Telegram Web
🔻توضیحات بانک مرکزی درباره دستگیری یک فرد در ارتباط ادعای هک بانک ملت و بلوبانک

🔹هنوز هم‌ از دید ما در حوزه سخت افزاری و نرم افزاری بحث هک را در بانک ملت نداشتیم. در ۲ ماه گذشته بحث هک به این معنی که فردی بتواند دسترسی غیرمجاز به اطلاعات شبکه بانکی داشته باشد، نداشتیم.

🔹درباره بلوبانک و چند بانک دیگر اطلاعات خیلی محدودی در کانال‌ها منتشر شد که به دلیل سواستفاده یک نفر از دسترسی مجازش بود. ما این را هک در نظر نمیگیریم.

🔹این فرد کارمند شبکه بانکی نبود؛ در یک نهاد دیگری که بنا به وظیفه‌شان به آنها دسترسی داده بودیم، یک کارمندی سواستفاده کرده بود ولی ارقام داده‌ش بسیار محدود بود. این فرد شناسایی و مورد برخورد قرار گرفته و پرونده نیز مشخص و تعیین تکلیف شده است/ تسنیم

پیش از این پیگیری‌های افتانا از بلوبانک، بانک سامان و بانک کشاورزی و دیگر نهادهای ذی‌ربط درباره ادعای گروه هکری IB IT مبنی بر هک بلوبانک و بانک کشاورزی نشان داده بود که هک جدی صورت نگرفته و بیشتر، سرقت اطلاعات در حد بسیار محدودی بوده است.

#نشت_اطلاعات 
#بلوبانک
#بانک‌_کشاورزی
#بانک_ملت

🆔@aftana
🔻حملات XSS و اجرای کد مخرب در کمین کاربران Apple

🔹نقص‌های امنیتی تازه کشف‌شده در محصولات Apple، امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم می‌کند.

🔹این آسیب‌پذیری‌ها با به‌روزرسانی‌های منتشرشده قابل برطرف شدن هستند.

🌐لینک خبر

#آسیب_پذیری

🆔@aftana
🔻حدود ۱.۹ درصد درآمد شرکت‌های انگلیسی قربانی حملات سایبری شد

🔹طبق برآوردهای یک شرکت کارگزاری بیمه در انگلستان، کسب‌وکارهای این کشور در پنج سال گذشته، حدود ۴۴ میلیون پوند از درآمدشان را بر اثر حملات سایبری از دست دادند.

🔹یافته‌های این شرکت بر مبنای نظرسنجی از ۹۰۵ مدیر آی‌تی بخش خصوصی انگلیس است که توسط موسسه YouGov برای این کارگزاری بیمه در سپتامبر انجام شد.

🔹متداول‌ترین علت حملات سایبری، ایمیلی‌های آلوده (۲۰ درصد) و دزدی داده (۱۸ درصد) بوده‌اند. با این حال، فقط ۶۱ درصد از کسب و کارها از نرم افزار آنتی ویروس استفاده می‌کنند و فقط ۵۵ درصد، از فایروال شبکه استفاده می‌کنند. هزینه و نبود منابع فناوری اطلاعات داخلی، از جمله عوامل سطح پایین امنیت سایبری کسب و کارها شمرده می‌شود.

🌐لینک خبر

#حمله_سایبری
#انگلیس

🆔@aftana
🔻آسیب‌پذیری در IBM-Watson به خرابی سیستم منجر می‌شود

🔹یک آسیب‌پذیری با شناسه CVE-2024-49353 و شدت 7.5 (بالا) در IBM Watson Speech Services Cartridge for IBM Cloud Pak کشف شده است. این نقص امنیتی به دلیل عدم بررسی صحیح ورودی‌های منابعی که به طور همزمان استفاده می‌شوند ممکن است که منجر به حالت‌های غیرمنتظره و خرابی در سیستم شود.

🔹نسخه‌های 4.0.0 تا 5.0.2 تحت تاثیر این آسیب‌پذیری هستند و باید به نسخه 5.0.3 ارتقا یابند.

🌐لینک خبر

#آسیب_پذیری

🆔@aftana
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 بلک فرایدی جذاب و باورنکردنی دکتر وب آغاز شد!

