آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
کارشناسان امنیت سایبری میگویند اختیاری بودن احراز هویت چندمرحلهای در بسیاری از خدمات مالی، خطر سرقت حسابها را افزایش میدهد و این قابلیت باید به یک استاندارد پیشفرض تبدیل شود.
محققان Cisco Talos، پلتفرم جدیدی به نام ARToken شناسایی کردند که با دور زدن احراز هویت چندمرحلهای و سوءاستفاده از قابلیتهای قانونی Microsoft 365 به یکی از پیشرفتهترین ابزارهای مورد استفاده مجرمان سایبری تبدیل شده است.
پژوهشگران امنیت سایبری از کشف هفت آسیبپذیری در FatFs، یکی از پرکاربردترین کتابخانههای مدیریت فایلسیستم در تجهیزات تعبیهشده، خبر دادهاند؛ آسیبپذیریهایی که از دوربینهای مداربسته و پهپادها گرفته تا تجهیزات صنعتی و دستگاههای اینترنت اشیا را تحت تأثیر قرار میدهند و برای اغلب آنها هنوز وصلهای ارائه نشده است.
پژوهشگران امنیتی از کشف آسیبپذیری Bad Epoll در هسته لینوکس خبر دادهاند که برخی دستگاههای اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه میدهد سطح دسترسی خود را تا Root ارتقا دهند.
کسپرسکی میگوید گروه جدید Armored Likho علاوه بر اجرای کمپینهایی با انگیزه مالی علیه کاربران عادی، نهادهای دولتی و صنعت برق را بهویژه در روسیه، برزیل و قزاقستان، هدف جاسوسی قرار داده است.
دبیر کمیسیون اقتصادی مجلس درباره نشست این کمیسیون با مدیران عامل بانکهای آسیبدیده و مسئولان سازمان پدافند غیرعامل و وزارت ارتباطات توضیح داد: فعلاً تصمیم گرفته شده است که تمرکز شرکت خدمات انفورماتیک صرفاً در کشف عامل اصلی حمله (و نه توسعه سیستم جایگزین) باشد.
جام جهانی فقط یک تورنمنت فوتبال نیست؛ کلاس درسی است درباره اینکه چرا بعضی تیمها قهرمان میشوند و بعضی دیگر، با وجود ستارههای فراوان، خیلی زود چمدانهایشان را میبندند.
ثبتنام سومین دوره المپیک فناوری ۲۰۲۶ در شش حوزه برنامهنویسی، هوش مصنوعی، اینترنت اشیا، امنیت سایبری، پهپاد و نبرد رباتها آغاز شد.
به گزارش افتانا، سومین دوره رویداد بینالمللی المپیک فناوری ۲۰۲۶ (Tech Olympics 2026)-رقابت بزرگ برنامهنویسان، متخصصان هوش مصنوعی و قهرمانان فناوری- مهرماه امسال برگزار می...
مدیرعامل شرکت خدمات انفورماتیک در نخستین روایت تفصیلی از این رخداد، ضمن تشریح روند مدیریت بحران، اعلام کرد بررسی علت اصلی حادثه هنوز به نتیجه قطعی نرسیده است.
مسعود پشمچی ادعای گروههای هکری مبنی بر نشت دادههای بانکی را رد کرد و در ادامه درباره این اختلالات گفت: هرچند گزارشهای فنی تهیه شده، اما به دلیل وجود برخی ملاحظات امنیتی، امکان انتشار جزئیات آن وجود ندارد.
محققان شرکت JFrog از کشف کارزار تازهای خبر دادهاند که در آن بستههای آلوده npm و Go با سوءاستفاده از قابلیت اجرای خودکار وظایف در VS Code، تنها با باز شدن پروژه، زنجیرهای از کدهای مخرب را برای سرقت اطلاعات توسعهدهندگان اجرا میکنند.
ابلاغیه جدید سازمان برنامه و بودجه کشور، استفاده از تعرفهها و فهارس بهای خدمات فناوری اطلاعات که توسط تشکلهای صنفی تدوین و منتشر شدهاند را در پروژههای مشمول نظام فنی و اجرایی یکپارچه کشور فاقد موضوعیت اعلام کرد.
معاون اول رئیسجمهور ضمن انتقاد شدید از حادثه سایبری برخی بانکهای کشور، این اتفاق را قابل پیشبینی دانست و گفت: با اتکا به دانش و فناوری بومی، توان مقابله با حملات واقعی دهها برابر بدتر را داریم و من که تخصصم این است مسئولیت این ادعا را میپذیرم.
بانک مرکزی در واکنش به برخی اخبار و ادعاهای منتشرشده درباره اختلالات اخیر چهار بانک کشور، تأکید کرد که هیچ نقشی در انتخاب شرکتهای ارائهدهنده خدمات فناوری اطلاعات برای بانکها نداشته و تصمیمگیری در این زمینه بر عهده خود بانکها بوده است.
اختلال گسترده در شبکه بانکی که چندان مشخص نیست واقعا چرا و چگونه رخ داده، همچنان ادامه دارد و ظاهرا کسی هم نیازی نمیبیند به مردم توضیح دهد که ماجرا از چه قرار است.
شرکت SentinelOne از کشف بدافزار جدید macOS خبر داده که به جای فرار از ابزارهای امنیتی، مستقیماً سامانههای تحلیل مبتنی بر مدلهای زبانی را هدف گرفته و با خطاهای ساختگی، آنها را به توقف یا انحراف در تحلیل ترغیب میکند.
مرکز افتا برای استفاده سریعتر راهبران امنیت شبکههای سازمانی، شاخصهای آلودگی آیپی و دامنه را که به طور مستمر منتشر میشود از این پس در دو فهرست جداگانه منتشر میکند.