eitaa logo
خبرگزاری سایبربان | Cyberbannews
2.4هزار دنبال‌کننده
6.3هزار عکس
651 ویدیو
22 فایل
دیده بان سایبری ایران🇮🇷 مرجع تخصصی امور سایبری©️ نخستین موسسه اطلاع رسانی امور سایبری در ایران📨 سایت: https://www.cyberbannews.com روابط عمومی و تبلیغات: @admin1814
مشاهده در ایتا
دانلود
🌐 اینترنت رایگان، هدیه همراه اول به‌مناسبت برد ایران مقابل ولز 🔹 همراه اول ضمن تبریک برد ارزشمند تیم ملی فوتبال ایران در دومین بازی خود در مسابقات جام جهانی قطر در برابر تیم ملی فوتبال ولز به تمامی مشترکان خود بسته سه گیگابایتی اینترنت هدیه می دهد. *2022*3# 🆔 @cyberbannews_ir
🌐 تلگرام با تمسخر واتساپ، جنگ رسانه‌ای با پیام‌رسان متا را وارد مرحله جدیدی کرد 🔹 واتساپ که لقب پراستفاده‌ترین پیام‌رسان دنیا را یدک می‌کشد، قطعاً پرکاربردترین نیست. این پیام‌رسان که اکنون بیش از دو میلیارد کاربر فعال ماهانه دارد، همچنان قابلیت‌های متنوعی ارائه نمی‌دهد. از طرفی تلگرام با بیش از ۷۰۰ میلیون کاربر فعال ماهانه، به‌لطف ارائه‌ی قابلیت‌های متنوع در هر به‌روزرسانی جدید، به محبوبیت قابل توجهی دست پیدا کرده است. 🔹 تلگرام اواخر سال ۲۰۱۸ قابلیت نظرسنجی را به گروه‌ها و کانال‌ها اضافه کرد، بااین‌حال واتساپ تا قبل از به‌روزرسانی جدیدش چنین قابلیتی ارائه نمی‌داد. در واکنش به این اتفاق، تلگرام با یک میم معروف، واتساپ را به سخره گرفت. 🔹 حساب توییتری تلگرام با تمسخر واتساپ، تمرکز خود بر ارائه‌ی قابلیت‌های کاربردی را به رخ کشید. واتساپ به‌تازگی برگزاری نظرسنجی را امکان‌پذیر کرده است. 🆔 @cyberbannews_ir
🌐 کشف آسیب‌پذیری در روترهای D-Link 🔹 مرکز مدیریت راهبردی افتا: محققان امنیت سایبری یک آسیب‌پذیری بحرانی را در روترهای D-Link کشف کردند. 🔹 محققان امنیت سایبری یک آسیب‌پذیری بحرانی را در روترهای D-Link کشف کرده‌اند که با شناسه CVE-2022-44204 شناخته می‌شود و شدت آسیب‌پذیری آن بسیار بالاست. 🔹 آسیب‌پذیری بحرانی به شناسه CVE-2022-44204 ، یک نقص امنیتی در D-Link DIR3060111B04 (سیستم عامل مسیریاب Dlink) است که سوء استفاده از آن منجر به آسیب‌پذیری سرریز بافر و یا همان Buffer Overflow می‌شود. 🔹 جزئیات فنی و نوع بهره‌برداری دیگری از این آسیب‌پذیری در دسترس نیست و هیچ اطلاعاتی در مورد اقدامات متقابل احتمالی شناخته شده وجود ندارد، اما ممکن است پیشنهاد شود که شئ آسیب‌دیده را با یک محصول دیگر جایگزین کنید. 🆔 @cyberbannews_ir
🌐 کروم خود را به روز کنید؛ هشتمین آسیب پذیری روز صفر کروم 🔹 گوگل به‌روزرسانی امنیتی اضطراری دیگری را برای نسخه دسکتاپ مرورگر وب کروم منتشر کرده است که در آن هشتمین آسیب‌پذیری روز صفر سال 2022 را که در حملات امسال مورد سوءاستفاده قرار گرفته بود، برطرف می‌کند. نقص اشاره‌شده که جزء آسیب‌پذیری‌های با شدت بالا دسته‌بندی شده است، به‌عنوان CVE-2022-4135 ردیابی می‌شود و یک سرریز بافر هیپ در GPU است که توسط کلمنت لجین از گروه تحلیل تهدیدات گوگل کشف شده است. 🔹 با توجه به اینکه کاربران برای دریافت و اعمال به‌روزرسانی امنیتی جدید کروم خود به زمان نیاز دارند، گوگل از انتشار جزئیات مربوط به این آسیب‌پذیری برای جلوگیری از گسترش سوءاستفاده‌های مخرب آن خودداری کرده است. 🆔 @cyberbannews_ir
