✅ دستور آژانس امنیت سایبری آمریکا برای رفع آسیبپذیری سایتکور
🔹شرکت سایتکور آسیبپذیری خطرناکی را به دلیل استفاده از کلید نمونهی ماشین قدیمی اعلام کرد که هکرها میتوانستند از آن برای دسترسی غیرمجاز و ارتقای سطح دسترسی استفاده کنند.
🔹ماندیانت حملهای با همین روش را خنثی کرد و CISA سه هفته مهلت وصله به سازمانهای فدرال داده است. سایتکور به مشتریان توصیه کرده کلیدها را تغییر داده، رمزگذاری را بررسی و دسترسی به فایلها را محدود کنند.
🔻مایکروسافت هم هشدار داده برخی کلیدهای عمومی ASP.NET در کدها بدون تغییر استفاده شده و در حملات تزریق کد ViewState مورد سوءاستفاده قرار گرفتهاند.
#آمریکا #امنیت_سایبری #آسیب_پذیری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ بررسی ایمیلهای بدافزاری توسط کنگره آمریکا
🔹مقامات آمریکایی در حال بررسی یک ایمیل جعلی هستند که بهظاهر از نماینده جمهوریخواه جان مولنار ارسال شده و حاوی بدافزاری است که هدف آن ارائه اطلاعات به چین درباره مذاکرات تجاری دولت ترامپ با پکن بوده است. تحلیلگران بدافزار را به گروه هکری APT41 مرتبط دانستهاند که ظاهراً برای سازمان اطلاعات چین فعالیت میکند.
🔹ایمیل پیش از مذاکرات تجاری در سوئد ارسال شد و پلیس کنگره و افبیآی در حال تحقیق هستند. مولنار این حمله را نمونهای از عملیات سایبری چین برای سرقت استراتژی ایالات متحده خوانده و تأکید کرده که «وحشتزده نخواهیم شد». سفارت چین اعلام کرد از این موضوع مطلع نیست و با بدافزارها و اتهامزنی بدون شواهد مخالف است.
#چین #آمریکا #امنیت_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ آسیبپذیری 70 درصد از دستگاههای هوشمند امارات در برابر حملات سایبری
🔹امارات با افزایش تهدیدات سایبری، تلاشهای خود برای ایمنسازی فضای دیجیتال را تشدید کرده است.
🔻 شورای امنیت سایبری امارات هشدار داد که ۷۰ درصد دستگاههای هوشمند خانگی مانند دستیارهای صوتی، سیستمهای روشنایی و مانیتورهای کودک در صورت تنظیمات پیشفرض و رفتارهای پرخطر کاربران، در معرض هک قرار دارند.
🔹 برای کاهش خطر، خانوادهها باید رمزهای عبور قوی استفاده، دستگاهها را بهروز کنند، دستیارهای صوتی را خاموش کنند و شبکه دستگاههای هوشمند را از وایفای اصلی جدا کنند. این اقدامات در چارچوب کمپین آگاهیبخشی «Cyber Pulse» ارائه شده است.
#امنیت_سایبری #تهدید_سایبری #آسیب_پذیری #حمله_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ هشدار درباره حمله گسترده به کیفپولهای کریپتو
🔺کارشناسان امنیت سایبری نسبت به حمله گستردهای به کیفپولهای رمزارز هشدار دادند. در این حمله، کد مخرب جاوااسکریپت بهصورت پنهانی آدرسهای کیفپول را جایگزین کرده و داراییها را سرقت میکند.
🔻 منشأ حمله، هک حساب NPM یکی از توسعهدهندگان معتبر و انتشار نسخههای آلوده بستههایی مانند chalk و strip-ansi است که بیش از یک میلیارد بار دانلود شدهاند.
🔹 توصیه کارشناسان:
کاربران کیفپول سختافزاری تراکنشها را با دقت بررسی کنند و کاربران والت نرمافزاری یا اکستنشنها فعلاً از انجام تراکنشهای آنچین خودداری نمایند.
