تازگی گردآوری
تازه- آخرین مشاهده موفق
- 2026-08-16 17:30 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
اولین و تنها رسانه مستقل امنیت فناوری اطلاعات ایران از سال ۱۳۸۹www.aftana.ir- جهت ارسال اخبار aftana_news@جهت درج رپرتاژ و اگهی mediaorg@-اینستاگرامhttps://instagram.com/aftana.news-
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
مشاهده تازه · اطمینان متوسط · 94 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-10 تا 2026-08-16 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
🔻فیشینگ در کمین کاربران دیجیشهر: خطر نشت اطلاعات پنج میلیون کاربر🔹لیکفا، مرجع بررسی نشت اطلاعات ایرانیان، میگوید مجموعهای حاوی اطلاعات بیش از 5 میلیون کاربر «دیجیشهر»، استارتاپ فعال در حوزه لندتک و متعلق به بانک شهر، در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است.🔹دادهها شامل شماره شناسنامه، تاریخ تولد، تاریخ ایجاد حساب، آخرین تاریخ بازدید، شماره مشتری، جنسیت، نام پدر، نام و نام خانوادگی، شماره ملی، شماره تلفن همراه، آدرس، اطلاعات وام و بدهی، مبلغ و وضعیت درخواستها، اطلاعات بانک و شعبه، وضعیت شغلی و سربازی، اطلاعات کارت بانکی، مشخصات دستگاه، نوع و برند گوشی، نوع مرورگر و سایر اطلاعات مرتبط با کاربران است.🔹به گفته لیکفا، صحت دادههای ارائهشده در بررسی نمونهای تایید شده است و افشای این اطلاعات میتواند زمینهساز فیشینگ هدفمند، کلاهبرداری مالی، مهندسی اجتماعی و سوءاستفاده از اطلاعات هویتی و مالی کاربران شود. کاربران باید نسبت به تماسها، پیامها و لینکهای مشکوک هوشیار باشند.🌐 لینک خبر #لیکفا #نشت_اطلاعات #مهندسی_اجتماعی #دیجیشهر🆔 @aftana
🔻مهاجمان احراز هویت SharePoint را دور میزنند🔹مهاجمان سایبری بهتازگی سوءاستفاده از یک آسیبپذیری امنیتی جدید در Microsoft SharePoint را آغاز کردهاند؛ اقدامی که تنها مدت کوتاهی پس از انتشار عمومی کد اثبات مفهوم (PoC) این نقص امنیتی رخ داده است.مهاجمان سایبری بهتازگی سوءاستفاده از یک آسیبپذیری امنیتی جدید در Microsoft SharePoint را آغاز کردهاند؛ اقدامی که تنها مدت کوتاهی پس از انتشار عمومی کد اثبات مفهوم (PoC) این نقص امنیتی رخ داده است.🔹در حال حاضر هویت مهاجمان و اهداف نهایی آنها مشخص نیست. با این حال، دادههای تلهمتری KEVIntel نشان میدهد از 19 ژوئیه 2026 تاکنون دستکم 12 تلاش برای بهرهبرداری از این آسیبپذیری ثبت شده است. نکته قابل توجه آن است که هشت مورد از این حملات تنها در روزهای 12 و 13 اوت رخ دادهاند؛ موضوعی که احتمال ارتباط مستقیم افزایش فعالیتها با انتشار PoC عمومی را تقویت میکند.🌐 لینک خبر #آسیبپذیری #SharePoint #مایکروسافت🆔 @aftana
