fa
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

رفتن به کانال در Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

نمایش بیشتر
5 033
مشترکین
-1724 ساعت
-517 روز
-8430 روز
آرشیو پست ها
تشکیل ائتلاف بین‌المللی برای مقابله با کلاهبرداری سایبری ©️ «ائتلاف بین‌المللی مقابله با کلاهبرداری مخابراتی و سایبری» با مشارکت نمایندگان ۴۶ کشور عضو مؤسس، ۳۴ کشور ناظر و چهار سازمان بین‌المللی از جمله سازمان ملل متحد و اینترپل، در استان جیانگ‌سو چین آغاز به کار کرد. ©️ این ائتلاف با ابتکار دولت چین و با هدف تقویت همکاری‌های بین‌المللی برای مقابله با کلاهبرداری‌های مخابراتی و سایبری فرامرزی و جرائم مرتبط تشکیل شده است. ©️ اعضای ائتلاف در بیانیه‌ای مشترک، کلاهبرداری سایبری و مخابراتی را تهدیدی رو به گسترش در سطح جهان دانستند و بر همکاری نزدیک‌تر نهادهای انتظامی، هماهنگی عملیاتی و تبادل ظرفیت‌ها برای مقابله مؤثرتر با این جرائم تأکید کردند. ©️ این سازوکار قرار است به‌عنوان یک نهاد بین‌دولتی تخصصی، هماهنگی میان کشورها را برای مقابله با شبکه‌های فرامرزی کلاهبرداری افزایش داده و از حقوق و امنیت شهروندان و سازمان‌ها حمایت کند. 🌐 @HackerNewsCyber

✈ قوانین جدید گزارش‌دهی امنیت سایبری در اتحادیه اروپا اجرایی شد ©️ الزامات جدید «قانون تاب‌آوری سایبری اتحادیه اروپا» (CRA) ا
قوانین جدید گزارش‌دهی امنیت سایبری در اتحادیه اروپا اجرایی شد ©️ الزامات جدید «قانون تاب‌آوری سایبری اتحادیه اروپا» (CRA) از ۱۱ سپتامبر ۲۰۲۶ اجرایی شده و تولیدکنندگان محصولات دارای قابلیت‌های دیجیتال را ملزم می‌کند آسیب‌پذیری‌های مورد سوءاستفاده و رخدادهای شدید امنیتی را گزارش کنند. ©️ بر اساس این مقررات، نخستین هشدار درباره یک آسیب‌پذیری یا حادثه مهم باید حداکثر ظرف ۲۴ ساعت ارائه شود. این قانون مسئولیت تولیدکنندگان را از زمان عرضه محصول فراتر برده و مدیریت امنیت سایبری در سراسر چرخه عمر محصولات را ضروری می‌کند. ©️ کارشناسان معتقدند اجرای CRA می‌تواند شرکت‌ها را به سمت امنیت از مرحله طراحی، مدیریت منظم آسیب‌پذیری‌ها و پاسخ سریع‌تر به حوادث سوق دهد. با این حال، نقش‌آفرینی مؤثر سازمان‌ها در این چارچوب نیازمند تعیین مسئولیت‌های روشن و آمادگی عملیاتی برای گزارش‌دهی بدون اختلال در روند بازیابی پس از حملات است. 🌐 @HackerNewsCyber

✈ سوءاستفاده کلاهبرداران از برند تسکو و چهره ستاره‌های ورزشی برای تبلیغ کازینوهای جعلی ©️ کلاهبرداران با سوءاستفاده از نام و
سوءاستفاده کلاهبرداران از برند تسکو و چهره ستاره‌های ورزشی برای تبلیغ کازینوهای جعلی ©️ کلاهبرداران با سوءاستفاده از نام و اعتبار برندهای شناخته‌شده، از جمله تسکو، بارکلیز و مونزو، اقدام به تبلیغ کازینوهای آنلاین غیرمجاز در فیس‌بوک و اینستاگرام کرده‌اند. ©️ در این تبلیغات، همچنین از تصاویر چهره‌های سرشناسی مانند لوئیس همیلتون، جود بلینگهام، تایسون فیوری و ارلینگ هالند بدون رضایت آنها استفاده شده است. برخی وب‌سایت‌ها حتی خود را کازینوی رسمی این برندها معرفی کرده‌اند، در حالی که مجوز فعالیت در بریتانیا را ندارند. ©️ تسکو موضوع را به مرکز ملی امنیت سایبری بریتانیا و پلیس شهر لندن گزارش کرده است. متا نیز پس از پرسش‌های گاردین، شماری از تبلیغات جعلی را حذف کرد. 🌐 @HackerNewsCyber

