# برچسب

آموزش‌های گرفته شده از بزرگترین حوادث زنجیره تأمین نرم‌افزاری

با توسعه روزافزون فناوری، حمله‌های سایبری نیز بیشتر و پیچیده‌تر شده‌اند. یکی از حوادث بزرگی که اخیراً رخ داده است، اختراق زنجیره تأمین نرم‌افزاری بود که تأثیرات جدی بر صنعت فناوری اطلاعات داشت. از این حادثه مهم، می‌توان آموخت‌های ارزشمندی برای بهبود امنیت سایبری استخراج کرد. آموزش اصلی حاصل از این حوادث، ضرورت بررسی و […]

گروه‌های سایبری هزاران اطلاعات ورود به سیستم‌های AWS را دزدیده‌اند

به تازگی گزارش‌ها نشان می‌دهد که گروه‌های سایبری متعددی توانسته‌اند اطلاعات ورود به سیستم‌های Amazon Web Services (AWS) را به شکل گسترده‌ای دزدیده و سوءاستفاده کنند. این اطلاعات حاوی اطلاعات حساسی از جمله شناسه‌های ورود و رمزهای عبور می‌باشد که می‌تواند تبدیل به حملات سایبری بزرگی شود. به نظر می‌رسد که این گروه‌های جنایتکار از […]

بازداشت حلقه‌ی فیشینگ میلیونرهای Airbnb توسط پلیس

گروهی از تقلب‌های اینترنتی که با نام مستعار ‘اپل‌های میلیونر’ شناخته می‌شدند و به تقلب در شبکه‌های اجتماعی معروف برای ورود به فهرستهای دارایی مورد استفاده بودند، توسط پلیس اسپانیا دستگیر شدند. این حلقه‌ی فیشینگ با آگاهی از کابران Airbnb که به عنوان میزبانان برای اجاره‌ی موقت خانه‌های خود ثبت‌نام کرده‌اند، توانستند با ارسال ایمیلهای […]

ناوبری در منظر تغییرات منظر سایبری قوانین امنیتی

در دنیای امروزه اینترنت و فضای مجازی، تغییرات مداوم در قوانین و مقررات امنیت سایبری به یک چالش بزرگ تبدیل شده است. شناخت و پیروی از این قوانین امری ضروری برای همه شرکت‌ها و سازمان‌هاست. در پیروی از این قوانین، لازم است به دقت تغییرات و اصلاحات آنها را نتبینیم تا از تضادها و تضاربات […]

افشای عفونت‌های جاسوسی Pegasus بر روی دستگاه‌های iOS و Android

در این مطلب ما شاهد افشای عفونت‌های جاسوسی Pegasus بر روی دستگاه‌های iOS و Android هستیم. نرم‌افزار جاسوسی Pegasus به تازگی به عنوان یکی از بزرگ‌ترین تهدیدات امنیتی برای کاربران دستگاه‌های هوشمند شناخته شده است. این نرم‌افزار قادر به دسترسی به تمامی اطلاعات حساس کاربران اعم از پیامک‌ها، ایمیل‌ها، عکس‌ها و حتی مکان فیزیکی آنها […]

توصیه‌های جدید CISA برای تلکان‌ها در مقابل تهدید Salt Typhoon

سازمان امنیت سایبری و زیرساخت‌های ملی (CISA) توصیه‌های جدیدی برای تلکان‌ها در برابر تهدید Salt Typhoon منتشر کرده است. این توصیه‌ها شامل دستورالعمل‌های امنیتی و راهکارهایی برای بهبود حفاظت از اطلاعات حساس مخابراتی می‌شود. تهدید Salt Typhoon به صورت گسترده در حوزه تلکام‌ها و شبکه‌های مخابراتی شناخته شده است، بنابراین تلاش‌های امنیتی جدید این حوزه […]

آشنایی با Venom Spider: پلتفرم Malware-as-a-Service جدید

Venom Spider یک گروه جدید از هکرها است که پلتفرم Malware-as-a-Service (Maas) جدیدی تحت عنوان VenomSpider برای انتشار مخرب ها و مالورها به بازار عرضه کرده است. این گروه از هکرها با توانایی‌های فنی بالا و دانش گسترده در زمینه فن‌آوری اطلاعات، با انتشار محصولات مخرب خود به صورت سرویس، آسیب های امنیتی گسترده‌ای را […]

بررسی خطرات امنیت سایبری: خطرات کارکنان غیرفعال برای سازمان‌ها

در دنیای امروزی پر از فناوری اطلاعات، کارکنان یکی از عوامل مهم و غیرقابل اندازه‌گیری برای امنیت سایبری سازمان‌ها هستند. عدم آگاهی و بی‌توجهی کارکنان می‌تواند یک خطر جدی برای امنیت اطلاعات سازمان‌ها به شمار آید. اقدامات نادرست، باز شدن پرده‌های امنیتی، یا حتی نقض قوانین امنیتی در دسترس کارکنان می‌تواند منجر به حملات سایبری […]

عملیات خفیه برای ضربه زدن به کمپین‌های تأثیرگذاری منفی روسیه

بررسی عملیاتی که به‌طور خفیه برای مقابله با کمپین‌های تأثیرگذاری منفی از سوی روسیه انجام شده است. این عملیات به‌صورت محرمانه جهت محافظت از امنیت و سیلیبریتی سازمان‌ها و نهادهای مختلف در حوزه سایبری به اجرا درآمده است. تصمیم‌گیری در مورد اینگونه عملیات‌ها به دنبال تحلیل دقیق اطلاعات و شناسایی الگوها و رفتارهای مشکوک انجام […]

ساختار دفاعی فریب‌آور: گمراه کردن حملات هوش مصنوعی

ساختار دفاعی فریب‌آور یک رویکرد نوین در حوزه امنیت سایبری است که به منظور گمراه کردن حملات از طریق هوش مصنوعی به کار می‌رود. این رویکرد بر اساس ایجاد تکنیک‌ها و روش‌هایی است که با استفاده از اطلاعات گمراه‌کننده، امکان خنثی کردن حملات را فراهم می‌کند. با توجه به رشد روزافزون تهدیدات سایبری، استفاده از […]