🔥 آماده‌اید تا امنیت بی‌نظیر را با آنتی‌ویروس‌های اسمارت سکیوریتی دکتر وب تجربه کنید؟

🌐 از ساعت 24 چهارشنبه تا 24 جمعه همین هفته، با پیشنهادات ویژه‌ی بلک فرایدی ما، کامپیوترهای خود را از حملات بدافزارها و تهدیدات سایبری در امان نگه دارید.

ویژگی‌ها:
* امنیت پیشرفته برای محافظت از اطلاعات شخصی
• پشتیبانی حرفه‌ای 24 ساعته
• مناسب‌ترین قیمت برای امنیت اورجینال

فقط تا پایان جمعه، زمان دارید!

🌟فرصت را از دست ندهید و همین حالا برای آینده‌ای امن‌تر اقدام کنید.

📥 اطلاعات بیشتر و خرید 47139-021
www.eAntiVirus.ir

#رپرتاژ
گزارش رگولاتوری از کیفیت ارتباطات
🔻عملکرد اپراتورهای همراه در نسل‌های 3G و 4G: کدام‌یک بهتر است


🔹طبق گزارش جدید سازمان تنظیم مقررات و ارتباطات رادیویی، همراه اول و رایتل در کیفیت خدمات صوتی و داده‌ای عملکرد بهتری داشته‌اند، در حالی که شبکه‌های ثابت در پایداری نتایج بهتری کسب کرده‌اند.

🔹داده‌های ارائه شده نشان می‌دهد که زمان تأخیر داخلی در شبکه‌های ثابت کمتر از سیار است؛ یعنی پایداری این شبکه‌ها بیشتر است. از سوی دیگر، به نظر می‌رسد که متوسط زمان رفت‌وبرگشت بسته‌ها بین الملل در بخش ثابت و سیار به ترتیب حدود ۴ و ۳ برابر اینترنت داخلی بوده است.

🔹رایتل در سرعت انتقال داده مشترکان در نسل چهارم و همراه اول در نسل سوم، پیشتاز هستند.

🌐لینک خبر

#اپراتورهای_همراه
#اینترنت
#رگولاتوری

🆔@aftana
پیشنهاد هفته:
🔻چالش‌ها و الزامات توسعه و پیاده‌سازی هوش مصنوعی مولد



🔹یافته‌های پژوهش «چالش‌ها و الزامات توسعه و پیاده‌سازی هوش مصنوعی مولد» نشان می‌دهد ایجاد زیرساخت‌های پایدار و ایمن فنی از قبیل استفاده از داده‌های مصنوعی، یادگیری انتقالی، فنون کاهش سوگیری، محاسبات ابری و توزیع‌شده می‌تواند در کاهش چالش‌های مرتبط با امنیت داده‌ها، حریم خصوصی، شفافیت، صحت و دقت نتایج و کاهش هزینه‌های محاسباتی مؤثر باشد.

🔹در این گزارش راهبردی که دفتر مطالعات انرژی، صنعت و معدن (گروه فناوری‌های نوین) مرکز پژوهش‌های مجلس در تیرماه سال جاری منتشر کرده‌است، سعی شده چالش‌های مرتبط از منظر عملیاتی و فنی، کسب‌وکاری و اجتماعی واکاوی شوند.

📚لینک دریافت نسخه PDF

#معرفی_کتاب
#پیشنهاد_هفته
🆔@aftan
آخرین فرصت برای استفاده از تخفیف‌های باورنکردنی بلک فرایدی دکتر وب است!

🔺امنیت اورجینال با قیمت ویژه فقط تا جمعه فرصت دارید!

💻 همین حالا اقدام کنید و سیستم‌های خود را در برابر تهدیدات سایبری ایمن کنید.

🔐 دکتر وب ،آینده دانش‌آموزان را در برابر خطرات آنلاین ایمن می‌کند:
حفاظت از دانش‌آموزان، معلمان و سیستم‌های آموزشی شما اولویت ماست.

📞 021-47139

🌐 www.eAntiVirus.ir

#رپرتاژ
🔻تصمیم‌گیری هوشمندانه برای هوش مصنوعی
رونمایی از گزارش شاخص هوش مصنوعی ایران 1403


🔹«گزارش شاخص هوش مصنوعی ایران 1403» با هدف فراهم آوردن امکان مقایسه داده‌محور وضعیت ایران بـا کشورهای منطقه و پیشرو در حوزه‌های مختلفی چون تحقیق، توسعه، کسب‌وکارها، سیاست، کاربردی‌سازی، اخلاق و افکار عمومی رونمایی شد.