✈ بازداشت ۷ نفر در هند به اتهام فروش حساب‌های بانکی به مجرمان سایبری ©️ پلیس شهر ایندور هند در دو عملیات جداگانه، هفت نفر را
بازداشت ۷ نفر در هند به اتهام فروش حساب‌های بانکی به مجرمان سایبری ©️ پلیس شهر ایندور هند در دو عملیات جداگانه، هفت نفر را به اتهام اجاره و خریدوفروش حساب‌های بانکی مورد استفاده در کلاهبرداری‌های سایبری بازداشت کرد. ©️ در جریان این عملیات، کارت‌های بانکی، سیم‌کارت، دسته‌چک، دفترچه حساب و تلفن همراه کشف شد. بررسی‌های اولیه نیز تراکنش‌های مشکوکی به ارزش حدود ۲ کرور روپیه در برخی حساب‌ها را نشان داده است. ©️ به گفته پلیس، حساب‌های پس‌انداز با قیمت حدود ۱۵ تا ۲۰ هزار روپیه و حساب‌های جاری تا سقف ۱۵۰ هزار روپیه به مجرمان سایبری واگذار می‌شد. تحقیقات برای شناسایی سایر اعضای این شبکه ادامه دارد. 🌐 @HackerNewsCyber

هشدار فوری درباره آسیب‌پذیری‌های بحرانی VPN چک‌پوینت ©️ مرکز ملی امنیت سایبری هلند (NCSC) درباره احتمال بهره‌برداری قریب‌الوقوع از دو آسیب‌پذیری بحرانی در محصولات VPN شرکت Check Point هشدار داد. ©️ این آسیب‌پذیری‌ها با شناسه‌های CVE-2026-85102 و CVE-2026-85103 می‌توانند به مهاجم راه دور امکان اجرای کد دلخواه و در اختیار گرفتن کامل سامانه را بدهند. نسخه‌های مختلف R81 و R82 تحت تأثیر قرار گرفته‌اند، در حالی که R82.20 آسیب‌پذیر نیست. ©️ شرکت Check Point وصله‌های امنیتی مربوطه را منتشر کرده و NCSC از مدیران سامانه‌ها خواسته است در سریع‌ترین زمان ممکن نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام کنند. 🌐 @HackerNewsCyber

✈ هشدار فوری درباره آسیب‌پذیری‌های بحرانی VPN چک‌پوینت ©️ مرکز ملی امنیت سایبری هلند (NCSC) درباره احتمال بهره‌برداری قریب‌ال
هشدار فوری درباره آسیب‌پذیری‌های بحرانی VPN چک‌پوینت ©️ مرکز ملی امنیت سایبری هلند (NCSC) درباره احتمال بهره‌برداری قریب‌الوقوع از دو آسیب‌پذیری بحرانی در محصولات VPN شرکت Check Point هشدار داد. ©️ این آسیب‌پذیری‌ها با شناسه‌های CVE-2026-85102 و CVE-2026-85103 می‌توانند به مهاجم راه دور امکان اجرای کد دلخواه و در اختیار گرفتن کامل سامانه را بدهند. نسخه‌های مختلف R81 و R82 تحت تأثیر قرار گرفته‌اند، در حالی که R82.20 آسیب‌پذیر نیست. ©️ شرکت Check Point وصله‌های امنیتی مربوطه را منتشر کرده و NCSC از مدیران سامانه‌ها خواسته است در سریع‌ترین زمان ممکن نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام کنند. 🌐 @HackerNewsCyber