🌐 توییتر نشت اطلاعات میلیون‌ها کاربر خود را مخفی کرد 🔹 توییتر متهم به سرپوش گذاشتن بر نشت اطلاعاتی شد که میلیون‌ها کاربر را تحت تأثیر قرار داده است. 🔹 یک کارشناس امنیت سایبری مستقر در لس‌آنجلس نسبت به نشت اطلاعات در سایت توییتر که گفته می‌شود میلیون‌ها کاربر را در سراسر ایالات‌متحده و اتحادیه اروپا تحت تأثیر قرار داده هشدار داده است. 🆔 @cyberbannews_ir
🔚حمله سایبری به راه آهن اسرائیل 🔸کانال 13 عبری اعلام کرد مهندسان قطار "اسرائیل" با کارشناسان سایبری از سراسر جهان برای یافتن عیب و رفع آن در اسرع وقت تلاش میکنند. 🆔 @cyberbannews_ir
🔸روزنامه یدیعوت آحارونوت نوشت: گروه هکری بلک مجیک ( Black Magic) پایگاه‌های اینترنتی متعددی را در اسراییل هک کرده و صفحات اصلی این سایت‌ها را از دسترس خارج کرده است. براساس اعلام یدیعوت آحارونوت، اطلاعات هویتی ۵ هزار صهیونیست که شامل جزئیات کامل، آدرس و کارت‌های هویتی آن‌ها بوده نیز منتشر شده است. 🆔 @cyberbannews_ir
🌐شناسایی حمله سایبری با وب سرور قدیمی 🔸مایکروسافت از طریق وب سرور منسوخ، حمله سایبری روی تاتا پاور (Tata power) را شناسایی کرد. 🔸محققان امنیتی مایکروسافت یک جزء منبع باز آسیب‌پذیر را در وب سرور بوآ (Boa) کشف کردند که علیرغم بازنشستگی آن در سال 2005، هنوز در روترها، دوربین‌های امنیتی و کیت‌های توسعه نرم‌افزار محبوب (SDK) استفاده می‌شود. 🔸مایکروسافت گفت که همچنان شاهد تلاش مهاجمان برای سوء‌استفاده از آسیب‌پذیری‌های Boa است که نشان می‌دهد هنوز به عنوان یک بردار حمله مورد هدف قرار می‌گیرد. 🆔 @cyberbannews_ir
🌐شرکت‌های فیلیپینی تسلیم روش جدید هکرها 🔸کارشناسان معتقدند که هک کردن به یک جرم سازمان یافته در فیلیپین تبدیل شده، به طوری که حدود 21 شرکت محلی قبلاً قربانی روش جدید مجرمان سایبری، اخاذی مضاعف، شده‌اند که به موجب آن داده‌های دزدیده شده حتی پس از پرداخت باج از سوی شرکت‌ها در وب تاریک باقی می‌مانند. 🔸شرکت فناوری مایکروسافت در فیلیپین به شرکت‌ها درباره «هکرهای سایبری» که یک زنجیره تأمین سازمان‌یافته برای سرقت و فروش داده‌های شرکت ایجاد می‌کنند، هشدار داد. اخاذی_مضاعف 🆔 @cyberbannews_ir
🌐 مقابله با هک سایبری به کمک گذرواژه‌های طولانی‌تر 🔸 کارشناسان معتقدند که به کمک گذرواژه‌های طولانی‌تر می‌توان با هکرهای سایبری مقابله کرد. 🔸 فناوری‌های لینتِن (Linten Technologies)، متخصص امنیت سایبری در بریتانیا، گفت که فقط یک کاراکتر اضافی می‌تواند تفاوت بین از دست دادن دسترسی به فایل‌های شرکت و هشدار قبل از دسترسی مجرمان سایبری باشد. 🔸 معمولاً یک رمز عبور 10 کاراکتری می‌تواند تنها 26 دقیقه طول بکشد تا هکرها موفق شوند، در حالیکه رمز عبور با 11 کاراکتر ممکن است حدود س3ه روز طول بکشد. 🆔 @cyberbannews_ir