🔹گزارش شاخص هوش مصنوعی ایران ۱۴۰۳ (Iran AI Index 2024)، حاصل همکاری مرکز استراتژی و تحول هوش مصنوعی شریف و آزمایشگاه سیاستی دانشکده مدیریت و اقتصاد دانشگاه صنعتی شریف و حمایت ستاد اقتصاد دیجیتـال معاونت علمی بوده و با هدایت استادانی از دانشکده‌های مختلف مدیریت و اقتصاد، مهندسی کامپیوتر و برق با رویکردی جامع، میان‌رشته‌ای و چندوجهی به بررسی وضعیت هوش مصنوعی در ایران می‌پردازد.

🌐لینک خبر

#هوش_مصنوعی

🆔@aftana
🔻چین از ریزرایانه ضد هک پیشرفته رونمایی کرد

🔹آزمایشگاه کوه بنفش (Purple Mountain) چین از یک میکروکامپیوتر پیشرفته با قابلیت‌های امنیتی بالا رونمایی کرده که طراحی آن به طور خاص برای مقابله با تهدیدات سایبری صورت گرفته است.

🔹این ریزرایانه سه‌هسته‌ای، با اندازه‌ای تنها یک‌چهارم نمونه‌های مشابه آمریکایی، قادر به ادامه کار حتی در صورت هک یکی از هسته‌های خود است.

🔹این میکروکامپیوتر، که با نام ESC0830 معرفی شده، به عنوان نسل جدیدی از فناوری امنیتی، توان مقابله‌ای ۱۰۰ برابر بیشتر نسبت به نمونه‌های معمول ارائه می‌دهد.

🌐لینک خبر

🆔@aftana
🔻آسیب‌پذیری zhmcclient از مدیریت نادرست اطلاعات


🔹یک آسیب‌پذیری با شناسه CVE-2024-53865 و شدت 8.2 (بالا) کتابخانه zhmcclient پایتون در IBM Z HMC Web Services API کشف شده است. این آسیب‌پذیری به دلیل نحوه مدیریت نادرست بر اطلاعات حساس (رمزهای عبور) و ذخیره آن‌ها به صورت متن ساده (Clear Text) درلاگ‌گذاری رخ می‌دهد.

🔹این آسیب‌پذیری تمام نسخه‌های محصول zhmcclient از جمله نسخه 1.18.1 را تحت تاثیر قرار داده است و نسخه ‌های آسیب‌پذیر باید به نسخه بالاتر از 1.18.1 ارتقا یابند.

🌐لینک خبر

#آسیب_پذیری

🆔@aftana
🔻بی‌خبری از آیین‌نامه ستاد هماهنگی پیشرفت و امنیت سایبری
فعالان سایبری در انتظار شفافیت؛ سرنوشت آیین‌نامه ستاد چه شد
؟

🗓تدوین آیین‌نامه ستاد هماهنگی پیشرفت و امنیت سایبری که باید طی سه هفته تکمیل می‌شد؛ اما تاکنون مشخص نشد که دقیقا این فرایند در چه مرحله‌ای قرار دارد:
⁉️ تدوین آیین‌نامه یا توقف در سکوت؟!

🔹طبق دستور محمدرضا عارف در روز هفدهم مهرماه 1403 باید طی سه هفته و با همکاری وزارتخانه‌ها، انجمن‌ها و دستگاه‌های ذی‌ربط دولتی، حاکمیتی و امنیتی و دفاعی، ساز و‌کار پیش‌نویس و اساسنامه ستاد هماهنگی پیشرفت و امنیت تدوین می‌شد، یعنی تا ابتدای آبان‌ماه. البته که بعید بود بتوان چنین پیش‌نویسی را طی این مدت کوتاه آماده کرد. درنتیجه تاکنون و با گذشت نزدیک به دو ماه از تاریخ اعلام تشکیل ستاد، هیچ گزارشی از پیشرفت کار منتشر نشده است.

✔️ این در حالی است که نظرسنجی اخیر افتانا نشان می‌دهد بسیاری از متخصصان این حوزه از عدم شفافیت و نبود تعامل با فعالان ابراز نگرانی کرده‌اند.