🔹هنوز مشخص نیست مهاجمان قادر به سرقت عبارت بازیابی (seed) از والتهای نرمافزاری هستند یا خیر.
#تهدید_سایبری #هک #ارز_دیجیتال #امنیت_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ دیوار سقف جایزه چالش باگبانتی را به ۱.۵ میلیارد تومان افزایش داد
🔺دیوار اقدام به برگزاری چالش باگبانتی کرده تا پژوهشگران امنیتی بتوانند آسیبپذیریهای پلتفرم را شناسایی کنند. سقف جایزه برای آسیبپذیریهای حیاتی با ۵۰ درصد افزایش به ۱.۵ میلیارد تومان رسیده است.
🔻 این اقدام با هدف ارتقای امنیت سرویس برای میلیونها کاربر و تقویت همکاری با جامعه پژوهشگران امنیتی انجام شده است. دیوار با سیاست «پناه امن» تضمین میکند که گزارشدهندگان آسیبپذیریها بدون نگرانی حقوقی یافتههای خود را ارسال و بررسی کنند.
🔹جزئیات بیشتر و ارسال گزارشها از طریق پورتال bugbounty.sotoon.ir امکانپذیر است.
#امنیت_سایبری #ایران
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ اپل با فناوری Memory Integrity Enforcement امنیت آیفون را به سطح جدیدی رساند
🔻اپل در آیفون ۱۷ و آیفون Air، فناوری جدیدی به نام Memory Integrity Enforcement معرفی کرد که امنیت گوشی را به شکل قابل توجهی افزایش میدهد. این سیستم با جلوگیری از سوءاستفاده از باگهای حافظه، حملات پیشرفته هک را ناکام میگذارد.
🔹ویژگی شاخص این فناوری این است که همیشه فعال است، خودکار عمل میکند و هیچ تاثیری روی سرعت گوشی ندارد. اپل میگوید پنج سال روی طراحی سختافزار و نرمافزار تراشهها کار کرده تا ضعفهای مشابهی که گوگل در سیستم MTE گوشیهای پیکسل داشت، در آیفون وجود نداشته باشد.
🔹تستهای اپل نشان داده شش حمله واقعی که قبلاً آیفون را هدف قرار داده بودند، با این فناوری ناکام ماندهاند. علاوه بر سیستم عامل، اپلیکیشنها از جمله پیامرسانها و شبکههای اجتماعی نیز میتوانند از این حفاظت بهرهمند شوند.
#امنیت_سایبری #اپل #فناوری #گوگل #آسیب_پذیری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ هشدار پلیس فتا: مراقب تماسها و پیامکهای جعلی بیمه سلامت باشید
🔹رئیس اداره اجتماعی پلیس آگاهی هشدار داد که کلاهبرداران با معرفی خود به عنوان نماینده سازمان بیمه سلامت، با تماس یا ارسال پیامک اقدام به فریب شهروندان و دریافت غیرقانونی وجه میکنند.
🔻پلیس فتا از شهروندان خواست در چنین مواقعی اطلاعات شخصی و مالی خود را در اختیار هیچ فردی قرار ندهند و موارد مشکوک را سریعاً به مراجع ذیربط اطلاع دهند.
#پلیس_فتا #کلاهبرداری #امنیت_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ قطع خدمات اینترنتی روسیه در بحبوحه افزایش پهپادهای اوکراینی
🔹روسیه در تابستان برای جلوگیری از هدایت پهپادهای اوکراینی، چندینبار اینترنت و شبکههای موبایل را در مناطق نظامی قطع کرد؛ این قطعیها هزاران بار رخ داد و بر خدمات عمومی و اقتصاد، با خسارت صدها میلیون دلاری، اثر گذاشت. تحریمها و خروج شرکتهای خارجی روسیه را به تولید داخلی تجهیزات مخابراتی واداشته است.
