Telegram Web
🔻هکرهای Scattered Spider حمل‌ونقل هوایی را هدف گرفته‌اند

🔹شرکت‌های فناوری گوگل و پالو آلتو درباره تمرکز گروه هکری عنکبوت پخش‌شده (Scattered Spider) بر صنعت حمل‌ونقل و به‌ویژه هوانوردی هشدار دادند.

این گروه هکری که به صورت پراکنده اما تهاجمی فعالیت می‌کند و گفته می‌شود حداقل برخی از اعضای آن نوجوانانی از کشورهای غربی هستند، مسئولیت برخی از مخرب‌ترین حملات سایبری اخیر در ایالات متحده و اروپا را بر عهده داشته است.

در سال ۲۰۲۳، هکرهای وابسته به این گروه به شرکت‌های بازی‌سازی MGM Resorts و Caesars Entertainment نفوذ کردند که باعث اختلال گسترده در کازینوها شدند. اوایل امسال نیز این گروه در خرده‌فروشی‌های بریتانیا اختلالاتی ایجاد کرد و اهداف اخیر آن شامل شرکت‌هایی در ایالات متحده بوده است.

🌐لینک خبر

#گروه_هکری #گوگل #پالوآلتو

🆔 @aftana
🔻صفحه آبی مرگ ویندوز سیاه‌پوش می‌شود

🔹مایکروسافت می‌گوید پس از ۴۰ سال، پیام خطای معروف خود را با پس‌زمینه‌ای مشکی نمایش می‌دهد که البته این تنها بخشی از اقدمات جدید این شرکت برای افزایش پایداری سیستم‌عامل ویندوز خواهد بود.

🔹مایکروسافت گفته این قابلیت جدید از اواخر تابستان برای ویندوز ۱۱ به‌طور عمومی عرضه خواهد شد و امکانات بیشتری نیز تا پایان سال ارائه می‌شود.

🔹این تغییرات بخشی از تلاش گسترده‌تر مایکروسافت برای افزایش پایداری سیستم‌عامل ویندوز است؛ به‌ویژه پس از قطعی بزرگ سال گذشته که به‌دلیل نقص نرم‌افزاری شرکت CrowdStrike باعث از کار افتادن میلیون‌ها دستگاه ویندوزی در سراسر جهان شد.

🌐لینک خبر

#مایکروسافت #صفحه_آبی_مرگ

🆔 @aftana
تعویق تا زمان مناسب و شرایط مطلوب
🔻شرکت سهامی نمایشگاه‌ها زمان برگزاری الکامپ را اعلام خواهد کرد


🔹شرکت سهامی نمایشگاه‌های بین‌المللی جمهوری اسلامی ایران با انتشار اطلاعیه‌ای از تعویق زمان برگزاری سه نمایشگاه ازجمله بیست‌وهشتمین دوره نمایشگاه بین‌المللی الکامپ خبر داد.

🔹در این اطلاعیه آمده است: با هدف برگزاری نمایشگاه‌های الکامپ، آسانسور و درب و پنجره در شرایطی مطلوب و مناسب، زمان اجرای آن‌ها به تعویق افتاده است. تاریخ جدید برگزاری رویدادهای مذکور، پس از تعیین از طریق پورتال رسمی شرکت سهامی نمایشگاه‌های بین‌المللی به نشانی www.iranfair.com اعلام خواهد شد.

نمایشگاه الکامپ قرار بود 27 تا 30 خردادماه 1404 برگزار شود.

#الکامپ
🆔 @aftana
کاهش پنجاه درصدی پهنای باند واتس‌اپ در ایران؟

مرکز ملی فضای مجازی بدون هماهنگی با وزارت ارتباطات یا مجوز رئیس‌جمهور، دستور کاهش ۵۰ درصدی پهنای باند واتس‌اپ را صادر کرده که منجر به اختلال گسترده در استفاده از این ابزار شده است.

شرکت ارتباطات زیرساخت نیز هرگونه مسئولیت در این موضوع را رد کرده و خواستار شفاف‌سازی دلایل واقعی محدودیت‌ها توسط مراجع مسئول شده است.
#واتساپ

🆔 @aftana
گروه APT Iran مدعی نفوذ به سامانه سوخت‌رسانی آمریکا شده است

در بیانیه این گروه آمده است:
ما اعلام می‌داریم که در سه روز گذشته، چندین حمله موفق از نوع "False Data Injection" به دستگاه‌های کنترلی در ایالات متحده آمریکا که از خدمات AT&T استفاده می‌کنند، انجام دادیم. این حملات با تغییر مقادیر ثبت‌کننده‌ها (registers) و تزریق داده‌ها با فرکانس ۶۰۰ دور در دقیقه اجرا شده‌اند. همان‌طور که در تصویر ارسالی مشاهده می‌شود، ابزارهایی توسط ما توسعه یافته‌اند که به‌طور خاص برای ایجاد اخلال و نابودی با سرعت بالا در خواندن و نوشتن اطلاعات در این سیستم‌ها طراحی شده‌اند.

هدف اصلی این ابزارها، سوق دادن دستگاه‌ها به وضعیت بحرانی نظیر انفجار یا خارج شدن از سرویس است. با اطمینان اعلام می‌کنیم که در بدبینانه‌ترین سناریو، این دستگاه‌ها در حال حاضر متوقف شده و قادر به ارائه خدمات نیستند. همچنین، خرابی‌های قابل‌توجهی به این تجهیزات وارد خواهد شد. هدف ما از این اقدامات، تحقق آزادی مردم آمریکا است.

🆔 @aftana
🔻آیا امنیت از هوش مصنوعی جا مانده است

🔹گزارش نظرسنجی Wiz و Gatepoint Research از صد متخصص حوزه‌ ابری و امنیت ـ از معماران و مهندسان گرفته تا مدیران ارشدـ نشان می‌دهد سازمان‌ها در مسیر ابری خود در چه مرحله‌ای هستند، چطور از هوش مصنوعی استفاده می‌کنند، دغدغه‌های اصلی‌شان چیست و چه راهکارهایی را برای حفاظت از این محیط‌های پویا در پیش گرفته‌اند یا نگرفته‌اند.

این گزارش نشان می‌دهد که تیم‌های ابری و امنیتی چطور به موج سریع هوش مصنوعی پاسخ می‌دهند و چه کارهایی لازم است انجام دهند تا شکاف امنیتی بیشتر نشود.

🌐لینک خبر

#هوش_مصنوعی
🆔 @aftana
🔻بدافزار GIFTEDCROOK یک ابزار جاسوسی حرفه‌ای است

🔹به‌تازگی هکرهای پشت پرده‌ بدافزار GIFTEDCROOK، این بدافزار را به‌طور قابل توجهی ارتقا داده‌اند؛ به‌طوری که از یک برنامه ساده برای سرقت داده‌های مرورگر به ابزاری قدرتمند برای جمع‌آوری اطلاعات محرمانه تبدیل شده است.

🔹بررسی Arctic Wolf نشان می‌دهد این بدافزار در ابتدا به‌عنوان نسخه‌ نمایشی در فوریه ۲۰۲۵ منتشر شد و بعداً در نسخه‌های ۱.۲ و ۱.۳ قابلیت‌های پیشرفته‌تری پیدا کرد.

🌐لینک خبر

#جاسوس‌افزار #بدافزار #فیشینگ

🆔@aftana
🔻ابزارهای الکترونیک غیرمجاز ازجمله استارلینک ممنوع!


🔹نمایندگان مجلس اخیرا کلیات و جزئیات طرح تشدید مجازات جاسوسی و همکاری‌کنندگان با رژیم صهیونیستی و کشورهای متخاصم علیه امنیت و منافع ملی را با ۹ ماده تصویب کردند.

🔹در ماده ۵ این طرح این آمده که استفاده، حمل، خرید، فروش، وارد کردن یا در اختیار گذاشتن ابزارهای الکترونیکی ارتباطی اینترنتی بدون مجوز مانند استارلینک، ممنوع و موجب حبس تعزیری درجه ۶ و ضبط تجهیزات خواهد بود.

🌐🔗 طرح مجلس برای مبارزه با جاسوسی دیجیتال

#استارلینک #جاسوسی_سایبری #جنگ_سایبری #مجلس

🆔@aftana
🔻وب‌سایت وزارت راه و شهرسازی از دسترس خارج شد

🔹کاربرانی که امروز به وب‌سایت وزارت راه و شهرسازی مراجعه کردند با این پیام مواجه شده‌اند:
«کاربر گرامی، این تارنما برابر تدابیر اتخاذ شده توسط فرماندهی امنیت سایبری کشور تا اطلاع ثانوی در دسترس نمی‌باشد.»

#امنیت_سایبری
🆔 @aftana
🔻نوبیتکس چگونه هک شد؟

🔹نفوذ صورت‌گرفته از داخل مجموعه نبوده و دسترسی‌ها و مسیرهای داخلی مثل تیم‌های فنی یا پشتیبانی منجر به این حادثه نشده است. او تأکید کرده که ادعاهایی مبنی بر نفوذ از طریق دسترسی‌های مدیریتی داخلی یا نقص‌های قبلی صحت ندارد و این موضوع با بررسی‌های فنی دقیق تأیید شده است.

