محققان امنیت سایبری از شناسایی یک روتکیت پیشرفته لینوکسی خبر دادهاند که تجهیزات F5 BIG-IP APM را هدف قرار میدهد و با تزریق یک وبشل بدون فایل به حافظه، امکان اجرای مخفیانه کد روی سرور را برای مهاجمان فراهم میکند.
با ورود روزافزون هوش مصنوعی به فرآیندهای امنیت سایبری، یکی از چالشهای کلیدی مدیران ارشد این است: چه میزان اختیار و خودمختاری به این عوامل هوشمند بدهیم؟ پاسخ به این سؤال، یک قضاوت رهبری است که نیازمند چارچوبی مدون و شفاف است.
گوگل با انتشار یک بهروزرسانی امنیتی جدید برای مرورگر Chrome، مجموعاً ۲۳۰ آسیبپذیری را برطرف کرده است که در میان آنها یک آسیبپذیری روز صفر در موتور V8 قرار دارد که هماکنون در حملات واقعی مورد سوءاستفاده قرار میگیرد.
به گفته رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، شرط برقراری، پایداری و تداوم امنیت سایبری در شبکههای متصل و سراسری، ایجاد شبکههای امن و افزایش آگاهی و تخصص راهبران سازمانهاست.
رئیس سازمان فناوری اطلاعات با دفاع از عملکرد وزیر ارتباطات در شرایط کمسابقه کشور، کارت زرد مجلس را حق قانونی نمایندگان و فرصتی برای رفع کاستیها برشمرد و از طرفی بر عدالت در قضاوت تاکید کرد.
بهگفته مدیرعامل شرکت پایش امن ژرف، پلتفرم آرمان با هدف ارزیابی و ایجاد یک «فایروال انسانی» کارآمد طراحی شده و سازمانها را در شناسایی نقاط آسیبپذیر کارکنان خود در برابر روشهای متنوع حملات یاری میدهد.
آسیبپذیریهایی در سیستمعامل RouterOS که تنها چند روز پیش وصله شدهاند، اکنون در حملات واقعی مورد سوءاستفاده قرار گرفتهاند و مهاجمان میتوانند با ترکیب دو نقص امنیتی، کنترل کامل برخی روترهای میکروتیک متصل به اینترنت را در اختیار بگیرند.
تابآوری فقط به این معنا نیست که یک سرور دوباره روشن شود یا یک سامانه پس از حمله به مدار بازگردد. تابآوری یعنی سازمان بتواند در شرایط اختلال، خدمات حیاتی خود را حفظ کند، خسارت را کنترل کند، تصمیم درست بگیرد و با کمترین آسیب به فعالیت عادی بازگردد. در ...
در اقتصادی که بخش بزرگی از فعالیتها به داده و زیرساخت دیجیتال وابسته است، مسئله فقط جلوگیری از حملات سایبری نیست؛ سازمان باید برای هزینه و پیامدهای روزی که ناگزیر گرفتار حمله میشود نیز آماده باشد و تاب ایستادن روی پای خود را داشته باشد.