✈ کلاهبرداری سایبری در پاکستان؛ بیش از ۲۲۷ هزار قربانی در سه سال ©️ بر اساس گزارش‌های منتشرشده در پاکستان، طی سه سال گذشته ۲۲
کلاهبرداری سایبری در پاکستان؛ بیش از ۲۲۷ هزار قربانی در سه سال ©️ بر اساس گزارش‌های منتشرشده در پاکستان، طی سه سال گذشته ۲۲۷ هزار و ۷۵۷ نفر قربانی کلاهبرداری‌های سایبری شده‌اند و مجموع خسارت واردشده به شهروندان به حدود ۸.۳۲ میلیارد روپیه رسیده است. ©️ طبق این آمار، در سال ۲۰۲۴ بیش از ۸۳ هزار نفر، در سال ۲۰۲۵ حدود ۷۶ هزار نفر و در سال ۲۰۲۶ نیز تاکنون بیش از ۶۸ هزار قربانی ثبت شده است. ©️ در میان قربانیان، تعدادی از نمایندگان پارلمان پاکستان نیز حضور دارند و در مجموع حدود ۲.۷ میلیون روپیه از شش نماینده کلاهبرداری شده است. مقام‌های امنیت سایبری پاکستان بخشی از مبالغ سرقت‌شده را بازیابی کرده‌اند. ©️ گزارش‌ها همچنین نشان می‌دهد مبالغ سرقت‌شده از بسیاری از شهروندان عادی، معمولاً بین ۲ هزار تا ۲۰ هزار روپیه بوده است. 🌐 @HackerNewsCyber

✈ حملات سایبری با کمک هوش مصنوعی علیه اوکراین و اروپا ©️ گزارش جدید آنتروپیک از شناسایی مجموعه‌ای از عملیات سایبری خبر می‌دهد
حملات سایبری با کمک هوش مصنوعی علیه اوکراین و اروپا ©️ گزارش جدید آنتروپیک از شناسایی مجموعه‌ای از عملیات سایبری خبر می‌دهد که در آن مهاجمان مرتبط با روسیه از مدل هوش مصنوعی Claude برای تسریع و مقیاس‌دهی حملات استفاده کرده‌اند. ©️ بر اساس این گزارش، گروه Midnight Blizzard در عملیات‌هایی علیه نهادهای دولتی، نظامی و اطلاعاتی، سفارتخانه‌ها، اندیشکده‌ها و شرکت‌های دفاعی در اوکراین و اروپا نقش داشته است. بخش قابل‌توجهی از اهداف، مقام‌های دولتی و نظامی اوکراین و همچنین شرکت‌های مرتبط با فناوری پهپاد و زنجیره تأمین دفاعی بوده‌اند. ©️ آنتروپیک می‌گوید استفاده از هوش مصنوعی باعث شده برخی عملیات‌هایی که پیش‌تر به چندین متخصص و نیروی ماهر نیاز داشتند، با سرعت و مقیاس بسیار بیشتری انجام شوند. 🌐 @HackerNewsCyber

✈ حمله سایبری فعالیت بندر تانجونگ پلپاس مالزی را مختل کرد ©️ یک حادثه سایبری در بندر تانجونگ پلپاس مالزی باعث اختلال در سامان
حمله سایبری فعالیت بندر تانجونگ پلپاس مالزی را مختل کرد ©️ یک حادثه سایبری در بندر تانجونگ پلپاس مالزی باعث اختلال در سامانه‌های عملیاتی و توقف موقت فعالیت‌های پایانه کانتینری این بندر شد. بر اساس گزارش‌ها، روند بازگشت فعالیت‌ها از ۱۰ سپتامبر و پس از بازیابی سامانه آسیب‌دیده به‌صورت مرحله‌ای آغاز شده است. ©️ این بندر که در سال ۲۰۲۵ بیش از ۱۴ میلیون کانتینر استاندارد جابه‌جا کرده و یکی از مراکز مهم ترانشیپمنت منطقه به شمار می‌رود، نقش کلیدی در شبکه کشتیرانی شرکت‌های مرسک و هاپاگ-لوید دارد. 🌐 @HackerNewsCyber