🔹عاملان حمله با آلوده‌کردن سیستم یکی از افراد کلیدی توانسته‌اند اطلاعات حساس را به‌دست بیاورند. در واقع مسیر نفوذ، شکستن دیوار امنیتی از بیرون نبوده بلکه از طریق آلوده‌سازی تجهیزات شخصی پرسنل مهم انجام شده است.

🔹تیم مدیریت توضیح داده اگر دسترسی به اینترنت پایدارتر بود، می‌شد در همان دقایق اولیه، واکنش سریع‌تری داشت و جلوی بخشی از خسارت را گرفت.

🌐 لینک خبر

#نوبیتکس #رمزارز #صرافی #گنجشک_درنده
🆔 @aftana
🔻فراخوان همکاری با شرکت‌های فناور حوزه هوش مصنوعی

🔹پژوهشگاه ارتباطات و فناوری اطلاعات با هدف توسعه زیرساخت‌های هوش مصنوعی و حمایت از زیست‌بوم پژوهشی این حوزه، دو فراخوان برای همکاری با شرکت‌های توانمند و متخصص منتشر کرده است.

🔹دکتر لیلا محمدی، رئیس پژوهشگاه ارتباطات و فناوری اطلاعات، با اشاره به اهمیت نقش مشارکت بخش خصوصی در توسعه فناوری‌های نوین، اعلام کرد: این فراخوان‌ها با هدف شناسایی، ارزیابی و همکاری با شرکت‌هایی منتشر شده که توانایی علمی، فنی و اجرایی لازم را برای مشارکت در پروژه‌های پژوهشی و پشتیبانی از توسعه زیرساخت‌های هوش مصنوعی کشور دارند.

فرصت ثبت‌نام و ارسال مدارک را تا ۲۵ تیرماه ۱۴۰۴ اعلام شده است.

🌐لینک خبر

#پژوهشگاه_ارتباطات #هوش_مصنوعی #فراخوان

🆔 @aftana
🔻اندروید ۱۶ به جنگ جاسوس‌ها می‌رود

🔹یک ویژگی امنیتی در به‌روزرسانی اندروید اجازه نمی‌دهد کاربران به شبکه‌های موبایل جعلی متصل شوند و داده‌های حساس‌شان مورد سوءاستفاده قرار گیرد.

🔹گوگل قصد دارد در نسخه اندروید ۱۶ یک قابلیت امنیتی جدید اضافه کند تا در صورتی که دستگاه کاربر به شبکه‌های تلفن همراه جعلی یا ناامن متصل شود یا اگر شبکه‌ای درخواست اطلاعات شناسایی دستگاه را داشته باشد به کاربر هشدار دهد.

🌐لینک خبر

#اندروید #گوگل
🆔@aftana
🔻وزیر ارتباطات گفت: اختلالات اینترنت ناشی از حملات خارجی است

🔹به گفته ستار هاشمی، طبق تشخیص مراجع ذی‌ربط، حملاتی از بیرون کشور شناسایی شده و اختلالات اخیر اینترنت در کشور متأثر از همین تهدیدات امنیتی است. مراجع امنیتی و اطلاعاتی کشور با دقت و حساسیت موضوع را پیگیری می‌کنند.


#جنگ_سایبری #حمله_سایبری #اینترنت

🆔 @aftana
🔻گوگل یک آسیب‌پذیری بحرانی را در کروم برطرف کرد

🔹گوگل برای رفع یک آسیب‌پذیری امنیتی در مرورگر کروم که امکان سوءاستفاده از آن در فضای اینترنت وجود داشته، به‌روزرسانی‌های امنیتی منتشر کرده است.

🔹این آسیب‌پذیری روزصفر به مهاجم از راه دور امکان می‌داد با استفاده از یک صفحه HTML دستکاری‌شده، عملیات خواندن/نوشتن دلخواه را انجام دهد.

🌐لینک خبر

#گوگل #گوگل_کروم
🆔 @aftana
Please open Telegram to view this post
VIEW IN TELEGRAM
🔻 آمریکا عاملان نفوذ کره شمالی از طریق دورکاری را شناسایی کرد

🔹وزارت دادگستری آمریکا (DoJ) اعلام کرد که با اجرای عملیات هماهنگ، یکی از طرح‌های تأمین مالی دولت کره شمالی از طریق استخدام کارکنان IT دورکار را شناسایی و مختل کرده است.