🌐 گزارش کامل
#روسیه #امنیت_سایبری #اوکراین #پهپاد
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ تشبیه حوزه سایبری به دوزخ توسط سناتور آمریکایی
🔹سناتور کینگ در مصاحبهای در واشنگتن دی.سی. هشدار داد که حوزه سایبری آمریکا «یک دوزخ» است و دولت استراتژی مشخصی برای مقابله با حملات سایبری ندارد. او به از دست رفتن هزاران کارشناس و مدیر باتجربه در آژانس امنیت سایبری و زیرساخت (CISA) و کاهش بودجه وزارت خارجه اشاره کرد و نگرانی خود را درباره تضعیف همکاری دولت و بخش خصوصی بیان کرد.
🔹دیوید هارویلیچ، معاون وزیر امنیت داخلی، با این ارزیابی مخالفت کرد و گفت استخدام بیشتر لزوماً مشکل را حل نمیکند و دولت با انتخاب مدیران باتجربه آماده پاسخهای پیچیده به تهدیدات سایبری است.
#آمریکا #امنیت_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅درخواست تمدید قانون تبادل اطلاعات سایبری در آمریکا
🔹نیک اندرسن، معاون اجرایی بخش امنیت سایبری CISA، در نشست بیلینگتون گفت که ثبات قانونی برای تبادل اطلاعات سایبری با دولت مهم است، اما تصمیم نهایی به کنگره بستگی دارد.
🔻این اظهارات کمتر از سه هفته پیش از پایان اعتبار قانون CISA 2015 مطرح شد که به شرکتها انگیزه میدهد تهدیدات دیجیتال را بهصورت داوطلبانه با دولت به اشتراک بگذارند.
🔹طرح تمدید این قانون هنوز به صحن مجلس نرسیده و سناتور رند پال پیشنویس جدیدی ارائه کرده است. با توجه به محدودیت زمان تا ۳۰ سپتامبر، افزودن این قانون به لایحه تأمین مالی موقت دولت میتواند راهحل موقت باشد. اندرسن تأکید کرد همکاری شرکتها ادامه خواهد داشت و امیدوار است کنگره چارچوب مناسبی برای تبادل اطلاعات ایجاد کند.
#آمریکا #امنیت_سایبری
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ پیشنهاد همکاری سایبری فضایی رژیم صهیونیستی به کره جنوبی
🔹رژیم صهیونیستی به کره جنوبی پیشنهاد همکاری در زمینه امنیت سایبری فضایی داده است. با گسترش جنگ پهپادی و توسعه شبکههای نسل ششم (6G)، امنیت فضایی به هسته امنیت ملی تبدیل شده و همکاری بینالمللی ضروری است.
🔹 اسرائیل با تجربه در امنیت ماهوارهای و شبکههای دفاعی مانند گنبد آهنین، میتواند دانش خود را با کره به اشتراک بگذارد. کره جنوبی نیز با تعداد قابل توجه ماهوارهها، فناوری پرتابگر بومی و ایجاد شورای امنیت سایبری ماهوارهای، اقدامات گستردهای برای حفاظت از زیرساختهای فضایی انجام داده است.
🔹کارشناسان معتقدند ترکیب قابلیتهای اسرائیل و کره میتواند همافزایی قابل توجهی ایجاد کند، اما کمبود بودجه و نیروی متخصص همچنان چالشی برای بهرهبرداری کامل از این همکاری است.
#امنیت_سایبری #رژیم_صهیونیستی #کره_جنوبی
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir
✅ گسترش دسترسی به اینترنت در اندونزی
🔹اندونزی ماهواره «نوسانتارا ۵» را با موشک فالکون ۹ اسپیس ایکس پرتاب کرد تا دسترسی برابر به اینترنت در سراسر کشور بهبود یابد.
🔹 وزیر ارتباطات اندونزی اعلام کرد این ماهواره شبکه اینترنت را متعادلتر میکند و اتصال مناطق دورافتاده، آموزش از راه دور، خدمات بهداشتی دیجیتال و دسترسی به اطلاعات و سرگرمی را تقویت خواهد کرد. کارشناسان میگویند این اقدام نشاندهنده عزم دولت برای توسعه جامعه دیجیتال فراگیر است.
#امنیت_سایبری #فناوری #اینترنت
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡 https://eitaa.com/Cyberbannews_ir