برچسب هک

هکرهای کره شمالی از بلاک‌چین برای تزریق بدافزار استفاده می‌کنند

به گزارش پیوست، محققان گوگل می‌گویند در همین زمینه گروهی موسوم به UNC5342 را شناسایی کرده‌‌اند که یک عامل سایبری وابسته به دولت کره شمالی است و از ماه فوریه ۲۰۲۵ این روش را در عملیات‌هایی با نام Contagious Interview…

چین آمریکا را به سرقت ۱۳ میلیارد دلار بیت‌کوین در هک استخر LuBian متهم کرد

آژانس امنیت سایبری چین دولت ایالات متحده را به سرقت ۱۲۷ هزار و ۲۷۲ بیت‌کوین به ارزش تقریبی ۱۳ میلیارد دلار متهم کرده است. گزارش این اتهام در حالی از سوی بلومبرگ منتشر شده که پیشتر رئیس کمیسیون بلاک‌چین نصر خبر «بزرگ‌ترین هک تاریخ کریپتو» در استخر LuBian را بی‌اساس خوانده بود. پکن می‌گوید این هک یکی از بزرگ‌ترین سرقت‌های تاریخ کریپتو و بخشی از یک عملیات سایبری در سطح دولتی است.

نیویورک تایمز:‌ صرافی‌های رمزارزی همچنان یکی از مقاصد اصلی تبهکاران هستند ۲۸ میلیارد دلار پول کثیف در بزرگترین پلتفرم‌های کریپتو

در حالی که دونالد ترامپ، رئیس‌جمهور ایالات متحده، با راه‌اندازی کسب‌وکار ارز دیجیتال خود، رویای تبدیل کردن آمریکا به «پایتخت رمزارزی جهان» را در سر دارد و غول‌های وال استریت و خرده‌فروشان آنلاین روزبه‌روز بیشتر با دنیای سکه‌های دیجیتال عجین می‌شوند، گزارشی جدید با مشارکت نیویورک تایمز نشان می‌دهد واقعیت تلخی را در نمایان می‌کند و آن اینکه امنیت ادعا شده از سوی شرکت‌های رمزارزی با عملکرد واقعی آنها تفاوت بسیار دارد.

بحران چهار بانک ضعف مدیریت روایت‌ در زمان بحران را آشکار کرد

اما فارغ از ابعاد فنی حادثه، یک سؤال مهم وجود دارد: بازیگران این بحران از منظر ارتباطات و روابط عمومی چگونه عمل کردند؟در مدیریت بحران مدرن، بازگرداندن سرویس‌ها تنها بخشی از ماجراست. بخش دیگر، مدیریت افکار عمومی و حفظ اعتماد…

روایت شرکت خدمات از مدیریت بحران بانکی؛ از «هور» تا بازیابی اطلاعات

شبکه بانکی ایران در هفته‌های اخیر یکی از دشوارترین بحران‌های سایبری سال‌های گذشته را پشت سر گذاشت؛ حمله‌ای که بخشی از خدمات بانکی را مختل کرد و بار دیگر اهمیت زیرساخت‌های پشتیبان را به نمایش گذاشت. حالا، چند هفته پس از آغاز بحران، مدیرعامل شرکت خدمات انفورماتیک از آخرین وضعیت بررسی حمله، روند بازیابی اطلاعات بانک‌ها، نقش سامانه اضطراری «هور» در حفظ تداوم خدمات و برنامه این شرکت برای توسعه زیرساخت‌های بانکی سخن می‌گوید.

چرا امنیت سایبری فقط بعد از حمله جدی می‌شود؟

حداقل ۶ بحران بزرگ در پنج سال و در پایان هرکدام یک جمله تکراری: «باید امنیت سایبری را جدی گرفت.» این جمله را می‌شد آبان ۱۴۰۰ پس از حمله به سامانه هوشمند سوخت شنید؛ بار دیگر بعد از حمله به سامانه‌های شهرداری تهران در سال ۱۴۰۱، پس از افشای نفوذ به توسن در سال ۱۴۰۳، خرداد ۱۴۰۴ بعد از حمله به بانک سپه، فروردین ۱۴۰۵ پس از حمله به بانک‌های ملی و سپه و سرانجام در تابستان ۱۴۰۵، هم‌زمان با اختلال در خدمات چند بانک بزرگ کشور.
نام سازمان‌ها و زیرساخت‌های هدف تغییر کرده، اما جمله‌ها تقریباً همان جمله‌های قبلی بوده‌اند: ضرورت افزایش تاب‌آوری، تقویت پدافند سایبری، حفظ نیروهای متخصص، مشارکت بخش خصوصی و آمادگی برای مقابله با حملات پیچیده‌تر.
با این حال، یک سؤال در تمام این سال‌ها بی‌پاسخ مانده است: از میان همه مصوبات، طرح‌ها و وعده‌هایی که پس از این حملات اعلام شد، کدام‌یک واقعاً اجرا شده و نتیجه اجرای آنها چه بوده است؟

شرکت «کاشف» در آزمون تاب‌آوری شبکه بانکی؛ سامانه‌ بسیار، امنیت اندک

حملات سایبری به بانک‌ها دو حادثه محدود در اتاق‌های سرور نبودند و دامنه آنها به زندگی و مبادلات میلیون‌ها مشتری کشیده شد. اکنون مساله فقط چگونگی نفوذ مهاجمان نیست. باید پرسید چرا مجموعه کاملی از حلقه‌های اجرایی و نظارتی نتوانست از تبدیل نقص‌های امنیتی به اختلال‌هایی با فراگیری چندمیلیونی جلوگیری کند یا دست‌کم شواهد روشنی از کشف، مهار و بازیابی موثر ارائه دهد.

لغو تحریم سازندگان «پردیتور» توسط ترامپ؛ دموکرات‌ها اعتراض کردند

پنج سناتور دموکرات آمریکا طبق گزارشی که بلومبرگ منتشر کرده از دولت دونالد ترامپ خواسته‌اند تا درمورد تصمیم لغو تحریم سه فرد مرتبط با سازنده جاسوس‌افزار «پردیتور» توضیح دهد. این افراد پیش‌تر به کمک در گسترش فناوری‌های نظارتی پیشرفته متهم شده و در لیست تحریم‌‌های وزارت خزانه‌داری این کشور قرار گرفتند.