حملات فیشینگ هدفمندی شناسایی شدهاند که گروه SideWinder با سوءاستفاده از فایلهای PDF و فناوریClickOnce، بدافزارهای StealerBot و ModuleInstaller را در سامانههای دیپلماتیک هند، پاکستان و بنگلادش نصب کردهاند.
پیرو بخشنامه معاون اول رئیس جمهور و همچنین مصوبه کمیسیون عالی امنیت فضای مجازی کشور، تمامی مراحل فرایند ارزیابی امنیتی و اعتباربخشی محصولات و خدمات موثر بر امنیت فضای مجازی، به عهده مرکز افتای ریاست جمهوری خواهد بود.
تحلیلگران بر این باورند که این نقطهٔ پایان پشتیبانی، بیش از آنکه یک «الزام به ارتقا» باشد، یک «فرصت طلایی برای بازنگری استراتژیک» در پلتفرم ارتباطی سازمان است.
بر اساس یک گزارش جدید، واحد اطلاعات و ارتباطات سایبری ارتش اسرائیل موسوم به ماتسپن، با گسترش قابلیتهای خود تا ۱۵۰۰ کیلومتر دورتر و جمعآوری و تحلیل دادههای گسترده، نقش کلیدی در آمادهسازی ارتش اسرائیل برای حملات و دفاع چندلایه ایفا کرد.
برگزاری نمایشگاه بهصورت حرفهای، یعنی طراحی همهچیز از نگاه بازدیدکننده: از امنیت و پذیرایی تا تعاملات واقعی تجاری؛ آنچه جیتکس بهخوبی آن را پیاده میکند.
یک کارزار گسترده سوءاستفاده از وبسایتهای وردپرسی با اجرای افزونههای GutenKit و Hunk Companion ، که دارای آسیبپذیریهای قدیمی و با شدت بحرانی هستند و امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم میکند، در جریان است.
معاون علمی، فناوری و اقتصاد دانشبنیان رئیسجمهور اعلام کرد: در طرح ملی «افق سایبری امن» باید ۱۰ هزار نیروی انسانی در حوزه امنیت سایبری، تربیت و از ۵۰ محصول فناورانه برای تولید و تجاریسازی حمایت شود.
پژوهشگران امنیت سایبری میگویند گروه Smishing Triad در یک کارزار جهانی فیشینگ از هزاران دامنه که بیشتر آنها کمتر از یک هفته فعال بودهاند برای سرقت اطلاعات کاربران در کشورهای مختلف استفاده کرده است.
مرکز مدیریت راهبردی افتای ریاست جمهوری، با درخواست صدور و یا تمدید 62 مجوز شرکتهای متقاضی فعالیت در سازمانها و دستگاههای دارای زیرساخت حیاتی کشور در مهر ماه گذشته، موافقت کرد.
مهاجمان سایبری هماکنون در حال سوءاستفاده از یک آسیبپذیری بحرانی در سرویس Windows Server Update Services (WSUS) هستند که کد اکسپلویت عمومی (Proof of Concept) نیز برای آن منتشر شده است.
تحقیقات تازه کسپرسکی نشان میدهد گروهی ناشناس از مهاجمان با استفاده از دو بدافزار پیشرفته، در حال اجرای کارزاری به نام PassiveNeuron هستند که از سرورهای داخلی قربانیان بهعنوان مرکز فرماندهی استفاده میکند تا از دید سامانههای دفاعی پنهان بماند.
سرپرست مرکز توسعه تجارت الکترونیکی وزارت صمت، گفت: تعداد کل تراکنشهای تجارت الکترونیکی در نیمه نخست امسال به ۲.۵ میلیارد فقره رسید که نسبت به مدت مشابه سال گذشته ۱۴ درصد رشد یافت.
در دنیای امروز که فناوری هوش مصنوعی با سرعت خیرهکنندهای در حال پیشرفت است، شرکتهای بزرگ و رهبران صنعت به طور فزایندهای از ابزارهای AI مولد برای تحول کسبوکارهای خود استفاده میکنند.
شرکت TP-Link هشدار داده است که در برخی از دستگاههای Omada Gateway آسیبپذیریهای خطرناک کشف شده که میتواند به مهاجمان اجازه دهد فرمانهای دلخواه را روی سیستمعامل دستگاه اجرا کنند.
رئیس مرکز مدیریت راهبری افتا درخصوص افزایش تابآوری زیرساختهای حیاتی کشور در برابر حملات احتمالی آینده، گفت: آمادگیها در دو حوزه فیزیکی و سایبری بهطور جدی در دستور کار قرار گرفته است.