اجرای الزامات گزارش‌دهی ۲۴ ساعته قانون تاب‌آوری سایبری اتحادیه اروپا ©️ الزامات گزارش‌دهی قانون تاب‌آوری سایبری اتحادیه اروپا از ۱۱ سپتامبر ۲۰۲۶ اجرایی شده و تولیدکنندگان محصولات سخت‌افزاری و نرم‌افزاری مشمول این قانون، در صورت شناسایی آسیب‌پذیری‌های مورد سوءاستفاده فعال یا حوادث امنیتی شدید، باید در مدت ۲۴ ساعت هشدار اولیه را ثبت کنند. ©️ بر اساس این مقررات، گزارش تکمیلی باید حداکثر ظرف ۷۲ ساعت ارسال شود. همچنین برای آسیب‌پذیری‌های مورد سوءاستفاده، گزارش نهایی تا ۱۴ روز پس از فراهم‌شدن راهکار اصلاحی و برای حوادث شدید، حداکثر یک ماه پس از گزارش اولیه ارائه می‌شود. ©️ این قانون از دسامبر ۲۰۲۷ به‌طور کامل اجرایی خواهد شد، اما الزامات گزارش‌دهی زودتر از سایر بخش‌های آن آغاز شده است. این مقررات شامل محصولاتی است که در بازار اتحادیه اروپا عرضه می‌شوند؛ بنابراین شرکت‌های خارج از اروپا نیز در صورت فروش محصولات دیجیتال مشمول در این بازار، باید فرآیندهای واکنش به رخداد خود را با مهلت‌های جدید هماهنگ کنند. 🌐 @HackerNewsCyber

✈ کلاهبرداری سایبری؛ تهدید فزاینده برای اقتصاد دیجیتال پاکستان ©️ بیش از ۲۲۷ هزار نفر در پاکستان طی سه سال گذشته قربانی کلاهب
کلاهبرداری سایبری؛ تهدید فزاینده برای اقتصاد دیجیتال پاکستان ©️ بیش از ۲۲۷ هزار نفر در پاکستان طی سه سال گذشته قربانی کلاهبرداری سایبری شده و در مجموع ۸.۳۲ میلیارد روپیه خسارت گزارش کرده‌اند؛ رقمی که با توجه به ثبت‌نشدن بسیاری از خسارت‌های خرد، احتمالاً تنها بخشی از ابعاد واقعی این جرایم است. ©️ مجرمان با جعل هویت کارکنان بانک‌ها و نهادهای معتبر و استفاده از تماس تلفنی و پیام‌رسان واتس‌اپ، قربانیان را به انجام تراکنش‌های مالی متقاعد می‌کنند. ضعف در شناسایی سریع تراکنش‌های مشکوک، مسدودسازی حساب‌های آلوده و بازگرداندن وجوه سرقت‌شده، همچنان یکی از چالش‌های اصلی پاکستان است. ©️ با وجود توسعه پرداخت‌های دیجیتال و اجرای چارچوب‌های جدید مدیریت ریسک، کارشناسان تأکید دارند که موفقیت این سیاست‌ها باید بر اساس سرعت شناسایی تقلب، مسدودسازی حساب‌ها، بازیابی وجوه و شناسایی مجرمان تکرارشونده سنجیده شود. 🌐 @HackerNewsCyber