🌐توییتر 2 در راه است 🔸 ایلان ماسک تأیید کرد در توییتر 2 رمزگذاری پیام‌ها سرتاسری خواهد بود. 🔸 به گزارش کارگروه شبکه‌های اجتماعی سایبربان؛ ایلان ماسک، مدیر اجرایی توییتر، برنامه‌هایش برای رمزگذاری سرتاسری (E2EE) برای پیام‌های مستقیم روی پلتفرم توییتر 2 را تأیید کرد. 🔸 این ویژگی بخشی از چشم‌انداز ماسک برای توییتر 2 است که ظاهراً یک سکوی همه‌کاره است که (everything app) نامیده می‌شود. بر اساس یک اسلاید که در آخر هفته توسط ماسک به اشتراک گذاشته شد، سایر قابلیت‌های توییتر 2 شامل تولیت‌های طولانی و امکان انجام تراکنش‌های مالی است. 🔸 همچنین قرار است از دوم دسامبر تیک‌های توییتر به سه بخش تقسیم شود. طبق برنامه‌های جدید توییتر نشان‌های طلایی برای شرکت‌ها، خاکستری برای دولت‌ها و آبی برای حساب‌های فردی خواهد بود. # توییتر # ایلان_ماسک 🆔 @Cyberbannews_ir
🌐امنیت ضعیف شرکت‌های فوربز گلوبال 2000 🔸 از هر چهار شرکت فوربز گلوبال 2000 سه شرکت در معرض خطر هستند. 🔸 به گزارش کارگروه امنیت سایبربان؛ برند دیجیتال سی اس سی، سومین گزارش سالانه امنیت دامنه خود را منتشر کرده است که در آن نشان داده می‌شود که از هر چهار شرکت فوربز گلوبال 2000، سه شرکت تدابیر امنیتی کلیدی دامنه را اتخاذ نکرده‌اند و آن‌ها را در معرض خطر بالای تهدیدات امنیتی قرار می‌دهد. این شرکت‌ها کمتر از نیمی از تمام اقدامات امنیتی دامنه را اجرا کرده‌اند. 🔸 علاوه بر این، دامنه‌های مشابه آن شرکت‌ها نیز با 75 درصد دامنه‌های هموگلیف (Homoglyph) در اشخاص ثالث غیر مرتبط مورد هدف قرار می‌گیرند. این بدان معناست که بسیاری از بزرگ‌ترین برندهای جهان با دامنه‌هایی که به‌طور مخرب ثبت شده‌اند و شبیه به برندهای آن‌ها هستند، مبارزه می‌کنند. 🔸 هدف از این ثبت دامنه‌های جعلی استفاده از اعتمادی است که به برند موردنظر برای راه‌اندازی حملات فیشینگ یا سایر اشکال سوءاستفاده از برند دیجیتال، یا سرقت آی پی که منجر به از دست دادن درآمد، انحراف ترافیک و کاهش شهرت برند می‌شود، اعمال شود. دامنه‌های هموگلیف تنها برخی از تاکتیک‌ها و جابجایی‌های دامنه بی‌پایان هستند که می‌توانند توسط فیشرها و اشخاص ثالث مخرب استفاده شوند. 🆔 @Cyberbannews_ir
🌐برخورد قاطع استرالیا با ناقضان حریم خصوصی 🔸 دولت استرالیا مجازات‌های جدید نقض حریم خصوصی را در مجلس خود تصویب کرد. 🔸 به گزارش کارگروه بین‌الملل سایبربان؛ دولت استرالیا برای سازمان‌هایی که نقض حریم خصوصی "جدی" یا "مکرر" را تجربه می‌کنند، افزایش قابل‌توجه مجازات‌های مدنی را در نظر گرفته است. 🔸جریمه‌ها اکنون تا 50 میلیون دلار یا 30 درصد گردش مالی تعدیل شده یا سه برابر سود مالی حاصل از سوءاستفاده از داده‌ها برای نقض‌های فاحش خواهد بود. 🔸مخالفت بخش‌های خصوصی با مقدار جریمه‌های احتمالی نیز منجر به کاهش میزان جریمه نشد. 🆔 @Cyberbannews_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
