# برچسب

کشف یک آسیب پذیری صفر-روزه و صفر-کلیک با نام RomCom APT که از Firefox و Tor خارج می شود

یک تیم امنیتی مستقل یک آسیب پذیری بسیار خطرناک به نام RomCom APT را اعلام کرده است که این آسیب پذیری امکان خروج از مرورگرهای معروف مثل Firefox و Tor را امکان پذیر می سازد. این آسیب پذیری باعث می شود تا حملاتی بر روی کاربران انجام شود که حتی نیازی به کلیک کاربر ندارد […]

راهنمایی‌های مهم برای استخدام و آموزش استعدادهای متفاوت در زمینه سایبرامنیت

برای جذب و آموزش استعدادهای مختلف در حوزه سایبرامنیت، باید روی تسهیل فرآیند استخدام و آموزش تمرکز کرد. اطلاعات بیشتر و آموزش‌های سازنده می‌تواند کمک زیادی به استعدادهای متفاوتی مانند افراد نوروتیپیک و نورودیورس را در بهبود مهارت‌های خود کمک کند. ارتقاء تفاهم و همکاری بین اعضای تیم نیز از اهمیت بالایی برخوردار است تا […]

لو رفتن اطلاعات قربانی‌های یاکوزا در یک حمله ژاپنی

در یک رویداد ناگوار، گزارش‌ها حکایت از لو رفتن اطلاعات شخصی و داده‌های حساس از قربانیان گروه مافیای یاکوزا در ژاپن دارند. این واقعه باعث نگرانی‌های بیشتری درباره امنیت اطلاعات و تهدیدهای سایبری در کشور شده است. مقامات محلی و تیم‌های امنیتی درصدد بررسی عمیق این حادثه و پیگیری اقدامات لازم برای حفاظت از افراد […]

جاعل ChatGPT: بسته‌های API Claude و JarakStealer

براساس گزارش‌های اخیر، بسته‌های API Claude و JarakStealer به عنوان دو مثال از برنامه‌های جعلی گزارش شده‌اند که توسط افراد بدجنس برای حملات سایبری استفاده می‌شوند. این برنامه‌های جعلی به طور خودکار پاسخ‌های جعلی تولید می‌کنند و به غیر از آن، برخی از آن‌ها قابلیت جمع‌آوری اطلاعات حساس کاربران را دارند. بنابراین، حفاظت از اطلاعات […]

ساختار دفاعی فریب‌آور: گمراه کردن حملات هوش مصنوعی

ساختار دفاعی فریب‌آور یک رویکرد نوین در حوزه امنیت سایبری است که به منظور گمراه کردن حملات از طریق هوش مصنوعی به کار می‌رود. این رویکرد بر اساس ایجاد تکنیک‌ها و روش‌هایی است که با استفاده از اطلاعات گمراه‌کننده، امکان خنثی کردن حملات را فراهم می‌کند. با توجه به رشد روزافزون تهدیدات سایبری، استفاده از […]

اعلام برندگان مورد بورس تحصیلی SIA Rise توسط انجمن صنعت امنیت

انجمن صنعت امنیت (SIA) اعلام کرده است که برندگان بورس تحصیلی SIA Rise برای امسال انتخاب شده‌اند. این بورس‌ها به دانشجویان علاقه‌مند به حوزه امنیت اطلاعات ارائه می‌شود به منظور حمایت از آنان در پیگیری تحصیلات خود. انتخاب این برندگان نشان از تلاش انجمن SIA برای تقویت صنعت امنیت و ایجاد فرصت‌های بیشتر برای جوانان […]

مخفی‌گری نسخه Pegasus از نرم‌افزار جاسوسی Whatsapp توسط گروه NSO

به تازگی اطلاعاتی نشان می‌دهد که گروه NSO، به وسیله ابزار جاسوسی Pegasus خود در نرم‌افزار ارتباطی Whatsapp، فعالیتهای جاسوسی خود را انجام می‌دهد. این آسیب‌پذیری نشان می‌دهد که حفظ حریم خصوصی کاربران آنلاین از سوی شرکتهای تجاری نیز دچار تهدید و خطر می‌شود. این مسئله نشان از اهمیت توسعه راهکارهای امنیتی و محافظتی مناسب […]

ترکیب Trustwave و Cybereason: تقویت پورتفولیو MDR

مجازی‌سازی همه‌چیز را تغییر داده است، از روابط انسانی تا نحوه کسب و کارها درآمد کسب می‌کنند. بزرگ شدن داده‌ها و یادگیری ماشین، دیگر از ضرورت به تبدیل به یک امر اجتناب ناپذیر مبدل شده‌است. همان‌طور که سرعت مجازی‌سازی ادامه پیدا می‌کند، حلقه سودیونرها نیز بی‌بند و باری نتوانسته اند از اصلی‌ترین دغدغه‌های امنیتی پروسه […]

CISA اولین برنامه راهبردی بین‌المللی خود را منتشر کرد

سازمان ایمنی و امنیت سایبری CISA یا مرکز امنیت سایبری و زیرساخت‌های شبکه خورشید گسترده خود را به بیان چشم انداز و اهداف جهانی تدیل گسترش داده و برنامه‌ای راهبردی برای تعامل با بخش خصوصی و رقبا در حوزه امنیت سایبری انتشار داد. این راهبرد بین‌المللی برای CISA، نخستین گام بلندمدت سازمان برای ارتقای همکاری‌های […]

بررسی Zero Days: محبوب‌ترین آسیب‌پذیری‌های بیشترین حملات سایبری را برداشته‌اند

از هنگام که آسیب‌پذیری های Zero Day برای اولین بار شناخته شدند، تبعات آنها برای جامعه فناوری اطلاعات به وضوح قابل مشاهده بود. از آن زمان تا به امروز، این نوع آسیب‌پذیری‌ها همچنان یکی از بزرگ‌ترین تهدیدهای امنیتی به‌شمار می‌روند. حملات صورت گرفته با استفاده از Zero Day ها بیشترین خسارت را به سازمان‌ها و […]