برچسب امنیت سایبری

آمریکا لیبل جدیدی برای تعیین سطح امنیت سایبری کالاها طراحی کرد

کاخ سفید روز سه‌شنبه از لیبل جدیدی برای ترموستات‌های هوشمند، مانیتورهای بچه، لامپت‌های تحت کنترل اپلیکیشن و دیگر دستگاه‌های متصل به اینترنت رونمایی کرد که به کاربران اجازه می‌دهد پیش از خرید به امنیت سایبری دستگاه‌های خود نیز توجه کنند.

افزایش تهدید سایبری تماس‌های رباتی: ۵ راهکار برتر برای محافظت از خود

کلاهبرداری‌های تلفنی خودکار سال‌ها مشکل جدی بوده‌اند، اما اخیراً این حملات پیچیده‌تر و خطرناک‌تر شده‌اند. نمونه‌ی اخیر آن مربوط به شرکت Telnyx، ارائه‌دهنده‌ی خدمات تلفنی اینترنتی (VoIP) است که نشان می‌دهد چگونه مجرمان سایبری می‌توانند از این خدمات برای جعل هویت سازمان‌های معتبر سوءاستفاده کنند.

چرا وب‌سرورها در ایران راه نفوذ سریع‌تری به سازمان‌ها هستند؟ در مقابل آمارهای جهانی

گزارش‌های تیم قرمز و فارنزیک اسپارا شرکت امنیت سایبری نشان می‌دهد، ۶۰ درصد از نقاط ورود به سازمان‌های کشور از طریق وب‌سرورها یا وب‌اپلیکیشن‌ها بوده است. البته این موضوع فقط مختص ایران نیست؛ گزارش‌های سالانه شرکت Verizon هم نشان می‌دهد که ۴۰ درصد حملات در سراسر دنیا از همین طریق اتفاق افتاده است. فعالان حوزه امنیت می‌گویند نبود ابزارهای مناسب و فرآیندهای توسعه نرم‌افزار و نیروی متخصص امنیت سایبری در ایران عامل اصلی این اتفاق است.

گزارش CrowdStrike از دگردیسی تهدیدهای سایبری با هوش مصنوعی و رشد چشمگیر حملات بدون بدافزار

بر اساس گزارش جدید شرکت CrowdStrike، تهدید‌های سایبری در سال ۲۰۲۴ به‌طور قابل‌توجهی تکامل یافته‌اند و هکرها روش‌های جدید و پیشرفته‌ای را برای نفوذ به سیستم‌ها به کار گرفته‌اند. این یازدهمین گزارش سالانه جهانی CrowdStrike در رابطه با تهدید‌های سایبری است که به روند‌های اصلی سال ۲۰۲۵ نیز اشاره دارد. طبق این گزارش در سال جاری موضوعاتی مثل افزایش شدید حملات بدون بدافزار، استفاده از هوش مصنوعی در مهندسی اجتماعی و آسیب‌پذیری‌های مرتبط با فضای ابری از جمله مهمترین روند‌ها هستند.

ساختار جدید امنیت سایبری در سال ۲۰۲۵؛ نقش مدیران ارشد امنیت اطلاعات تغییر می‌کند

با افزایش تهدیدهای سایبری و سرعت تغییرات آن، پیش‌بینی دقیق آینده امنیت سایبری دشوارتر از همیشه شده است. این روندها از گفت‌وگو با رهبران صنعت، چارچوب‌های جدید قانونی در ایالات متحده و سایر کشورها، و الگوهای مشاهده‌ شده در عملکرد شرکت‌ها قابل شناسایی هستند. این عوامل نشان می‌دهند که نقش مدیران ارشد امنیت اطلاعات (CISOs) در حال تغییر است و آن‌ها با چالش‌ها و مسئولیت‌های جدیدی روبه‌رو خواهند شد.

۲۵ هک بزرگ در سال جاری میلادی، طلوع عصر جدید تهدیدات سایبری در ۲۰۲۵

سال ۲۰۲۵ به میدان نبرد امنیت سایبری تبدیل شده است و با وجود گذشت سه ماه ابتدایی حملات سایبری شدیدی رخ داده است که نشان از تهدیدهای گسترده این حوزه در ادامه سال جاری است. از نفوذ به پیام‌رسان‌های رمزنگاری‌شده گرفته تا سرقت داده‌های میلیون‌ها دانش‌آموز و حملات هدفمند به نهادهای امنیتی جهانی. تنها در سه ماه نخست امسال، جهان شاهد ۲۰ حمله بزرگ سایبری بوده که نه تنها حریم خصوصی کاربران عادی، بلکه امنیت ملی کشورها را به چالش کشیده است.

داده‌ها، طلای دیجیتال قرن ۲۱: چرا ۲۰۲۴ سال نبردهای سایبری بود؟

داده‌ها در دنیای امروز ارزشمندتر از همیشه تلقی می‌شوند. سال ۲۰۲۴ را می‌توان سالی پر از نبردهای دیجیتالی دانست. تقریباً سال گذشته هر ماه، تیترهای خبری از حملات سایبری گسترده‌ای حکایت داشتند که زیرساخت‌های حیاتی، شرکت‌های بزرگ و حتی دولت‌ها را هدف قرار دادند. از نشت داده‌های میلیاردی تا حملات فلج‌کننده باج‌افزاری، هر رویداد نشان‌دهنده ضعف‌ها و تهدیدهای رو به گسترش در فضای سایبری بود.

فیشینگ در زمان جنگ: جبهه‌ای خاموش با تسلیحات هوش مصنوعی

فضای مجازی در زمان بحران، به یکی از اصلی‌ترین میدان‌های نبرد اطلاعاتی تبدیل می‌شود. در چنین شرایطی، حملات فیشینگ تنها برای دزدیدن رمز عبور یا اطلاعات مالی نیستند؛ بلکه ابزارهایی برای ایجاد رعب، نفوذ اطلاعاتی و دستکاری افکار عمومی به شمار می‌روند. طبق گزارش «چشم‌انداز جهانی امنیت سایبری ۲۰۲۵» از مجمع جهانی اقتصاد، در سال گذشته بیش از ۴۲ درصد از سازمان‌ها در سراسر جهان هدف حملات فیشینگ یا مهندسی اجتماعی قرار گرفتند. بر اساس داده‌های شرکت KnowBe4، در شش ماه پایانی سال ۲۰۲۴، تعداد ایمیل‌های فیشینگ ۱۷.۳ درصد افزایش یافته و بیش از نیمی از آن‌ها حاوی لینک‌های مخرب بوده‌اند که اغلب از طریق حساب‌های واقعی و هک‌شده ارسال شده‌اند.