نمایش در ایتا
🗓 | سه شنبه ۸ آذر ۱۴۰۱ 🆔 @Cyberbannews_ir
🌐7 ابزار رایگان امنیت سایبری 🔸 به گزارش کارگروه امنیت سایبربان؛ ابزارهای امنیت سایبری در دنیای امروز از اهمیت بالایی برخوردارند؛ اما ممکن است برخی به دلیل مسائل مالی به دنبال این ابزارهای امنیتی نروند. در این گزارش قصد داریم شما را با 7 ابزار امنیت سایبری رایگان آشنا کنیم. 1. کدسک (CodeSec) 2. ابزارهای ضروری دفاعی یا Defendify Essentials Package 3. آیا من هک شده ام (Have I Been Pwned) 4. فیش تانک (PhishTank) 5. شدان (Shodan) 6. ویروس توتال (VirusTotal) 7. آکادمی امنیت وب (Web Security Academy) برای مشاهده متن کامل این گزارش به سایت سایبربان مراجعه کنید. 🆔 @Cyberbannews_ir
🌐 سوءاستفاده مجرمان سایبری از جام جهانی با وب‌سایت‌های جعلی 🔹 شرکت اطلاعات امنیت فناوری اطلاعات هشدار داده که از مجوزهای ورود جعلی و سایت‌های شرط‌بندی تا ارزهای دیجیتال جعلی، مجرمان سایبری تمام ترفندها را برای فریب دادن هواداران فوتبال به نام جام جهانی فوتبال انجام داده‌اند. 🔹 به گفته کارشناسان، با وجود اینکه هند در جام جهانی فوتبال حضور ندارد، اما جامعه هندی بزرگ‌ترین جمعیت مهاجر در قطر، به عنوان میزبان بزرگ‌ترین تورنمنت فوتبال، است. 🔹 این شرکت امنیت سایبری مستقر در بنگلور اظهار داشت که چندین کانال تلگرامی پیدا شده که کارت‌های هایا (مجوز ورود فیفا) را با قیمت‌هایی از 50 تا 150 دلار می‌فروخته است. 🆔 @cyberbannews_ir
🌐 آغاز پروژه فیبرنوری منازل و کسب و کار‌ها در ۶۵ شهر و ۱۰ استان 🔹 وزیر ارتباطات در این دیدار‌ها به آخرین وضعیت توسعه ارتباطات در روستا‌ها اشاره کرد و گفت: در برخی از استان‌ها و مناطق به دلیل کوهستانی و صعب العبور بودن مناطق، مشکلاتی وجود دارد، اما تلاش می‌کنیم بر اساس برنامه ریزی انجام شده ارتباطات روستا‌ها تامین شود. 🔹 زارع پور همچنین به پروژه فیبرنوری منازل و کسب و کار‌ها نیز اشاره کرد و گفت تاکنون ۱۰ شرکت و اپراتور برای اجرای این طرح ملی پای کار آمده اند و کار در ۶۵ شهر در ۱۰ استان آغاز شده است و امیدوارم که تا دهه فجر سال جاری، در سراسر کشور آغاز شود. 🆔 @cyberbannews_ir
🌐 آغاز کمپین جدید رومینگ همراه اول برای مسافران عراق و امارات 🔹 همراه اول در راستای فراهم سازی رفاه و راحتی بیشتر برای تمامی مشترکان خود، کمپین پاییزی تخفیف ویژه و استثنایی در «بسته‌های رومینگ کشور‌های عراق و امارات» از جمله کشور‌های پربازدید ایرانیان و همچنین «بسته‌های رومینگ دور دنیا ویژه خبرنگاران» در بیش از ۶۲ مقصدی که خدمات دیتا رومینگ وجود دارد، ارائه کرده است. 🆔 @cyberbannews_ir