بر اساس این طرح، کارکنان IT کره شمالی با استفاده از هویت‌های جعلی یا سرقتی که با کمک ابزارهای هوش مصنوعی ساخته می‌شد در بیش از ۱۰۰ شرکت آمریکایی استخدام ‌شدند. این شرکت‌ها تصور می‌کردند که نیروهایی از سایر کشورهای آسیایی یا حتی آمریکا را به کار گرفته‌اند.

🔹طبق اسناد دادگاه، دو نفر به نام‌های کژیا وانگ و ژنجینگ دنی وانگ، هویت بیش از ۸۰ شهروند آمریکایی را جعل کرده بودند تا به این کارکنان کره‌ای برای دست آوردن شغل‌های دورکاری در شرکت‌های آمریکایی کمک کنند.

🌐 لینک خبر

#آمریکا #کره_شمالی

🆔 @aftana
🔻دیوان کیفری بین‌المللی یک حمله سایبری را پشت سر گذاشت

🔹دیوان کیفری بین‌المللی (ICC) به تازگی اعلام کرد که در حال بررسی یک حمله سایبری پیچیده جدید است که اخیرا سیستم‌های این نهاد را هدف قرار داده است.

🔹در حال حاضر، دیوان کیفری بین‌المللی جزئیات بیشتری درباره ماهیت این حمله، میزان خسارت وارده یا این‌که آیا مهاجمان موفق به دسترسی یا سرقت داده‌ها شده‌اند یا خیر، منتشر نکرده است.

دیوان کیفری بین‌المللی، یک دادگاه بین‌المللی مستقر در شهر لاهه هلند است که به تحقیق و تعقیب قضایی جنایات جدی مانند جنایات جنگی، نسل‌کشی و جنایت علیه بشریت می‌پردازد. برای نمونه، این دادگاه در نوامبر 2023 برای بنیامین نتانیاهو، نخست‌وزیر رژیم صهیونیستی به اتهام ارتکاب جنایات جنگی در جریان درگیری‌های فلسطین، حکم بازداشت صادر کرده‌بود.

🌐لینک خبر

#ICC #دیوان_کیفری_بین‌المللی #حمله_سایبری

🆔@aftana
افتانا_ AFTANA
🔻 وب‌سایت وزارت راه در دسترس قرار گرفت 🔹وب‌سایت وزارت راه و شهرسازی دوباره فعال شد و در دسترس قرار گرفت. 🆔 @aftana
اصلاحیه: وب‌سایت وزارت راه و شهرسازی یک اسکرین‌شات از صفحه اصلی این وب‌سایت را جایگزین عبارت اولیه‌ای کرد که حاوی پیام فرماندهی امنیت سایبری بود.

این وب سایت همچنان در دسترس نیست.

#امنیت_سایبری
🆔 @aftana
داتین می‌گوید که در حمله سایبری، مقصر نبوده است

⬅️شرکت داتین در بیانیه‌ای از روند رسیدگی به مشکلات بانک‌های پاسارگاد و سپه پرده برداشت و از توسعه‌ی یک راهکار نرم‌افزاری ویژه خبر داد.

🔻در بیانیه‌ی داتین آمده است که حمله‌ به زیرساخت‌های بانکی، ماهیت سخت‌افزاری داشت و تجهیزات ذخیره‌سازی بانک‌ها را هدف گرفت و آن‌ها را غیر قابل استفاده کرد. شدت حمله به حدی بود که خدمات متنوع بانکی از سوی بانک سپه و پاسارگاد به‌طور کامل موقف شد.

🔻در این حمله، دیتاسنترهای اصلی، دیتاسنترهای پشتیبان و دیتاسنترهایی که برای شرایط بحرانی احداث شده بودند، همگی مورد حمله قرار گرفتند و از کار افتادند.
سه دیتاسنتر بانک‌های سپه و پاسارگاد به‌طور مجزا در نقاط مختلف کشور قرار دارند و همین موضوع نشان می‌دهد مهاجمان حمله‌ای گسترده و بزرگ ترتیب داده بودند.

⬅️در بیانیه‌ی داتین آمده است که به‌دنبال پیاده‌سازی راهکار نرم‌افزاری موقت، اجرای راهکار دائم صرفا در بانک پاسارگاد انجام گرفت و بانک سپه «مسیر متفاوتی را برای راه‌اندازی مجدد راهکار دائم خود در نظر گرفت.» پس از بازیابی داده‌های بانک پاسارگاد، این بانک برای تهیه‌ی تجهیزات سخت‌افزاری اقدام کرد و داتین در نهایت تمامی نرم‌افزارهای بانکی را بار دیگر فعال کرد تا همه‌چیز به حالت عادی برگردد.

#بانک-سپه
🆔@aftana
2025/07/05 05:35:56
Back to Top
HTML Embed Code: