برچسب امنیت

مهمترین هک‌های سال ۲۰۲۴

امنیت دیجیتال هرساله با چالش‌های جدی مواجه است اما در سال ۲۰۲۴ جرایم سایبری به طور خاصی با پشتوانه گروه‌های منتسب به دولت‌ها شدت گرفتند و هکرها چندین نقطه ضعف مهم را هدف قرار دادند. رویکرد هکرها بسیار کارآمد بود اما موسسات در معرض خطر قرار گرفتند و پیامد‌های جدی را برای حریم خصوصی، امنیت و ایمنی کاربران شاهد بودیم.

چرا وب‌سرورها در ایران راه نفوذ سریع‌تری به سازمان‌ها هستند؟ در مقابل آمارهای جهانی

گزارش‌های تیم قرمز و فارنزیک اسپارا شرکت امنیت سایبری نشان می‌دهد، ۶۰ درصد از نقاط ورود به سازمان‌های کشور از طریق وب‌سرورها یا وب‌اپلیکیشن‌ها بوده است. البته این موضوع فقط مختص ایران نیست؛ گزارش‌های سالانه شرکت Verizon هم نشان می‌دهد که ۴۰ درصد حملات در سراسر دنیا از همین طریق اتفاق افتاده است. فعالان حوزه امنیت می‌گویند نبود ابزارهای مناسب و فرآیندهای توسعه نرم‌افزار و نیروی متخصص امنیت سایبری در ایران عامل اصلی این اتفاق است.

گزارش CrowdStrike از دگردیسی تهدیدهای سایبری با هوش مصنوعی و رشد چشمگیر حملات بدون بدافزار

بر اساس گزارش جدید شرکت CrowdStrike، تهدید‌های سایبری در سال ۲۰۲۴ به‌طور قابل‌توجهی تکامل یافته‌اند و هکرها روش‌های جدید و پیشرفته‌ای را برای نفوذ به سیستم‌ها به کار گرفته‌اند. این یازدهمین گزارش سالانه جهانی CrowdStrike در رابطه با تهدید‌های سایبری است که به روند‌های اصلی سال ۲۰۲۵ نیز اشاره دارد. طبق این گزارش در سال جاری موضوعاتی مثل افزایش شدید حملات بدون بدافزار، استفاده از هوش مصنوعی در مهندسی اجتماعی و آسیب‌پذیری‌های مرتبط با فضای ابری از جمله مهمترین روند‌ها هستند.

معماری اعتماد صفر (ZTA) چیست؟

تهدیدات سایبری به‌سرعت در حال گسترش و پیچیده‌تر شدن هستند، مدل‌های سنتی امنیتی دیگر پاسخ‌گوی نیازهای حیاتی سازمان‌ها نیستند. معماری اعتماد صفر پاسخی نوین و راهبردی به این چالش‌هاست که با کنار گذاشتن اصل «اعتماد پیش‌فرض»، امنیت را بر پایه اعتبارسنجی مستمر و کنترل دقیق دسترسی بنا می‌گذارد. این رویکرد نوآورانه، با تکیه بر فناوری‌هایی مانند احراز هویت چندعاملی، رمزگذاری، و میکروسگمنتیشن، لایه‌ای مقاوم و پویا در برابر نفوذها و حملات داخلی و خارجی ایجاد می‌کند.

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

رمزگذاری پیش از آپلود در عصر داده‌های ابری، تنها راه واقعی حفظ امنیت و حریم خصوصی است؛ به‌ویژه در شرایط بحرانی مثل جنگ. تکیه صرف بر سرویس‌دهندگان کافی نیست. استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد. بنابراین رمزگذاری هوشمند و مدیریت دقیق داده‌ها، فراتر از یک اقدام فنی، به معنای حفاظت از آینده سازمان‌ها در دنیای دیجیتال است.

شرکت امنیتی پروتون از معاملات فعال ۳۰۰ میلیون اطلاعات کاربری در دارک‌وب خبر داد

شرکت سوئیسی پروتون (Proton)، ارائه دهنده خدمات و نرم‌افزار متمرکز بر حریم خصوصی، می‌گوید بیش از ۳۰۰ میلیون حساب کاربری سرقتی در بازارهای معاملات تبهکاران در فضای دارک‌وب در حال خرید و فروش هستند. طبق این آمار حدود نیمی از این اطلاعات کاربری،‌ گذرواژه‌های فرد را نیز در بر می‌گیرند. این یافته‌ها از طریق پلتفرم تازه تاسیس این شرکت به نام Data Breach Observatory منتشر شده و ابعاد گسترده سرقت اطلاعات دیجیتال در سال ۲۰۲۵ را نشان می‌دهد.

گوگل ابزار پایش دارک وب خود را از ماه ژانویه غیرفعال می‌کند

شرکت گوگل روز دوشنبه اعلام کرد که خدمت پایش و نظارت بر دارک وب را که اطلاعات شخصی کاربران را در میان نشت داده‌ها جستجو می‌کرد از دسترس خارج خواهد کرد. به گفته شرکت این اقدام پس از آن صورت می‌گیرد که بازخورد کاربران نتوانست به راهکاری برای محافظت از داده‌های نشت کرده منجر شود.