🔻نمایشگاه GISEC GLOBAL 2026 یک ماه دیگر برگزار میشود🔹نمایشگاه و کنفرانس بینالمللی امنیت اطلاعات خلیج فارس (GISEC Global) با شعار «Cyber First: The New Digital Order» از ۱۶ تا ۱۸ سپتامبر ۲۰۲۶ (۲۵ تا ۲۷ شهریور ۱۴۰۵) در مرکز نمایشگاهی دبی برگزار میشود.🔹نمایشگاه GISEC GLOBAL بهعنوان بزرگترین نمایشگاه و کنفرانس امنیت سایبری در منطقه خاورمیانه و آفریقا (MEA)، در دوره جدید خود با انتقال به محل جدید «مرکز نمایشگاهی دبی (DEC) واقع در اکسپو سیتی»، ابعاد گستردهتری از نوآوریها و چالشهای امنیت دیجیتال را پوشش خواهد داد.🔹با توجه به پیچیدهتر شدن تهدیدات سایبری و ادغام روزافزون هوش مصنوعی در زیرساختهای دیجیتال، GISEC GLOBAL 2026 تمرکز ویژهای بر حوزه دفاع سایبری هوشمند و فناوریهای نوظهور دارد. 🌐 لینک خبر #GISEC #نمایشگاه🆔 @aftana
افتانا_ AFTANA pinned a photo
🔻چرا سایتهای بانک مرکزی و سازمان تنظیم مقررات از دسترس خارج شدند؟ 🔹وبسایت رگولاتوری و همینطور بانک مرکزی در دسترس نیستند و کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه میشوند. 🔹انقضای گواهی امنیتی یکی از دلایل اصلی این اختلال است و…🔻 بانک مرکزی: این به معنای حمله به زیرساختها نیست 🔹بانک مرکزی اعلام کرد: گواهی فنی-امنیتی برخی پایگاههای اطلاعرسانی مرتبط با این بانک به دلیل اقدامات خصمانه دشمن، از سوی تأمینکننده خارجی لغو شده است. این موضوع ناشی از حمله سایبری به زیرساختهای بانک مرکزی نیست و تمامی خدمات بانکی برقرار است.🔹 بانک مرکزی در اطلاعیه خود اعلام کرد:در پی اقدامات خصمانه دشمن صهیونی-آمریکایی در حوزههای نظامی و سایبری، گواهی فنی-امنیتی برخی پایگاههای اطلاعرسانی مرتبط با بانک مرکزی از سوی تأمینکننده خارجی لغو شده است و کاربران ممکن است هنگام مراجعه، با خطاهای مربوط به گواهی امنیتی SSL مواجه شوند.بانک مرکزی ضمن تأکید بر اینکه این موضوع ناشی از حمله سایبری به زیرساختهای بانک مرکزی نیست، اعلام میکند تمامی خدمات بانک مرکزی برقرار است و اقدامات لازم برای اتخاذ تدابیر جایگزین و رفع مشکل گواهی امنیتی در حال انجام است.تا زمان رفع این مشکل، هموطنان میتوانند با عبور از پیام خطای نمایشدادهشده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.بانک مرکزی از هموطنان درخواست میکند اخبار و اطلاعیههای مرتبط را صرفاً از طریق پایگاهها و کانالهای رسمی این بانک دنبال کنند.🆔 @aftana
🔻چرا سایتهای بانک مرکزی و سازمان تنظیم مقررات از دسترس خارج شدند؟🔹وبسایت رگولاتوری و همینطور بانک مرکزی در دسترس نیستند و کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه میشوند. 🔹انقضای گواهی امنیتی یکی از دلایل اصلی این اختلال است و دسترسی نداشتن سرورها به سرویسهای صادرکننده گواهی برای تمدید SSL موضوعی است که در ماههای اخیر برای چند وبسایت ایرانی تکرار شده است.🔹برخی کارشناسان، علاوه بر مسائل فنی، محدودیتهای بینالمللی و تحریمهای مرتبط با زیرساخت و خدمات شرکتهای صادرکننده گواهی دیجیتال را از عوامل مؤثر بر دشوارتر شدن فرایند دریافت و تمدید گواهی برای برخی سایتهای ایرانی میدانند. 🆔 @aftana