🌐 كاربران ارز دیجیتال در دام دزدان رمزارز 🔹 خانواده بدافزارClipper با هدف قرار دادن کاربران ارز دیجیتال، بجای آدرس کیف پول کاربر، آدرس کیف پول خود را اضافه می‌کنند و در ادامه تراکنش‌های ارز دیجیتال را می‌ربایند. ▶️شرح خبر: https://b2n.ir/q28140 🆔 @cyberbannews_ir
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
نمایش در ایتا
🔚بن کاسپیت یک تحلیلگر صهیونیستی در المانیتور نوشت: 🔸رئیس اطلاعات نظامی اسرائیل، آهارون ‌هالیوا می‌گوید،هرگاه فشار بر ایران افزایش یافت، واکنش ایران بسیار تهاجمی‌تر شده است. 🔸 از اول ژانویه، یکصد اقدام خصمانه ایران، از جمله حملات سایبری علیه رژیم صهیونیستی ثبت شده است. 🆔 @cyberbannews_ir
🌐 آموزش سایبری ۱۷ هزار پرسنل غیرنظامی ارتش آمریکا توسط لاکهید مارتین 🔸پنتاگون در بیانیه‌ای اعلام کرد، کمپانی لاکهید مارتین قرار است ۱۷ هزار تن از پرسنل غیرنظامی ارتش آمریکا را برای مقابله با تهدیدات سایبری آموزش دهد... 🆔 @cyberbannews_ir
خبرگزاری سایبربان | Cyberbannews
🌐 آموزش سایبری ۱۷ هزار پرسنل غیرنظامی ارتش آمریکا توسط لاکهید مارتین 🔸پنتاگون در بیانیه‌ای اعلام کر
🔸پنتاگون در بیانیه‌ای اعلام کرد، کمپانی لاکهید مارتین قرار است ۱۷ هزار تن از پرسنل غیرنظامی ارتش آمریکا را برای مقابله با تهدیدات سایبری آموزش دهد. 🔸به نقل از خبرگزاری اسپوتنیک، پنتاگون در این بیانیه اعلام کرد: کمپانی لاکهید مارتین از آمادگی و آموزش سایبری ۱۷ هزار پرسنل غیرنظامی ارتش آمریکا تحت توافق "سایر قراردادها" حمایت خواهد کرد. 🔸در این بیانیه آمده است: برنامه سایبری جدید کمپانی لاکهید مارتین تحت عنوان "ماموریت آمادگی و گزارش‌دهی" (MR۲) به ارتش آمریکا در شناسایی، پرورش و آموزش پرسنل غیرنظامی ارتش کمک خواهد کرد. 🔸پنتاگون افزود: این مقاطعه‌کار دفاعی آمریکا، تیمی را متشکل از موسسه دانش غایی (UKI)، شرکت امنیتی Aries و وب‌سایت آمازون رهبری خواهد کرد. 🔸براساس این بیانیه، شرکت‌های UKI و Aries گزینه‌های آموزشی را برای نیروهای سایبری غیرنظامی فراهم خواهند کرد و برنامه MR۲ کمپانی لاکهید مارتین تجزیه و تحلیل‌ها را برای رسیدگی به توسعه مهارت‌های این نیروها اجرا خواهد کرد. 🆔 @cyberbannews_ir
🌐 کره شمالی بزرگترین هکر رمزارزها 🔹 سرقت رمزارزها به یکی از منابع اصلی درآمدزایی رژیم کره شمالی تبدیل شده است، اما این اتفاق یک شبه صورت نگرفته است. 🔹 سرقت‌های موفق حوزه‌ی رمزارزها، پیچیدگی روز‌افزون کره شمالی را به‌عنوان یکی از بزرگ‌ترین مجرمان سایبری نشان می‌دهد. 🔹 آژانس‌های امنیتی غربی و شرکت‌های امنیت سایبری آن را درکنار چین و روسیه به‌عنوان یکی از تهدیدهای بزرگ جهان مبتنی‌بر دولت-ملت می‌بینند. 🔹 آژانس‌های شرکت تحلیل رمزنگاری Chainalysis تخمین می‌زند کره شمالی در ۹ ماه اول سال ۲۰۲۲ فقط از صرافی‌های غیرمتمرکز تقریباً یک میلیارد دلار رمزارز سرقت کرده است. 🆔 @cyberbannews_ir