• Home
  • برچسب: امنیت سایبری

بیمه سایبری اجرایی می‌شود/تدوین آیین نامه در دست بررسی

بیمه سایبری اجرایی می‌شود/تدوین آیین نامه در دست بررسی

رئیس کل بیمه مرکزی، از اجرایی شدن بیمه سایبری تا پایان سال خبر داد.

به گزارش خبرگزاری مهر به نقل از صدا و سیما، غلامرضا سلیمانی، گفت: امروزه در سطح جهان داده‌ها و اطلاعات، ارزش بالایی برای سازمان‌ها و شرکت‌ها دارد و حرف اول را در شرکت‌های مختلف به ویژه نهادهای مالی می‌زند.

وی افزود: این شرکت‌ها باید سامانه‌های نرم افزارهای خوبی داشته باشند و گاهی ممکن است این اطلاعات هک شود و هکرها با دریافت این اطلاعات در برخی بانک‌ها و موسسات مالی و پولی با نفوذ به سامانه‌های مالی مبالغ زیادی را جابجا و اختلاس کنند. برای جلوگیری از این نوع کارها و ایجاد امنیت برای سامانه‌های نرم افزاری موضوعی به نام بیمه سایبری در جهان مطرح شده است.

به گفته رئیس کل بیمه مرکزی، شرکت‌هایی که از این نرم افزارها استفاده می‌کنند و ممکن است در مقابل هکرها دچار زیان شوند، بیمه می‌شوند. این بیمه سایبری در کشور ما نیز در حال اجرایی شدن است و آیین‌نامه‌های آن در حال تدوین است تا بتوانیم هرچه سریعتر در سال ۹۹ آن را اجرایی کنیم.

علت اختلال امروز اینترنت در آمریکا و اروپا مشخص شد

علت اختلال امروز اینترنت در آمریکا و اروپا مشخص شد

امروز صبح دسترسی به دهها وب سایت در آمریکا، اروپا و بخش‌هایی از آسیا مختل شد که علت این مساله مشکل فنی در شرکت آمریکایی سنچری لینک بود.

به گزارش خبرگزاری مهر به نقل از ورج، شرکت آمریکایی سنچری لینک یکی از شرکت‌های بزرگ مخابراتی در این کشور است که خدمات مخابراتی، شبکه ای، امنیتی، کلود و غیره ارائه می‌دهد. سنچری لینک بیش از ۴۲۸۰۰ کارمند دارد و درآمد آن در سال ۲۰۱۸ بالغ بر ۲۳.۴۴ میلیارد دلار بوده است.

بنا بر اعلام خود این شرکت نقص فنی موجب از دسترس خارج شدن بسیاری از آدرس‌های آی پی و اسامی دامنه سایت‌های گوناگونی شد که از سنچری لینک خدمات دریافت می‌کردند. بنا بر اعلام شرکت یادشده تمامی مشکلات فنی ایجاد شده تا ساعت ۱۱:۱۵ دقیقه ظهر برطرف شدند.

مشکلات فنی این شرکت علاوه بر ناممکن کردن دسترسی به دهها وب سایت، استفاده از خدمات کلود آن را نیز ناممکن کرد و با توجه به استفاده بسیاری از سایت‌ها از این خدمات کلود آنها نیز به طور کامل یا نسبی از دسترس خارج شدند.

سنچری لینک بیانیه‌ای در این زمینه صادر کرده و از کاربران خود عذرخواهی کرده است. نقش مذکور تمامی دیتاسنترهای این شرکت را هم برای ساعت‌ها تحت تأثیر قرار داد. از جمله سایت‌های مهمی که در آمریکا و غرب اروپا و شرق آسیا به همین علت از دسترس خارج شدند می‌توان به Discord، Hulu، Feedly، Xbox Live و غیره اشاره کرد.

سنچری لینک یک بار هم در سال ۲۰۱۸ با نقص فنی گسترده مواجه شده بود و در نتیجه این مشکل خدمات تماس تلفنی اضطراری پلیس آمریکا از طریق شماره ۹۱۱، بسیاری از خودپردازها و سایت‌های مختلف از دسترس خارج شده بودند.

