برچسب امنیت سایبری

دولت آمریکا یک میلیارد دلار به عملیات‌های تهاجم سایبری اختصاص می‌دهد

دونالد ترامپ، رئیس جمهوری آمریکا، قصد دارد طی چهار سال آینده یک میلیارد دلار به اجرای «عملیات تهاجمی سایبری» اختصاص دهد. این اقدام بحث‌برانگیز که به عنوان بخشی از قانون بودجه دولت ترامپ لایحه‌ بزرگ موسوم به «One Big Beautiful Bill» یا «لایحه بزرگ و زیبا» به تصویب رسیده است را وزارت دفاع ایالات متحده رهبری خواهد کرد.

گوگل: ابزار هوش مصنوعی Big Sleep پیش از حمله هکرها یک آسیب‌پذیری مهم را کشف کرد

گوگل می‌گوید ابزار هوش مصنوعی پیشرفته‌ای به نام Big Sleep که برای تشخیص آسیب‌پذیری‌ها توسعه یافته است، یک آسیب‌پذیری بحرانی را که مهاجمان سایبری در آستانه بهره‌برداری از آن بودند، شناسایی کرده است. این اولین‌بار است که یک عامل هوش مصنوعی به طور مستقیم مانع از سواستفاده از یک آسیب‌پذیری در فضای واقعی می‌شود.

آیا کالاهای وارداتی زیرساختی آلوده هستند؟ فعالان صنفی: ادعاها بدون سند است

سخنان مدیرعامل شرکت ارتباطات زیرساخت درباره احتمال آلوده بودن تجهیزات سخت‌افزاری وارداتی، با واکنش منفی بخش خصوصی روبرو شده است. آنها این سخنان را ضربه‌ای به وجهه بازار رسمی و واردات قانونی می‌دانند که در نهایت تضعیف‌کننده امنیت سایبری کشور است.

۳۴ درصد از کاربران تصادفی داده‌‌های خود را حذف می‌کنند چگونه از اطلاعات شخصی خود در مواقع بحرانی، نسخه پشتیبان تهیه کنیم؟

داده‌های شخصی و دیجیتالی، از عکس‌های خانوادگی گرفته تا اسناد معتبر کاری بسیار آسیب‌پذیرند. مطالعات نشان می‌دهند که ۳۴ درصد از کاربران بخاطر حذف تصادفی و ۳۰ درصد بخاطر خرابی لپ‌تاپ یا موبایل، حداقل یک‌بار داده‌ مهم خود را از دست داده‌اند؛ در مقابل، تنها ۳۳ درصد به‌صورت منظم از اطلاعات‌شان نسخه پشتیبان تهیه می‌کنند.

هکرها به جای شرکت‌های بزرگ، زنجیره تامین را هدف می‌گیرند؛ رشد دوبرابر در سال ۲۰۲۴

کارشناسان امنیت سایبری هشدار می‌دهند که گروه‌های هکری با تمرکز بر زنجیره‌های تامین شرکت‌های بزرگ، به دنبال نفوذ از طریق «حلقه‌های ضعیف» هستند و این روند در سال ۲۰۲۴ به دو برابر شدن حملات از این مسیر منجر شده و به بخش پررونق و میلیارددلاری باج‌افزارها را به خود اختصاص داده است.

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

رمزگذاری پیش از آپلود در عصر داده‌های ابری، تنها راه واقعی حفظ امنیت و حریم خصوصی است؛ به‌ویژه در شرایط بحرانی مثل جنگ. تکیه صرف بر سرویس‌دهندگان کافی نیست. استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد. بنابراین رمزگذاری هوشمند و مدیریت دقیق داده‌ها، فراتر از یک اقدام فنی، به معنای حفاظت از آینده سازمان‌ها در دنیای دیجیتال است.

دیپ‌فیک و کدهای فراری؛ چهره جدید و خطرناک جرایم سایبری

هوش مصنوعی دیگر فقط دستیار انسان نیست؛ حالا به ابزاری در دست مجرمان سایبری تبدیل شده است. از دیپ‌فیک‌هایی که صدای مدیرعامل را جعل می‌کنند تا کارمند را به انتقال پول متقاعد کنند، تا بدافزارهایی که هر بار با چهره‌ای تازه ظاهر می‌شوند، مرز میان واقعیت و فریب هر روز باریک‌تر می‌شود. کارشناسان می‌گویند در عصر هوش مصنوعی، دیگر هک صرفاً حمله به سرورها نیست؛ این بار خود شما هدف اصلی هستید.

گوگل از کشف بدافزارهای جدیدی با استفاده از هوش مصنوعی خبر داد: بروزرسانی فعال در میانه حمله

گوگل در تازه‌ترین گزارش «گروه اطلاعات تهدید» خود موسوم به GTIG (Google Threat Intelligence Group)، از ظهور نسل جدید و خطرناکی از بد‌افزارها با تکیه بر مدل‌‌های بزرگ زبانی (LLM) خبر داده است. گزارش گوگل می‌گوید بخشی از این بد‌افزارها که در ابتدای سال ۲۰۲۵ شناسایی شدند از API هوش مصنوعی جمنای این شرکت استفاده کرده‌اند. گوگل در این گزارش به استفاده کشور‌های مختلف از این بدافزار در کارزارهای سرقت یا رخنه اطلاعاتی از جمله توسط روسیه و چین اشاره کرده است.