🔹به نظر می‌رسد زمان آن است که مسئولان مرتبط هرچه سریع‌تر درباره پیشرفت یا توقف طرح شفاف‌سازی کنند. اکنون زمان آن رسیده که مسئولان گزارشی از وضعیت تدوین آیین‌نامه و نحوه بهره‌گیری از نظرات متخصصان ارائه دهند. بی‌توجهی به این موضوع، نه تنها اعتماد عمومی را تضعیف می‌کند، بلکه مسیر تحقق اهداف چنین ستادی را نیز، در صورت تشکیل آن، دشوارتر خواهد کرد.

🌐 لینک خبر

#افتا

🆔@aftana
🔻برندهای مختلف موبایل ملزم به فعال کردن 5G در ایران شدند

🔹سرپرست معاونت امور رادیویی سازمان تنظیم مقررات و ارتباطات رادیویی از الزام برندهای مختلف تلفن همراه به فعال کردن فناوری 5G در ایران خبر داد.

🔹سید محمدحسن جوادزاده با اشاره به عدم پشتیبانی برخی برندهای پرفروش و معتبر تلفن همراه از نسل پنجم موبایل (5G) در داخل کشور گفت: علی‌رغم اینکه قابلیت 5G بر روی برخی گوشی‌های تلفن همراه فراهم شده و هزینه آن نیز در هنگام تهیه گوشی از مشتری دریافت شده است، اما این فناوری از نظر نرم‌افزاری بر روی گوشی‌های وارد شده به کشور فعال نشده است.

🌐لینک خبر

#5G

🆔@aftana
🔻اقتصاد دیجیتال در ایران؛ رویاهای بزرگ در قفس تحریم‌ها

🔹افتانا در حال انتشار بخش‌های مربوط به ایران از گزارش مؤسسه بین‌المللی مطالعات راهبردی درباره پیشرفت‌ها و چالش‌های سایبری ایران است.

🔹این گزارش توسط مرکز همکاری‌های تحول و پیشرفت ریاست جمهوری، ترجمه و به‌صورت کتاب در بیش از ۴۰۰ صفحه منتشر شده است. در ادامه انتشار قسمت‌های قبلی این گزارش، اکنون در لینک زیر قسمت چهارم این گزارش را بخوانید:

🌐قدرت سایبری ایران از نگاه دیگران – قسمت چهارم

🔴 در قسمت چهارم این گزارش می‌خوانیم با وجود دستاوردهای علمی، محدودیت‌های اقتصادی، تحریم‌ها و مهاجرت نخبگان، مسیر توسعه فناوری در ایران همچنان پر پیچ‌وخم است. آیا می‌توان از ظرفیت‌ها برای عبور از این موانع استفاده کرد؟

#قدرت_سایبری
#امنیت_سایبری
#ایران

🆔@aftana
🔻پایان آذرماه به‌عنوان آخرین زمان ارسال فرم‌های شرکت در هشتمین دوره جایزه ملی فناوری اطلاعات، اعلام شد.

🔹بنابر اعلام دبیرخانه هشتمین دوره جایزه ملی فناوری اطلاعات، آخرین مهلت ارسال فرم‌های تکمیل شده برای حضور در این جایزه تا آخر آذرماه 1403 اعلام شد. مخاطبان می‌توانند فرم‌های موردنظر را از طریق وب‌سایت، بخش ثبت‌نام در جایزه دریافت و پس از تکمیل، از طریق ایمیل دبیرخانه به نشانی [email protected] ارسال کنند.

🔹فرم‌های جوایز در سه بخش محصولات، مدیران و شرکت‌ها در وب‌سایت قرار دارد و امکان حضور برای علاقه‌مندان در هر سه بخش فراهم است.

🌐لینک خبر

🆔 @aftana
افتانا_ AFTANA
🔻بی‌خبری از آیین‌نامه ستاد هماهنگی پیشرفت و امنیت سایبری فعالان سایبری در انتظار شفافیت؛ سرنوشت آیین‌نامه ستاد چه شد؟ 🗓تدوین آیین‌نامه ستاد هماهنگی پیشرفت و امنیت سایبری که باید طی سه هفته تکمیل می‌شد؛ اما تاکنون مشخص نشد که دقیقا این فرایند در چه مرحله‌ای…
🔻گزارش‌های غیررسمی رسیده به افتانا حاکی از آن است که آیین‌نامه ستاد هماهنگی پیشرفت و امنیت سایبری در سکوت خبری آماده شده و توسط انجمن‌های پیشنهاد دهنده طرح یعنی انجمن رمز ایران، انجمن فرماندهی و کنترل و انجمن کامپیوتر برای دکتر عارف ارسال شده است. ایشان نیز آیین‌نامه را جهت سیر مراحل اجرایی، به دکتر افشین، معاون علمی و فناوری ریاست جمهوری ارجاع داده‌اند.

