همزمان با دریافت مجوز عرضه یک داروی جدید در بریتانیا، شرکت داروسازی بینالمللی نوونوردیسک از حملهای سایبری خبر داد که طی آن بخشی از اطلاعات پژوهشی و دادههای مرتبط با مطالعات بالینی این شرکت به سرقت رفته است.
یک آسیبپذیری مهم در سیستمعامل PAN-OS که بر مؤلفههای GlobalProtect Portal و Gateway تأثیر میگذارد، بهطور فعال توسط مهاجمان ناشناس مورد سوءاستفاده قرار گرفته و امکان برقراری اتصال VPN بدون عبور از فرایندهای معمول احراز هویت را فراهم میکند.
هکرها از یک آسیبپذیری روز صفر در PeopleSoft که اوراکل هنوز وصله امنیتی رسمی برای آن منتشر نکرده است برای حمله به بیش از ۱۰۰ سازمان از جمله دانشگاهها و مراکز آموزش عالی استفاده کردهاند.
به گفته گوگل، نرمافزار Outsider با دریافت اشتراک ماهانه ۲۰۰ دلاری به افراد، حتی فاقد دانش فنی، امکان میدهد ظرف چند دقیقه وبسایتهای جعلی طراحی و حملات فیشینگ حرفهای اجرا کنند.
شرکت آنتروپیک اعلام کرد به دستور دولت آمریکا، دسترسی اتباع خارجی به مدلهای Claude Fable 5 و Mythos 5 بهدلیل نگرانیهای امنیت ملی بهطور ناگهانی تعلیق شده است.
شرکتکنندگان در دوازدهمین نشست گروه کاری امنیت فناوری اطلاعات بریکس بر توسعه محیطی امن، پایدار، صلحآمیز و قابل تعامل در حوزه فناوری اطلاعات و ارتباطات بهعنوان از مهمترین اهداف همکاریهای مشترک میان کشورهای عضو تاکید کردند.
در حالی که تنشها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیبپذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار میدهد.
مدیرعامل شرکت ارتباطات زیرساخت گفت: دیتاسنترها بهتدریج در حال بازگشایی هستند و محدودیتهای این بخش از سمت ما اعمال نشده است و در این زمینه ملاحظاتی وجود داشته که ما پیگیر رفع آنها هستیم.
یک آسیبپذیری روز صفر در کروم که مهاجمان از آن برای دسترسی به حافظه مرورگر سوءاستفاده میکردند، گوگل را وادار به انتشار فوری یک بهروزرسانی امنیتی جدید کرد.
هیئت عمومی دیوان عدالت اداری با صدور دادنامهای، پرونده ابطال «سند ایجاد ستاد ویژه ساماندهی و راهبری فضای مجازی کشور» را مختومه و شکایت مطروحه را رد کرد.
به گفته وزیر ارتباطات «ستاد ساماندهی و راهبری فضای مجازی»، با وجود برخی نقدها، مسیر خود را برای اصلاح ساختار حکمرانی فضای مجازی و حرکت به سمت تصمیمگیری منسجمتر ادامه خواهد داد.
پس از محکومیت چندصد میلیون دلاری NSO Group در پرونده پگاسوس، متا اکنون از کشف فعالیتهای مشکوک جدید این شرکت با استفاده از لینکهای مخرب و زیرساختهای جعلی در واتساپ خبر داده است
سند «چارچوب ملی سرمایه انسانی امنیت سایبری ایران» مرکز فرماندهی عملیات امنیت سایبری کشور به چالش عمده کمبود نیروی متخصص و شکاف مهارتی این حوزه در کشور پرداخته است.
متا اعلام کرد بیش از ۲۰ هزار حساب کاربری اینستاگرام در جریان یک رخداد امنیتی اخیر به دست مهاجمان سایبری افتادهاند؛ حملهای که از طریق سوءاستفاده از سیستم پشتیبانی مبتنی بر هوش مصنوعی این شرکت برای بازنشانی رمز عبور کاربران انجام شده است.
مایکروسافت در تازهترین اقدام امنیتی خود، مکانیزم جدیدی را به VS Code اضافه کرده که بهروزرسانی خودکار افزونهها را دو ساعت پس از انتشار نسخه جدید انجام میدهد.
یک آسیبپذیری بحرانی در افزونه Everest Forms Pro برای وردپرس بهطور گسترده توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته و به آنها امکان میدهد کنترل کامل وبسایتهای آسیبپذیر را در اختیار بگیرند.
گزارش مشترک گوگل و افبیآی حکایت از آن دارد که باجگیرهای سایبری، در شگردی جدید، با هویت جعلی و به عنوان کارکنان فناوری اطلاعات وارد شرکتها میشوند و به طور مستقیم به سرقت اطلاعات میپردازند.