مایکروسافت هشدار داده که مهاجمان در کارزارهای سایبری در حال آلودهسازی مراکز فعال در حوزه سلامت و سرویسهای حیاتی به باجافزارهای از نوع موسوم به Human-operated هستند. در هر یک از مراحل اجرای حملات Human-operated مهاجمان بسته به شرایط و نتایج حاصل شده در مراحل قبلی اقدام به تصمیمگیری و طراحی مرحله بعد میکنند.
اوایل فروردین ماه امسال و در عرض چند روز، سه بار درز اطلاعاتی بزرگ در ایران رخ داد. در هر کدام این موارد، اشتباههای فنی باعث شده بود اطلاعات شخصی میلیونها نفر از شهروندان ایران بدون حفاظت در دسترس عموم قرار بگیرد.
شیوع ویروس کرونا موجب شده که مردم خود را در خانهها قرنطینه کنند و به همین دلیل هم بسیاری از ارتباطات و فعالیتها به شکل آنلاین در جریان است. در این میان، ابزارهای آنلاین کنفرانس ویدیویی مانند زوم نیز با استقبال زیاد کاربران مواجه شدهاند و در عین حال، نگرانیهای امنیتی درباره این ابزارها نیز رو به فزونی است.
مدیر اداره نظامهای پرداخت بانک مرکزی با بیان اینکه، این بانک به دلیل شرایط فعلی سقف تراکنشها را افزایش داده، گفت: متاسفانه این امر انگیزه سودجویان برای کلاهبرداری را بیشتر کرده است.
مهاجمان سایبری در یک حمله فیشینگ از طریق ارسال ایمیلهایی با ضمیمه اسناد ورد در ظاهر حاوی اطلاعات محرمانه اقدام به نصب یک ابزار معتبر دسترسی از راه دور بر روی سیستم اهداف خود میکنند.
مدیرعامل شرکت ایمنهمراه ویستا و دبیر اجرایی کنفرانس بین المللی بیمه و ریسکهای سایبری که در سه بخش کمیته علمی، کمیته اجرایی و کمیته تدوین محصول اجرا شده است، اظهار کرد: صنعت بیمه کشور در برابر هر چیزی که ذات نوآورانه داشته باشد مقاومت شدیدی دارد و ساختار و باورهای سنتی مدیران صنعت بیمه کشور مانع به وجود آمدن بیمه نامههای ...
بیش از یک دهه از شناسایی ویروس ILOVEYOU که صنعت فناوری اطلاعات در کل جهان را به یکباره دچار اختلال کرد، میگذرد. MyDoom با روش انتشار مبتنی بر Email، در آن زمان به کابوسی برای کاربران تبدیل شد و ویروس Slammer نیز در عرض دقایقی دهها هزار دستگاه را آلوده کرد.
اغلب وقتی یک نرمافزار آنتی ویروس روی سیستم خود داریم، خیالمان از بابت بدافزارها راحت است؛ اما یک تحقیق جدید نشان میدهد که آنقدرها هم نباید مطمئن باشیم.
گزارش بررسی محرمانگی دادهها نسخه سال 2020 که از سوی شرکت سیسکو تهیه شده، نشان میدهد که سازمانهایی که سیاستهای بلوغ یافته در رابطه با محرمانگی دادهها دارند، بازگشت سرمایه محسوسی از این محل داشتهاند.
منابع آگاه گفتهاند که گوشی موبایل جف بیزوس، بنیانگذار آمازون و مالک روزنامه واشنگتن پست، 5 ماه قبل از قتل جمال خاشقجی از سوی ولیعهد عربستان هک شده بوده است.
یک هکر در هفته جاری لیست گستردهای از اطلاعات احرازهویت Telnet مربوط به بیش از ۵۱۵ هزار سرور، مسیریابهای خانگی و دستگاههای اینترنت اشیا (IoT) هوشمند را منتشر کرده است.
تنشها بین ایالات متحده آمریکا و جمهوری اسلامی ایران، در سالهای گذشته، همواره در آستانه تحول قرار داشته و روی خط باریکی حرکت کرده است؛ اما ترور سپهبد شهید قاسم سلیمانی با استفاده از پهپاد در ساعات اولیه صبح شنبه، تنشها را به سطح خطرناکی رسانده است.
یک آسیبپذیری بحرانی که در سال ۲۰۱۸ در محصولات Adaptive Security Appliance و Firepower سیسکو مرتفع شده بود، بار دیگر در حملات منع سرویس (DoS) و افشا اطلاعات مورد بهرهبرداری قرار گرفته است.
مجرمان سایبری با هدف نفوذ به شبکه سازمانها، در حال انتقال بدافزار از طریق پروتکل دسترسی از راه دور به دسکتاپ (RDP)، بدون باقی گذاشتن ردپا در سیستم هدف هستند. در این روش کاوشگرهای رمزارزها، بدافزارهای سارق اطلاعات و باجافزارها، از طریق یک اتصال از راه دور در حافظه موقت (RAM) اجرا میشوند.
محققان شرکت نروژی Promon از شناسایی باگی در سیستم عامل اندروید خبر دادهاند که بدون نیاز به سطح دسترسی root، یک برنامه مخرب را قادر به ربودن کنترل برنامههای معتبر نصب شده بر روی دستگاه قربانی میکند. شرکت Promon این آسیبپذیری را StrandHogg نامگذاری کرده است.