مایکروسافت در بهروزرسانی اخیرش، با انتشار بزرگترین بسته امنیتی تاریخ خود، با ر رفع 622 آسیبپذیری، رکورد بیسابقهای را درPatch Tuesday این شرکت ثبت کرد.
معاون اول رئیسجمهور در نشست مشترک دولت با فعالان اقتصاد دیجیتال، از تغییر رویکرد دولت نسبت به فناوری و اینترنت سخن گفت و تأکید کرد نگاه مبتنی بر محدودیت، ترس و مونتاژکاری باید جای خود را به توسعه، بومیسازی و تنظیمگری بدهد.
مقامهای آمریکایی میگویند ارائهدهندگان برخی خدمات سایبری، از جمله VPN و ابزارهای رمزگذاری بدافزار، در تسهیل حملات علیه سازمانهای آمریکایی نقش داشتهاند.
سازمان بازرسی کل کشور با تأکید بر بازگشت سریع ثبات به شبکه بانکی، ابعاد حمله سایبری اخیر، روند رفع اختلالات و تقویت تابآوری زیرساختهای بانکی را با حضور دستگاههای مسئول بررسی کرد.
رئیس روابط عمومی شرکت خدمات انفورماتیک از آغاز ارائه خدمات بانک ملی بر بستر اصلی خبر داد و گفت تلاشها برای بازگشت کامل خدمات بانکهای صادرات و تجارت با پایداری، امنیت و کیفیت مطلوب ادامه دارد.
استرالیا از آغاز موجی از حملات گسترده علیه وبسایتهای مبتنی بر CMS خبر داد و اعلام کرد هکرها با اسکن اینترنت و سوءاستفاده از آسیبپذیریهای شناختهشده در وردپرس، Craft CMS، جوملا و سایر سامانهها، دسترسی دائمی به سرورها ایجاد میکنند.
طی آغاز اجرای شبکه فراگیر قضایی شفق، با هدف امنیت و سرعت بیشتر در ارائه خدمات بدون وابستگی به اینترنت عمومی، دفاتر خدمات الکترونیک قضایی به شبکهای اختصاصی و امن متصل میشوند.
بر اساس اعلام مسئولان بانکی، روند بازگشت خدمات شبکه بانکی به وضعیت عادی آغاز شده و اختلالات ایجادشده ناشی از حملات سایبری در حال رفع است؛ اما فاصله محسوسی میان روایت رسمی و تجربه عملی مردم وجود دارد.
سازمان خدمات درمانی NHS Forth Valley در اسکاتلند تحقیق درباره یک نقض امنیتی ناشی از خطای انسانی را آغاز کرده است؛ حادثهای که در آن یکی از کارکنان، اطلاعات شخصی حدود ۱۵۰ زن استفادهکننده از خدمات زایمان را به ایمیل شخصی خود ارسال کرده است.
زیمبرا وصله امنیتی جدیدی برای رفع یک آسیبپذیری بحرانی از نوع Stored Cross-Site Scripting منتشر کرده است که با امکان اجرای کد مخرب از طریق ایمیلهای دستکاریشده میتواند امنیت حسابهای کاربری را به خطر بیندازد.
پژوهشی جدید نشان میدهد که صدها پروژه GitHub بهدلیل ضعف در GitHub Actions در معرض حمله هستند و امنیت GitHub Actions را نباید فقط با نتیجه اسکنرها سنجید.
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
کارشناسان امنیت سایبری میگویند اختیاری بودن احراز هویت چندمرحلهای در بسیاری از خدمات مالی، خطر سرقت حسابها را افزایش میدهد و این قابلیت باید به یک استاندارد پیشفرض تبدیل شود.