کد خبر 5011664

اپل بدافزاری را به عنوان فایل به روزرسان سیستم عامل مک تایید کرد

اپل بدافزاری را به عنوان فایل به روزرسان سیستم عامل مک تایید کرد

اپل به طور تصادفی یک بدافزار مشهور را به عنوان فایل به روزرسان برنامه فلش پلیر شرکت ادوب تأیید کرد و آن را در اختیار کاربران سیستم عامل مک قرار داد.

به گزارش خبرگزاری مهر به نقل از ورج، بررسی‌های پاتریک واردل محقق امنیتی نشان می‌دهد که اپل اپلیکیشنی را به عنوان فایل به روزرسان سیستم عامل مک تأیید کرده که یک بدافزار مشهور به نام Shlayer است. Shlayer برای بارگذاری خودکار تروجان به کار می‌رود و از طریق اپلیکیشن‌های قلابی توزیع می‌شود.

کاربرانی که این بدافزار بر روی رایانه‌های آنها نصب شود، شاهد بمباران رایانه‌های خود با بدافزارهای تبلیغاتی خواهند بود. Shlayer از سوی شرکت امنیتی روسی کاسپراسکای در سال ۲۰۱۹ مشهورترین تهدید برای رایانه‌های مک لقب گرفته است.

این اولین باری است که اپل چنین اشتباه عجیبی مرتکب می‌شود و بدافزاری را به جای بسته به روزرسان در اختیار کاربران رایانه‌های مک قرار می‌دهد. این شرکت تمامی برنامه‌های عرضه شده توسط توسعه دهندگان و اشخاص ثالث را به دقت بررسی و سپس تأیید می‌کند.

بعد از افشای این موضوع اپل حساب کاربری توسعه دهنده‌ای که این بدافزار را در اپ استور این شرکت ثبت کرده بود، مسدود کرد و مجوز همکاری وی با اپل را نیز باطل کرد. تحقیقات بیشتر در این زمینه ادامه دارد.

امنیت شبکه ارتباطی فضای مجازی به نقد گذاشته می شود

در نشست‌ نقد و اندیشه وزارت ارتباطات؛

امنیت شبکه ارتباطی فضای مجازی به نقد گذاشته می شود

امنیت شبکه ارتباطی فضای مجازی به نقد گذاشته می شود

امنیت شبکه ارتباطی فضای مجازی در نشست نقد و اندیشه وزارت ارتباطات به بحث و بررسی گذاشته می شود.

به گزارش خبرگزاری مهر، پنجاه و سومین جلسه از سلسله نشست‌های نقد و اندیشه وزارت ارتباطات با موضوع «امنیت شبکه ارتباطی فضای مجازی» برگزار می شود.

در این نشست که با حضور ابوالقاسم صادقی معاون امنیت سازمان فناوری اطلاعات ایران و حمید شهریاری عضو هیات علمی دانشگاه امیرکبیر برگزار می شود، امنیت شبکه ارتباطی فضای مجازی به بحث و بررسی گذاشته می شود.

زمان برگزاری این نشست ساعت ۱۰ صبح چهارشنبه ۱۲ شهریورماه خواهد بود و به صورت زنده از ictmedia وزارت ارتباطات قابل مشاهده است.

کد خبر 5013054

انگلیس برای حفاظت از کودکان به شرکت های فناوری مهلت داد

انگلیس برای حفاظت از کودکان به شرکت های فناوری مهلت داد

دفتر کمیساریای اطلاعات انگلیس به شرکت های فناوری ۱۲ ماه فرصت داده تا برای حفاظت از حریم خصوصی کودکان ۱۵ استاندارد جدید را در سرویس هایشان اجرا کنند.

به گزارش خبرگزاری مهر به نقل از پرس اسوسیشن، طبق اعلام «دفتر کمیساریای اطلاعات انگلیس»(ICO) شرکت های فناوری ۱۲ ماه فرصت دارند تا اقدامات جدید حفاظت از حریم شخصی کودکان را به پلتفرم های خود بیفزایند.

براساس اطلاعات موجود، ۱۵ استاندارد ذکر شده در قانون «طراحی تناسب سنی»(The Age Appropriate Design Code) باید در سرویس های آنلاینی که توسط کودکان استفاده می شود، اجرا شود. به این ترتیب حفاظت از اطلاعات کودکان به اولویتی در طراحی سرویس های مذکور از پایه منجر می شود.

اپلیکیشن ها و اسباب بازی های متصل به اینترنت، شبکه های اجتماعی، بازی های آنلاین و حتی وب سایت های آموزشی و سرویس های تماشای آنلاین را نیز شامل این قانون می شوند.

مهلت تعیین شده در ۲ سپتامبر ۲۰۲۱ میلادی پایان می یابد و شرکت هایی که آن را اجرا نکرده باشند با اقدامات اجرایی ICO روبرو خواهند شد که شامل تحقیقات اجباری، دستور برای توقف پردازش و جریمه هایی معادل ۴ درصد درآمد جهانی شرکت  است.

طبق قوانین موجود تنظیمات حریم شخصی باید در حالت پیش فرض ارتقا یابد و از ارائه تکنیک هایی که کودکان را به دستکاری تنظیمات تشویق می کند، باید خودداری شود.

به عنوان مثال تنظیمات مکان یابی که موقعیت مکانی کودک را به کاربران سراسر جهان نشان می دهد، باید به طور پیش فرض خاموش باشد. همچنین جمع آوری و اشتراک گذاری اطلاعات نیز باید به حداقل برسد.

آموزش رایگان مهارت های امنیت سایبری به نوجوانان در انگلیس

آموزش رایگان مهارت های امنیت سایبری به نوجوانان در انگلیس

آموزش رایگان مهارت های امنیت سایبری به نوجوانان در انگلیس

نوجوانان انگلیس در قرنطینه ویروس کرونا می توانند به طور رایگان در کلاس های مجازی امنیت سایبری ثبت نام کنند.

به گزارش خبرگزاری مهر به نقل از پرس آسوسیشن، دولت انگلیس تصمیم دارد دروس مجازی رایگان درباره امنیت سایبری برای هزاران نوجوان در قرنطیه ویروس کرونا ارائه کند. این بخشی از طرح دولت برای گسترش مهارت های سایبری است.

آموزشگاه مجازی «سایبر دیسکاوری» برای نوجوانان ۱۳ تا ۱۸ ساله ایجاد شده و بازی ها و فعالیت های آموزشی ارائه می کند که به ایجاد مهارت های سایبری منجر می شود.

نوجوانان می توانند به طور رایگان در آموزشگاه مجازی ثبت نام کنند تا به مرکز بازی های آنلاین و وبینارهای هفتگی کارشناسان صنعت سایبری دسترسی یابند.

این ابزار جدید در حقیقت ادامه طرح فعلی«مرکز ملی امنیت سایبری» انگلیس به نام کلاس های تابستانی «سایبرفرست» برای هزار دانش آموز است. این طرح برای ارتقای مهارت های سایبری در نوجوانان ارائه شده بود.

در سال جاری به دلیل شیوع ویروس کرونا، کلاس های آموزشی به طور آنلاین برگزار می شوند. آموزشگاه مجازی جدید فعالیت هایی برای دانش آموزان فراهم کرده تا به طور رایگان در خانه انجام دهند. همچنین نوجوانان بیشتری می توانند از این کلاس ها استفاده کنند.

افزایش حملات هکری به سازمان جهانی بهداشت

افزایش حملات هکری به سازمان جهانی بهداشت

همزمان با شیوع گسترده ویروس کرونا در جهان حملات هکری به سازمان جهانی بهداشت و تلاش برای سرقت اطلاعات از این سازمان پنج برابر شده است.

به گزارش خبرگزاری مهر به نقل از زددی نت، سازمان بهداشت جهانی اعلام کرده که حملات هکری بر علیه کارکنان این سازمان پنج برابر شده و به طور همزمان طراحی حملات فیشینگ و ارسال ایمیل‌های فریبنده برای فریب مردم نیز رشد چشمگیری یافته است. این ایمیل‌ها به گونه‌ای طراحی شده‌اند که مخاطبان تصور کنند آنها از سوی سازمان جهانی بهداشت ارسال شده‌اند و اطلاعات شخصی و خصوصی خود را در آنها وارد کنند.

چندی قبل حدود ۴۵۰ آدرس ایمیل متعلق به کارکنان سازمان جهانی بهداشت و کلمه عبور آنها هک شد و از این اطلاعات برای گسترش حملات هکری بر علیه این سازمان و نیز کاربران اینترنت سوءاستفاده شده است. البته سازمان بهداشت جهانی مدعی شده نشت این اطلاعات در فضای آنلاین با توجه به قدیمی بودن آنها چندان خطرناک نیست.

بسیاری از جنایتکاران فضای مجازی شیوع ویروس کرونا را فرصتی مناسب برای گسترش دامنه تخلفات و کلاهبرداری‌های خود تصور کرده‌اند و به اقداماتی همچون جمع آوری پول با ادعای کمک به مبتلایان به کرونا، فروش کالاهای تقلبی درمان کرونا، تبلیغ تجهیزات ضدعفونی و بهداشتی بی کیفیت، طراحی حملات فیشینگ با سوءاستفاده از ترس مردم از کرونا، حمله به شبکه‌های وی پی ان کارمندان دورکار و غیره روی آورده‌اند.

نقص امنیتی در محصولات کلود غول نرم افزاری اروپا

نقص امنیتی در محصولات کلود غول نرم افزاری اروپا

شرکت نرم افزاری سپ آلمان روز گذشته از شناسایی یک آسیب پذیری امنیتی در ۹ درصد از محصولات کلود مورد استفاده ۴۴۰ هزار مشتری خود خبر داد.

به گزارش خبرگزاری مهر به نقل از زد دی نت، سپ اعلام کرده حفره امنیتی یادشده را به دنبال بررسی داخلی یکی از پلتفرم های خود را شناسایی کرده است. علت این مساله بی توجهی به یک یا چند استاندارد امنیتی در پلتفرم های سپ عنوان شده است. این شرکت حاضر به ارائه توضیحات بیشتر در این زمینه نشده است.

سپ همچنین حاضر به ارائه توضیحات فنی در مورد ماهیت این آسیب پذیری امنیتی نشده است. این شرکت هنوز وصله امنیتی برای برطرف کردن مشکل یادشده عرضه نکرده و امیدوار است این وصله ها تا سه ماهه دوم سال ۲۰۲۰ عرضه شوند.

سپ مدعی است، بررسی‌های کارشناسان امنیتی آن نشان می‌دهد هنوز هیچ فرد یا مجموعه‌ای از آسیب پذیری امنیتی شناسایی شده سواستفاده نکرده و داده‌های کاربران به دست هکرها یا جنایتکاران آنلاین نیفتاده است. این شرکت قبلاً هم برخی حفره‌های امنیتی را در تولیدات خود شناسایی و برطرف کرده بود که از جمله آنها می‌توان به Success Factors، Concur، CallidusCloud Commissions، Callidus Cloud CPQ، C۴C/Sales Cloud و پلاتفورم های کلود و آنالیتیکس اشاره کرد.

حمله هکری گسترده به ابررایانه‌های اروپا برای سرقت رمزارز

حمله هکری گسترده به ابررایانه‌های اروپا برای سرقت رمزارز

بررسی‌های امنیتی نشان دهنده حملات هکری گسترده به ابررایانه‌های اروپایی برای سرقت رمز ارز است. این حملات به طور عمده در آلمان، انگلیس، سوئیس و اسپانیا رخ داده اند.

به گزارش خبرگزاری مهر به نقل از زددی نت، هکرها برای سرقت رمزارزها بدافزاری را بر روی ابررایانه‌های مختلف نصب می‌کنند. بدافزارهای مذکور در مواردی موجب خاموش شدن ابررایانه‌ها می‌شوند و همین مساله تحقیق در مورد منشأ انتشار آنها را دشوار می‌سازد.

اولین حمله بدافزاری از این دست روز دوشنبه هفته گذشته در دانشگاه ادینبورگ اسکاتلند رخ داد که ابررایانه ARCHER در آن مستقر است. هکرها با سواستفاده از یک آسیب پذیری امنیتی برطرف نشده توانسته بودند به این ابررایانه نفوذ کنند.

دومین حمله شناسایی شده از این دست بر علیه ابررایانه‌هایی در آلمان رخ داد که در استان بادن- وورتمبرگ نصب شده‌اند. حمله یادشده پنج ابررایانه در دانشگاه‌های اشتوتگارت، اولم، توبینگن و مؤسسه فناوری کارلسروهه را از دسترس خارج کرد.

بررسی‌های شرکت امنیتی آمریکایی کادو و نیز فلیکس وون محقق مستقل امنیتی طی روزهای بعد نشان داد که ابررایانه ای در بارسلون اسپانیا نیز به شیوه‌ای مشابه مورد حمله قرار گرفته است.

با تداوم این حملات بر علیه برخی ابررایانه‌های دیگر در آلمان و سوئیس و اثبات تشابه حملات یادشده برای سرقت رمزارز تلاش برای شناسایی عوامل این حملات آغاز شده است.

بررسی‌های اولیه نشان می‌دهد حملات یادشده از کانادا و چین و لهستان انجام شده، اما هنوز اطلاعات بیشتری در این زمینه به دست نیامده است.

کرونا اقبال به کلود، هوش مصنوعی و امنیت سایبری را بیشتر کرد

کرونا اقبال به کلود، هوش مصنوعی و امنیت سایبری را بیشتر کرد

 

کرونا اقبال به کلود، هوش مصنوعی و امنیت سایبری را بیشتر کرد

بررسی جدید مایکروسافت نشان می‌دهد شیوع ویروس کرونا باعث افزایش اقبال به برخی حوزه‌های فناوری اطلاعات مانند خدمات کلود، هوش مصنوعی و امنیت سایبری شده است.

به گزارش خبرگزاری مهر به نقل از آسین ایج، در شرایطی که همه گیری کرونا باعث اختلال بسیاری از کسب و کارها شده، نقش فناوری ارتباطات و اطلاعات برای کمک به تداوم فعالیت‌های حرفه‌ای بسیار پررنگ‌تر از قبل شده است.

به گفته آنانت ماشواری مدیر شعبه مایکروسافت در هند، شیوع کرونا تمامی کسب و کارها و صنایع را در جهان متحول کرده است. وی افزوده است: هیچ شرکتی در جهان نمی‌تواند به تنهایی بر این چالش غلبه کند و دو بخش دولتی و خصوصی باید با همکاری یکدیگر بر ویروس کرونا غلبه کنند. پیشبرد خدمات در حوزه‌هایی همچون آموزش، بهداشت و سلامت و ارائه خدمات عمومی مستلزم بهره گیری از فناوری‌های نوظهور است.

مدیر شعبه مایکروسافت در هند، پیش بینی کرد سرمایه گذاری صنایع مختلف در حوزه‌هایی مانند کلود، هوش مصنوعی و امنیت سایبری بیش از گذشته افزایش می باید. زیرا تنها از این طریق است که می‌توان در عصر همه گیری کرونا فعالیت‌های قدیمی شغلی را کماکان به پیش برد.

اودر این مورد گفته است: تحول دیجیتال در شرکت‌ها بر روی خودکار سازی فرایندهای شغلی در بسیاری از صنایع متمرکز شده است و سرمایه گذاری بر روی دورکاری کارمندان بدون توجه به ضرورت ارتقای خدمات کلود، هوش مصنوعی و امنیت سایبری ممکن نیست.