🔻جدال مایکروسافت با پژوهشگران امنیتی: افشای ShieldBreak یک روز پس از انتشار وصلهها🔹پژوهشگر امنیتی که به نام Nightmare Eclipse شناخته میشود از آسیبپذیری جدیدی در Windows Defender پرده برداشته که به گفته او میتواند وصله مایکروسافت برای یک نقص قبلی را دور بزند و دسترسی کامل به سیستم و اطلاعات کاربران را ممکن کند.🔹انتشار این آسیبپذیری جدید، تازهترین مرحله از اختلاف چندماهه میان Nightmare Eclipse و مایکروسافت بر سر نحوه رسیدگی این شرکت به گزارشهای امنیتی است. 🔹مایکروسافت در ماه می در مطلبی اعلام کرده بود که در صورت انتشار جزئیات آسیبپذیریهای روزصفر خارج از چارچوب سیاستهای افشای این شرکت، ممکن است علیه پژوهشگران امنیتی، از جمله Nightmare Eclipse، اقدام قانونی انجام دهد.🌐 لینک خبر #مایکروسافت #آسیبپذیری🆔 @aftana
🔻گام تازه ایران و روسیه برای اجرای موافقتنامه همکاری در حوزه امنیت اطلاعات🔹ایران و روسیه در دور جدید رایزنیهای دوجانبه در مسکو، راهکارهای تقویت امنیت سایبری، مقابله با جرایم سایبری و افزایش تابآوری زیرساختهای حیاتی و شبکههای ارتباطی دو کشور در برابر حملات را بررسی کردند. 🔹در این نشست نمایندگانی از دستگاههای ذیربط دو کشور، آخرین وضعیت تعاملات در راستای اجرای مفاد موافقتنامه و برنامه اقدام تدوین شده را مرور کردند. شناسایی و اجرای پروژههای مرتبط با امنیت سایبری، ارتقای تابآوری زیرساختهای حیاتی و شبکههای ارتباطی دو کشور در مقابل حملات از مهمترین محورهای این نشست بود.🔹دو طرف همچنین درباره مقابله با جرایم سایبری و آموزش و ارتقای نیروی انسانی برای مقابله با حوادث رایانهای و ارتقای همکاریها در حوزه زیرساختهای هوش مصنوعی، گفتوگو کردند. 🌐 لینک خبر #تابآوری #امنیت_سایبری #مسکو 🆔 @aftana
🔻الکامپ ۱۴۰۵ را متفاوت ببینید؛ با پوشش ویژه افتانا🔹امسال نیز افتانا همانند گذشته با پوشش ویژه خبری به الکامپ ۱۴۰۵ میآید تا این رویداد را از زاویهای متفاوت روایت کند؛ نه فقط آنچه در نمای غرفهها دیده میشود، بلکه خبرها، ایدهها، محصولات، مدیران و اتفاقهایی که ارزش دیدهشدن دارند.🎯 در این پوشش ویژه، همراه افتانا باشید با:➖ پوشش خبری اختصاصی از مهمترین اتفاقات و رویدادهای نمایشگاه➖ گزارشهای اختصاصی از شرکتها، محصولات و دستاوردها➖ گفتوگوهای اختصاصی با مدیران و کارشناسان‼️اما این پوشش فقط برای مخاطبان نیست... 🔗برای شرکتهایی که در الکامپ حضور دارند، دیدهشدن در میان انبوه غرفهها و هیاهوی نمایشگاه یک مزیت است. 📣 اگر شرکت شما در الکامپ ۱۴۰۵ حضور دارد، فرصت معرفی محصولات، دستاوردهای خود را از دست ندهید.تماس با @mediaorg در تلگرام و یا شماره 09031239936 در واتساپاطلاع بیشتر در: 🌐🔗 لینک خبر🆔@aftana
🔻ترامپ یک فرمان بیسابقه سایبری صادر کرد🔹کاخ سفید اعلام کرد دونالد ترامپ با امضای یک یادداشت ریاست جمهوری در حوزه امنیت ملی، اختیارات نهادهای فدرال آمریکا را برای انجام عملیات سایبری علیه مجرمان بینالمللی مستقر در خارج از ایالات متحده گسترش داده است. هدف این اقدام، مقابله مستقیمتر با شبکههایی است که از طریق حملات سایبری، کلاهبرداری و اخاذی، شهروندان و کسبوکارهای آمریکایی را هدف قرار میدهند.🔹دولت ترامپ همچنین قصد دارد از تواناییهای فنی شرکتهای خصوصی آمریکایی برای این عملیات استفاده کند. شرکتهایی که داوطلبانه در برنامه مشارکت میکنند، میتوانند با دیگر شرکتهای خصوصی و همچنین نهادهای فدرال، ایالتی، محلی و سرزمینی برای گردآوری اطلاعات درباره تهدیدها و پیشنهاد عملیات سایبری همکاری کنند. 🌐 لینک خبر #ترامپ #امنیت_سایبری 🆔 @aftana