✈ استفاده از هوش مصنوعی برای توسعه موشک‌های پیشرفته در یمن ©️ شرکت آنتروپیک اعلام کرد شماری از کاربران در مناطق تحت کنترل حوث
استفاده از هوش مصنوعی برای توسعه موشک‌های پیشرفته در یمن ©️ شرکت آنتروپیک اعلام کرد شماری از کاربران در مناطق تحت کنترل حوثی‌ها در شمال یمن تلاش کرده‌اند با استفاده از مدل هوش مصنوعی کلود، برنامه‌های تسلیحاتی پیشرفته‌ای از جمله موشک‌های مافوق‌صوت و راکت‌های هدایت‌شونده طراحی کنند. ©️ بر اساس گزارش آنتروپیک، این افراد حتی از هوش مصنوعی برای توسعه نرم‌افزارهای هدایت، ناوبری و کنترل تسلیحات استفاده کرده‌اند و یک آزمایش ناموفق راکت هدایت‌شونده نیز انجام داده‌اند؛ با این حال، هیچ سلاح عملیاتی تولید نکردند. آنتروپیک پس از شناسایی این فعالیت‌ها، حساب‌های مرتبط را مسدود و یافته‌های خود را با نهادهای دولتی و خصوصی به اشتراک گذاشته است. ©️ کارشناسان معتقدند این تلاش‌ها می‌تواند با هدف افزایش توانمندی بومی حوثی‌ها و کاهش وابستگی آنان به تأمین تسلیحات و قطعات از ایران انجام شده باشد. 🌐 @HackerNewsCyber

اینترپل از ائتلاف جهانی چین برای مقابله با کلاهبرداری سایبری حمایت کرد ©️ دبیرکل اینترپل در گفت‌وگویی اختصاصی با شبکه تلویزیونی چین اعلام کرد که جرایم کلاهبرداری و سایبری به یکی از اولویت‌های اصلی کشورهای عضو این سازمان تبدیل شده و از نظر مقیاس و پیچیدگی در حال گسترش است. ©️ والدسی اورکیزا با تأکید بر ضرورت همکاری چندجانبه برای مقابله با این تهدیدها، چین را شریکی قدرتمند در مبارزه با کلاهبرداری دانست و ائتلاف بین‌المللی پیشنهادی چین برای مقابله با کلاهبرداری مخابراتی و سایبری را گامی مهم در ایجاد یک پاسخ هماهنگ جهانی توصیف کرد. 🌐 @HackerNewsCyber

✈ تشکیل ائتلاف بین‌المللی به ابتکار چین برای مقابله با کلاهبرداری سایبری ©️ ائتلاف بین‌المللی مقابله با کلاهبرداری مخابراتی و
تشکیل ائتلاف بین‌المللی به ابتکار چین برای مقابله با کلاهبرداری سایبری ©️ ائتلاف بین‌المللی مقابله با کلاهبرداری مخابراتی و سایبری با ابتکار دولت چین و با حضور نمایندگان ۴۶ کشور مؤسس، ۳۴ کشور ناظر و چهار سازمان بین‌المللی از جمله سازمان ملل و اینترپل تشکیل شد. ©️ اعضای این ائتلاف با صدور بیانیه‌ای مشترک، کلاهبرداری‌های فرامرزی مبتنی بر فناوری را یک چالش جهانی دانستند و بر تقویت همکاری میان نهادهای انتظامی و امنیتی، تبادل اطلاعات و انجام عملیات مشترک برای مقابله با شبکه‌های سازمان‌یافته تأکید کردند. ©️ بر اساس گزارش منتشرشده، همکاری‌های چین با کشورهای مختلف طی سال جاری به بازداشت و بازگرداندن بیش از ۲۰ هزار مظنون به کلاهبرداری مخابراتی و اینترنتی منجر شده است. 🌐 @HackerNewsCyber

✈ مایکروسافت نقشه تهدیدات برنامه‌های وب ابری را منتشر کرد ©️ مایکروسافت یک «ماتریس تهدیدات برنامه‌های وب ابری» منتشر کرده است
مایکروسافت نقشه تهدیدات برنامه‌های وب ابری را منتشر کرد ©️ مایکروسافت یک «ماتریس تهدیدات برنامه‌های وب ابری» منتشر کرده است که با تکیه بر چارچوب میتری اَتک (MITRE ATT&CK)، مسیرهای حمله به برنامه‌های ابری و سکوهای بدون سرور را از مرحله نفوذ تا دسترسی به منابع متصل دسته‌بندی می‌کند. ©️ بر اساس این چارچوب، مهاجم می‌تواند از آسیب‌پذیری برنامه، رابط‌های مدیریتی در معرض اینترنت، اعتبارنامه‌های استقرار یا حتی دستکاری مخزن کد و تصویرهای کانتینری برای ورود به محیط ابری استفاده کند. پس از دستیابی به اجرای کد، سرقت اطلاعات محیط اجرا و اعتبارنامه‌ها یا دسترسی به هویت بارکاری می‌تواند امکان دسترسی به منابع دیگری مانند پایگاه‌های داده، فضای ذخیره‌سازی و سرویس‌های هوش مصنوعی را فراهم کند. ©️ مایکروسافت همچنین خطراتی مانند ایجاد کارهای زمان‌بندی‌شده برای حفظ ماندگاری، تغییر محیط‌های آزمایشی برای دور زدن نظارت و غیرفعال‌کردن ثبت رویدادهای ابری را برجسته کرده است. ©️ این ماتریس نشان می‌دهد امنیت برنامه‌های ابری نباید صرفاً در سطح کد یا زیرساخت بررسی شود؛ زیرا یک نفوذ در برنامه می‌تواند از طریق هویت‌ها، اتصال‌دهنده‌ها و منابع متصل، به مسیر گسترده‌تری در محیط ابری تبدیل شود. 🌐 @HackerNewsCyber

✈ استفاده چهار گروه جاسوسی از یک زنجیره نفوذ کروم ©️ چهار گروه جاسوسی منتسب به دولت‌ها طی ۱۲ روز از یک زنجیره بهره‌برداری با
استفاده چهار گروه جاسوسی از یک زنجیره نفوذ کروم ©️ چهار گروه جاسوسی منتسب به دولت‌ها طی ۱۲ روز از یک زنجیره بهره‌برداری با نام «بلو مون» برای حمله به سازمان‌های مختلف استفاده کرده‌اند. ©️ این زنجیره با ترکیب چند آسیب‌پذیری در کروم و ویندوز، امکان اجرای کد، خروج از محیط ایزوله مرورگر و افزایش سطح دسترسی مهاجم را فراهم می‌کند. بخش مهمی از این نقص‌ها پیش از انتشار وصله رسمی در نسخه پایدار کروم، در کد عمومی کرومیوم اصلاح شده بودند و مهاجمان با بررسی این اصلاحیه‌ها توانستند در مدت کوتاهی بهره‌برداری عملیاتی ایجاد کنند. ©️ نخستین استفاده شناسایی‌شده به گروه «تای‌ای۴۱۲» با پیوند چین مربوط است که از طریق پیام‌های فیشینگ، سازمان‌های آمریکایی را هدف قرار داد. در ادامه، گروه‌های دیگری نیز شرکت‌های دفاعی و هوافضا، تولیدکنندگان و سازمان‌های دولتی و مالی در چند کشور آسیایی را هدف قرار دادند. ©️ پژوهشگران نشانه‌هایی از احتمال استفاده از هوش مصنوعی در روند توسعه این زنجیره مشاهده کرده‌اند، اما نقش مستقیم هوش مصنوعی هنوز تأیید نشده است. این رخداد نشان می‌دهد انتشار عمومی اصلاحیه‌های کرومیوم می‌تواند فاصله میان شناسایی یک آسیب‌پذیری و تبدیل آن به ابزار حمله را به‌شدت کاهش دهد. 🌐 @HackerNewsCyber