#افتا
🆔@aftana
🔻وضعیت جهان در بهبود امنیت سایبری طبق شاخص جهانی امنیت سایبری (2024 GCI)


🔹اتحادیه بین‌المللی مخابرات (ITU) یک سازمان تخصصی وابسته به سازمان ملل متحد است که مسئولیت هماهنگی در حوزه فناوری اطلاعات و ارتباطات (ICT) را در سطح جهانی بر عهده دارد. این موسسه هر سال گزارش شاخص جهانی امنیت سایبری (GCI) را منتشر می‌کند.

🔹شاخص جهانی امنیت سایبری (GCI) 2024، تعهد 194 کشور را به امنیت سایبری بررسی کرده و میانگین امتیاز جهانی 65.7 از 100 را گزارش می‌کند که نشان‌دهنده رشد 27 درصدی نسبت به سال 2020 است.

🌐لینک خبر

#امنیت_سایبری

🆔 @aftana
🔻آسیب‌پذیری در GitLab دسترسی به توکن‌ها را ممکن می‌کند

🔹یک آسیب‌پذیری با شناسه CVE-2024-8114 و شدت 8.2 (بالا) در نرم‌افزار GitLab CE/EE کشف شده است که به مهاجم اجازه می‌دهد به توکن دسترسی شخصی (Personal Access Token - PAT) کاربر دسترسی پیدا کند.

🔹مهاجم با این کار می‌تواند سطح دسترسی خود را افزایش دهد و در نهایت به مجوز‌های بیشتری دست ‌یابد.

🔹نسخه‌های آسیب‌پذیر گیت‌لب شامل نسخه‌های 17.4.1 تا 17.4.5، 17.5.1 تا 17.5.3 و 17.6.1 تا 17.6.5 هستند که مشکل آنها با به‌روزرسانی به نسخه‌های 17.4.6، 17.5.4 و 17.6.6 برطرف می‌شود.

🌐 لینک خبر

#آسیب_پذیری
🆔@aftana
🔻گزارش کسپرسکی از کلان‌روندهای تاثیرگذار بر امنیت سایبری

🔹هر ساله، تحلیل‌گران برجسته و دیگر متخصصان به معرفی «ابرروندها»یی می‌پردازند که انتظار دارند در کوتاه‌مدت بر صنعت تأثیر بگذارند. امنیت سایبری نیز از این قاعده مستثنی نیست.

🔹گزارش کسپرسکی از کلان‌روندهای تاثیرگذار بر امنیت سایبری، خلاصه‌ای از برخی چالش‌برانگیزترین روندهای امنیتی را ارائه می‌دهد که امروزه بر صنعت فناوری اطلاعات تأثیر می‌گذارند. به‌ویژه، پیامدهای این روندها برای استفاده سازمان‌ها از راه‌حل‌هایی مانند پلتفرم‌های حفاظت از نقاط پایانی (EPP)، شناسایی و پاسخ به تهدیدات نقاط پایانی (EDR) و شناسایی و پاسخ گسترده‌تر (XDR) در آن بررسی شده است.

🌐لینک خبر

#امنیت_سایبری
#کسپرسکی
🆔@aftana
🔻ایران نایب‌رئیس کمیته جامعه مخابراتی آسیا و اقیانوسیه شد

🔹مدیرکل دفتر سازمان‌های تخصصی بین‌المللی سازمان تنظیم مقررات و ارتباطات رادیویی به عنوان نایب رئیس کمیته مدیریت جامعه مخابراتی آسیا و اقیانوسیه (Management Committee) و رئیس کارگروه زیرمجموعه این کمیته، برای دوره دو ساله آینده انتخاب شد.

🌐لینک خبر

#ایران
🆔@aftana
2024/12/17 19:45:03
Back to Top
HTML Embed Code: