# برچسب

کداسیپ ابزارهای توسعه یادآوری ایمنی را اهدای می کند

متخصصان فنی در کداسیپ، یک شرکت تولید کننده سخت افزار اسلواکی، ابزارهای پیشرفته‌ای را برای توسعه یادآوری ایمن در تراشه‌ها ارائه داده‌اند. این ابزارها به توسعه‌دهندگان اجازه می‌دهند تا تضمین کنند تراشه‌هایشان از نظر حافظه ایمن هستند و علاقه‌مندان می‌توانند از آنها برای ایجاد تراشه‌هایی با امنیت بالا استفاده کنند. این ابزارها نقطه دسترسی‌های حافظه […]

اهمیت تسلط بر امنیت سایبری در مدیریت ارشد

امنیت سایبری امروزه یکی از بحرانی‌ترین مسائلی است که شرکت‌ها و سازمان‌ها باید با آن مواجه شوند. تسلط بر مهارت‌های امنیت سایبری در مدیریت ارشد، از اهمیت بسیاری برخوردار است. با زیاد شدن تهدیدات امنیتی، فقط داشتن یک تیم امنیتی متخصص کافی نیست و باید تمامی اعضای مدیریت ارشد نیز تسلط کافی بر اصول و […]

خطرات چت‌بات‌های هوش مصنوعی بدون محافظت: ترکیبی از خیره‌کننده و متقلب

چت‌بات‌های هوش مصنوعی (AI) باعث تحولات بزرگی در صنایع مختلف شده‌اند، اما وجود خطرات جدید نیز به همراه دارند. این چت‌بات‌ها، هر چند خیره‌کننده به نظر می‌رسند، اما بمیرای قابلیت انحراف و فریب آمیز هستند. عدم وجود محافظت مناسب برای این چت‌بات‌ها می‌تواند منجر به مواجهه با مشکلات جدی امنیتی شود. باید اهمیت بیشتری به […]

بازبینی آسیب‌پذیری فعال VPN در نرم‌افزارهای Cisco ASA و FTD

شناسایی آسیب‌پذیری‌ها در سیسکو ASA و FTD امری حیاتی برای امنیت سازمان‌هاست. اخیرا، نرم‌افزارهای Cisco ASA و Firepower Threat Defense (FTD) با حضور آسیب‌پذیری فعال VPN در معرض حملات قرار گرفته‌اند. این آسیب‌پذیری به نفع مهاجمان، اجازه اجرای کد خبیث و دسترسی به محتوای حساس شبکه را می‌دهد. در صورت عدم اعمال پچ‌های امنیتی، تهدیداتی […]

تغییر سمت از پیشگامی به امنیت: باعث فکر و تفکر عمیق در حوزه امنیت می شود

انتقال به سمت چپ در فرآیند توسعه نرم‌افزار، به وضوح نشان‌دهنده اهمیت بیشتری که به امنیت می‌دهیم شده است. این تحول نه تنها تغییر در فرآیند کاری است بلکه به سوالات عمیقی نیز انجام خواهد داد. امروزه، فکر و تفکر در حوزه امنیت نه تنها به اعتقادات ما در مورد امنیت رسیدگی می‌کند بلکه حرکت […]

نام عملاق بیمه Health مشخص می‌شود: ۱۰۰ میلیون اطلاعات در حمله Change Healthcare نابود شد

یکی از بزرگترین شرکت‌های بیمه در جهان، UnitedHealth Group، اعلام کرده است که در یک نقض امنیتی که به شرکت Change Healthcare حمله وارد کرده است، اطلاعات حداقل ۱۰۰ میلیون مشتری تحت تأثیر قرار گرفته‌اند. این حمله، یکی از بزرگترین نقض‌های امنیتی در تاریخ بیمه صورت گرفته و با تأثیری گسترده بر روی امنیت اطلاعات […]

جریمه شرکت‌ها توسط SEC به میلیون‌ها دلار به دلیل کم‌توجهی به نفوذ SolarWinds

بخش SEC (کمیسیون اوراق بهادار و بورس) اقدام به تحریم چند شرکت کرده است که به شدت نقض امنیت راهبردهای اطلاعاتی خود را در نفوذ SolarWinds سال گذشته رخ داده بودند. این شرکت‌ها به مجموعه‌ای از جریمه‌های مالی میلیونی پایین ماردن آراژنتی تحت عنوان “دستکم طرفدارتازی عمدی” تحت SEC خورد کرده‌اند. این اقدام از سوی […]

واکاوی حملات سایبری: لو رفتن اطلاعات اعتباری AWS ویندوز توسط گروه APT29 از روسیه

گزارش‌ها نشان می‌دهند که گروه حملات سایبری APT29 از روسیه موفق به راه‌اندازی یک حمله در حال چرب کردن کاربران AWS با هدف دسترسی به اطلاعات و اعتبارات هویتی ویندوز شده اند. این نوع حملات نشان می‌دهد که حمله‌کنندگان به دنبال سرقت اطلاعات حساس هستند و از آسیب‌پذیری‌های موجود در سیستم‌های فناوری اطلاعات بهره می‌برند. […]

تحریم نقض حریم خصوصی: لینکدین با جریمه 335 میلیون دلار مواجه شد

گزارش‌ها نشان می‌دهند که شبکه حرفه‌ای لینکدین با جریمه انتقال داده‌های شخصی اعضا به شرکت مادری آن، مایکروسافت با مجموعه قراردادهای وفاداری مواجه است. این تخلفات شامل انتقال داده‌های کاربران اروپایی به آمریکا و استفاده غیرمجاز از آن‌ها بوده است. با تصویب تحریم‌ها توسط رگولاتورهای اروپایی، لینکدین باید 335 میلیون دلار جریمه پرداخت کند به […]

کشف باگ حیاتی در کنسول مدیریت فورتینت و بهره‌برداری از آن

در آخرین تحقیقات امنیتی گزارش شده است که یک باگ حیاتی در کنسول مدیریت فورتینت کشف شده است که توسط هکرها بهره‌برداری شده است. این باگ امکان اجرای کد ناخواسته را بر روی سیستم‌های آسیب‌پذیر فراهم می‌کند و می‌تواند تبدیل به یک تهدید جدی برای امنیت شبکه‌ها شود. توصیه می‌شود که کاربران و مدیران شبکه‌ها […]