# برچسب

آپتیمیسم هالیبرتون پس از از دست دادن 35 میلیون داده درحمله سایبری

شرکت HaliBurton، یکی از شرکت‌های بزرگ خدمات نفتی جهان، پس از دست دادن مبلغ 35 میلیون داده به دلیل یک حمله سایبری، اظهاراتی خود را درباره آینده‌ی امنیت سایبری اعلام کرده است. این حمله باعث دسترسی غیرمجاز به اطلاعات حساس این شرکت شده و باعث افت آسیب‌پذیری در سیستم‌های امنیتی آن شرکت شده است. با […]

عدم دسترسی منابع آموزشی امنیت سایبری برای توسعه دهندگان

منابع آموزشی متنوع و کافی برای توسعه دهندگان در زمینه امنیت سایبری به طور کلی محدود و نامعقول به نظر می‌رسد. این وضعیت ممکن است باعث کاهش سطح آگاهی و توانایی‌های امنیتی توسعه دهندگان شود و در نتیجه بوجود آمدن ضعف‌های امنیتی در نرم افزارها و سامانه‌های مختلف گردد. لذا لازم است تا با افزایش […]

تیم FBI با همکاری همکاران، عملیات مخرب Redline Meta-Stealer را متوقف کردند

به تازگی تیم FBI به همکاری با تیم‌های امنیتی دیگر پرداخته و موفق شده است عملیات Redline Meta-Stealer را که یکی از مهم‌ترین تهدیدهای سایبری بوده، با موفقیت متوقف کند. این اقدام به جلوگیری از دسترسی ناخواسته به اطلاعات حساس و افزایش امنیت سایبری منجر شده است. همکاری میان ادارات و تیم‌های امنیتی بین‌المللی مؤثری […]

پایان دادن به نرم‌افزارهای در حال اتمام عمر

نرم‌افزارهایی که به انتهای عمر خود رسیده‌اند ممکن است منابع امنیتی را با خود به خطر بیندازند. در این صورت، بهترین راه برای پیشگیری از حملات امنیتی و افزایش امنیت، حذف یا جایگزینی این نرم‌افزارهاست. از طرفی، به روزرسانی نرم‌افزارها و استفاده از نسخه‌های جدید آنها از روش‌های موثر برای کاهش خطرات امنیتی در سیستم‌ها […]

تجزیه و تحلیل ChatGPT: کد هگزادسیمال تحریف شده

پژوهشگران امنیتی متوجه شدند که حملاتی با استفاده از الگوریتم های هگزادسیمال تحریف شده بر روی چت‌بات‌ها (Chatbots) می‌تواند اطلاعات حساس و شخصی را فاش کند. این حملات توسط ChatGPT، یک سیستم یادگیری عمیق، صورت گرفته و نشان داده شده است که با تغییرات کوچک در کد هگزادسیمال می‌توان از آن استفاده کرد تا بروزرسانی‌های […]

دلتا اقدام به انتقاد از CrowdStrike با راه اندازی دعوای خسارتی بیش از ۵۰۰ میلیون دلاری

به تازگی هواپیمایی دلتا به اتهاماتی علیه شرکت امنیت سایبری CrowdStrike درباره نقض پیمان‌های خدمات امنیت سایبری توسط CrowdStrike و همچنین حملات سایبری گسترده به مرکز داده های دلتا واکنش نشان داده است. اعلام می‌شود که دلتا یک دعوای خسارتی بیش از ۵۰۰ میلیون دلاری علیه CrowdStrike راه اندازی کرده است و این انتقاد‌ها را […]

آخرین به‌روزرسانی: حمله‌ی ویندوز داوندیت پچ شده و کامپیوتر‌ها در وضعیت آسیب‌پذیر قرار ندارند

روزنامه‌ی الکترونیکی Dark Reading در گزارشی اعلام کرده است که حمله‌ی منجر به آسیب پذیر شدن کامپیوترهای ویندوز به نام داوندیت (Downdate) پس از اعمال یک پچ امنیتی رفع شده و کاربران دیگر در وضعیت آسیب‌پذیر قرار ندارند. این حمله که در گذشته برخی کامپیوترها را تحت تاثیر قرار داد، پس از انتشار پچ امنیتی […]

اهمیت تسلط بر امنیت سایبری در مدیریت ارشد

امنیت سایبری امروزه یکی از بحرانی‌ترین مسائلی است که شرکت‌ها و سازمان‌ها باید با آن مواجه شوند. تسلط بر مهارت‌های امنیت سایبری در مدیریت ارشد، از اهمیت بسیاری برخوردار است. با زیاد شدن تهدیدات امنیتی، فقط داشتن یک تیم امنیتی متخصص کافی نیست و باید تمامی اعضای مدیریت ارشد نیز تسلط کافی بر اصول و […]

خطرات چت‌بات‌های هوش مصنوعی بدون محافظت: ترکیبی از خیره‌کننده و متقلب

چت‌بات‌های هوش مصنوعی (AI) باعث تحولات بزرگی در صنایع مختلف شده‌اند، اما وجود خطرات جدید نیز به همراه دارند. این چت‌بات‌ها، هر چند خیره‌کننده به نظر می‌رسند، اما بمیرای قابلیت انحراف و فریب آمیز هستند. عدم وجود محافظت مناسب برای این چت‌بات‌ها می‌تواند منجر به مواجهه با مشکلات جدی امنیتی شود. باید اهمیت بیشتری به […]

جریمه شرکت‌ها توسط SEC به میلیون‌ها دلار به دلیل کم‌توجهی به نفوذ SolarWinds

بخش SEC (کمیسیون اوراق بهادار و بورس) اقدام به تحریم چند شرکت کرده است که به شدت نقض امنیت راهبردهای اطلاعاتی خود را در نفوذ SolarWinds سال گذشته رخ داده بودند. این شرکت‌ها به مجموعه‌ای از جریمه‌های مالی میلیونی پایین ماردن آراژنتی تحت عنوان “دستکم طرفدارتازی عمدی” تحت SEC خورد کرده‌اند. این اقدام از سوی […]