حملات صفر کلیک چگونه بی سر و صدا دادهها را میدزدند؟
ما اکنون در عصر دیجیتالی زندگی میکنیم، جایی که ساعتها به گشت و گذار بین برنامهها و پلتفرمها میپردازیم تا کارهای شخصی و حرفهای خود را انجام دهیم.
ما اکنون در عصر دیجیتالی زندگی میکنیم، جایی که ساعتها به گشت و گذار بین برنامهها و پلتفرمها میپردازیم تا کارهای شخصی و حرفهای خود را انجام دهیم.
مدیرعامل و رئیس هیاتمدیره شرکت زیرساخت گفت: «بخش قابل توجهی از سایتهای داخلی، خود را ایراناکسس(قطع دسترسی خارج) کردهاند که هم باعث گسترش حملات فیشینگ و هم عامل نزول رتبه ایران در شاخصهای بینالمللی شده است.»
منابع امنیتی گوگل تأیید کردند که هکرها با سوءاستفاده از یک آسیبپذیری ناشناخته در سیستم احراز هویت دو مرحلهای، موفق به دور زدن لایههای امنیتی و قفل کردن حسابهای کاربری شدهاند. این حمله که از اوایل مارس ۲۰۲۵ شناسایی شد، تا امروز هزاران حساب در سراسر جهان را تحت تأثیر قرار داده است.
گوگل با امضای قراردادی به ارزش ۳۲ میلیارد دلار، استارتاپ امنیت سایبری Wiz را به تملک خود درآورد. این معامله، بزرگترین خریدی است که تا به امروز توسط این غول فناوری انجام میشود. این دو شرکت ماهها روی جزئیات این قرارداد کار کردهاند. لازم به ذکر است که در جولای ۲۰۲۴، شرکت آلفابت و ویز توافق قبلی خود را که ارزشی بالغ بر ۲۳ میلیارد دلار داشت، فسخ کردند.
وقتی از طریق واتساَپ یا آیمسیج پیامی میفرستیم، ممکن است فکر کنیم که فقط خودمان و فرد دریافتکننده آن را میخواند. با وجود رمزگذاری سرتاسر (E۲EE)این تصور ما بهطور معمول درست است اما این تمامی ماجرا نیست.پژوهشگران علوم رایانه «انستیتوی پژوهشهای سایبری دانشگاه تگزاس اِی اَند اِم» در آزمایشگاههای خود روی اینکه چگونه میتوانند پیامرسانی و اپلیکیشنهای تماس مثل سیگنال، واتساَپ و تلگرام را امن کرده و امنیت آنها را بالا ببرند کار میکنند.
آسیبپذیری CVE-2025-8088 در WinRAR که در جولای ۲۰۲۵ وصله شده، همچنان هدف حملات سایبری است. گزارش گوگل نشان میدهد هکرها با سوءاستفاده از ADS در NTFS، بدافزارها را مخفیانه اجرا میکنند. نبود بهروزرسانی خودکار WinRAR، میلیونها سیستم را همچنان در معرض خطر نگه داشته است.
مقصد ۵۰ درصد حملات DDoS در زمستان گذشته شرکتهای اینترنتی همراه و ثابت بودهاند و پس از آن کسب و کارهای اینترنتی جذابترین مقاصد برای این حملات قلمداد شدهاند.