌های تشخیص و پاسخ به تهدیدات امنیتی است. این اقدام به ارتقاء امنیت […]

آخرین به‌روزرسانی: حمله‌ی ویندوز داوندیت پچ شده و کامپیوتر‌ها در وضعیت آسیب‌پذیر قرار ندارند

روزنامه‌ی الکترونیکی Dark Reading در گزارشی اعلام کرده است که حمله‌ی منجر به آسیب پذیر شدن کامپیوترهای ویندوز به نام داوندیت (Downdate) پس از اعمال یک پچ امنیتی رفع شده و کاربران دیگر در وضعیت آسیب‌پذیر قرار ندارند. این حمله که در گذشته برخی کامپیوترها را تحت تاثیر قرار داد، پس از انتشار پچ امنیتی […]