آمریکا رزمایش چندملیتی «پرچم سایبری» را با تمرکز بر هوش مصنوعی برگزار کرد ©️ فرماندهی سایبری ایالات متحده (سایبرکام) از پایان سیزدهمین دوره رزمایش چندملیتی «پرچم سایبری» خبر داد؛ رزمایشی که با حضور بیش از ۶۰۰ نیروی نظامی از بیش از ۲۰ کشور و با هدف ارتقای توان دفاع و مقابله با تهدیدات سایبری برگزار شد. ©️ در جریان این رزمایش که نزدیک به سه هفته ادامه داشت، نیروهای سایبری کشورهای مختلف با استفاده از ابزارها و روش‌های تهاجمی و دفاعی، سناریوهای شناسایی، مهار و مقابله با نفوذ مهاجمان به شبکه‌های شبیه‌سازی‌شده را تمرین کردند. ©️ یکی از محورهای مهم دوره امسال، گسترش استفاده از هوش مصنوعی برای شبیه‌سازی رفتار مهاجمان سایبری بود. فرماندهان آمریکایی اعلام کردند این رویکرد با هدف ایجاد سناریوهای واقع‌گرایانه‌تر و آمادگی در برابر تهدیداتی انجام شده است که از هوش مصنوعی استفاده می‌کنند. ©️ همزمان با این رزمایش، ششمین نشست چندملیتی سایبری آمریکا نیز با حضور مقام‌های ارشد بیش از ۲۰ کشور برگزار شد و موضوعاتی مانند هوش مصنوعی، عملیات چندحوزه‌ای و افزایش همکاری‌های بین‌المللی در حوزه سایبری مورد بررسی قرار گرفت. 🌐 @HackerNewsCyber

افزایش دو برابری افشای داده‌ها در صنعت مالی ©️ بر اساس گزارش شرکت «ابسولوت سکیوریتی»، میزان افشای داده‌ها در تجهیزات صنعت خدمات مالی طی یک سال از ۲۳ درصد به ۴۰ درصد افزایش یافته و میانگین هزینه بازیابی پس از هر حمله سایبری نیز به ۲.۴۱ میلیون دلار رسیده است. ©️ این گزارش نشان می‌دهد تأخیر در نصب وصله‌های امنیتی ویندوز ۱۰ در سازمان‌های مالی به طور میانگین به ۱۰۵ روز افزایش یافته و فرصت بیشتری برای سوءاستفاده مهاجمان از آسیب‌پذیری‌های شناخته‌شده ایجاد کرده است. همچنین با وجود اطمینان ۹۶ درصد مدیران امنیتی از توانایی بازیابی پس از حملات باج‌افزاری، تنها ۴۱ درصد امکان بازیابی از راه دور تمام تجهیزات را در یک حمله گسترده دارند. 🌐 @HackerNewsCyber

سیا به‌دنبال نیروی فنی‌تر برای مقابله با تهدیدات سایبری و هوش مصنوعی ©️ سازمان اطلاعات مرکزی آمریکا (سیا) در حال تغییر ترکیب نیروی انسانی خود با تمرکز بیشتر بر تخصص‌های فنی، علمی و فناوری است. ©️ مایکل الیس، معاون سیا، اعلام کرد این سازمان در سال‌های آینده به نیروی کاری چابک‌تر و دارای مهارت‌های فنی بالاتر نیاز دارد؛ چراکه رقابت فناوری با چین و توسعه هوش مصنوعی، دامنه فعالیت‌های اطلاعاتی را از اهداف نظامی و سیاسی به حوزه‌هایی مانند تراشه‌های نیمه‌رسانا و زیست‌فناوری گسترش داده است. ©️ سیا همچنین در حال اجرای اصلاحات جدید برای استفاده سریع‌تر از هوش مصنوعی و فناوری‌های پیشرفته و تقویت همکاری با شرکت‌های خصوصی است. ©️ از سوی دیگر، آژانس امنیت ملی آمریکا (ان‌اس‌ای) نیز بر همکاری نزدیک‌تر با صنعت فناوری برای مقابله با آسیب‌پذیری‌ها و حملات سایبری مبتنی بر هوش مصنوعی تأکید کرده است. مقام‌های این سازمان می‌گویند سرعت حملات سایبری با هوش مصنوعی افزایش یافته و همکاری سریع‌تر دولت و بخش خصوصی برای شناسایی و رفع تهدیدات ضروری است. 🌐 @HackerNewsCyber