🔻راه طولانی ایران در هزارتوی توسعه دیجیتال: از چالش خدمات تا بهبود زیرساخت🔹گزارش «پایش و تحلیل جایگاه بینالمللی ایران در شاخصهای توسعه دیجیتال» با هدف بررسی وضعیت و جایگاه ایران در مهمترین شاخصهای بینالمللی حوزه فناوری اطلاعات و ارتباطات و ارزیابی روند پیشرفت کشور در مسیر تحول دیجیتال توسط پژوهشگاه ارتباطات فناوری اطلاعات تهیه شد. 🔹این گزارش که در تیرماه ۱۴۰۵ منتشر شده، تلاش دارد تصویری از موقعیت ایران در مقایسه با سایر کشورها ارائه کند و زمینهای برای استفاده سیاستگذاران و دستگاههای اجرایی در فرآیند برنامهریزی و تصمیمسازی فراهم آورد. 🌐 🔗 گزارش پایش و تحلیل جایگاه بینالمللی ایران در شاخصهای توسعه دیجیتال #توسعه_دیجیتال #پیشنهاد_هفته🆔@aftana
🔻حمله به چهار بانک: تجربهای گرانبها و پرهزینه🔹دکتر علی نوروززاده، رئیس مرکز مدیریت راهبردی افتای ریاست جمهوری، در نشست هماندیشی راهکارهای افزایش تابآوری سایبری سامانههای بانکی ، گفت: حمله همزمان سایبری به چهار بانک کشور و مشکلاتی که برای مشتریان ایجاد کرد، تجربه گرانقیمتی برای نظام بانکی بود.🔹وی با انتقاد از کمتوجهی به ارتقای سطح امنیت سایبری در بانکها و تخصیص بودجههای کم و ناکارآمد برای آن، بر ضرورت کاهش وابستگی نظام بانکی به برخی تجهیزات خارجی بهویژه آمریکایی و نیز عدم تمرکز سرویسها، شبکهها و معماری سایبری تاکید کرد. 🔹محمود روزبهانی، جانشین رئیس مرکز مدیریت راهبردی افتا، نیز امنیت را فراتر از یک الزام حاکمیتی خواند و آن را مطالبه بهحق مردم عنوان کرد. 🌐 نسخه افتا برای تابآوری بانکها: تمرکززدایی و کاهش وابستگی به تجهیزات خارجی #اختلال_در_سامانه #اختلال_بانکها #تابآوری #مرکز_افتا🆔 @aftana
🔻معرفی جوایز Cybersecurity Stars Awards🔹جوایز 2026 Cybersecurity Stars Awards که توسط رسانه معتبر The Hacker News برگزار میشود، برندگان خود را اعلام کرد.🔹در این دوره، ۱۲۸ برنده در ۹۵ زیردسته انتخاب شدند. این جوایز که با شعار شناسایی شرکتها، محصولات و افرادی که در لایههای مختلف دفاع سایبری مدرن برتری نشان دادهاند برگزار میشود، یکی از جدیدترین اما پرطرفدارترین برنامههای تقدیر در صنعت امنیت سایبری به شمار میرود. 🌐 لینک خبر #Cybersecurity_Stars_Awards #جایزه🆔 @aftana
🔻هکرها با تماس تلفنی به شرکتهای مالی نفوذ میکنند🔹گوگل از شناسایی گروههایی از هکرها خبر داده است که با برقراری تماس تلفنی با کارکنان شرکتهای بزرگ مالی و سرمایهگذاری در آمریکا، خود را به جای همکاران یا نیروهای پشتیبانی فناوری اطلاعات جا میزنند و تلاش میکنند اطلاعات ورود و کدهای احراز هویت چندمرحلهای قربانیان را سرقت کنند. 🔹پژوهشگران امنیتی گوگل در گزارشی اعلام کردهاند که گروههایی از هکرهای ناشناس، شرکتهای بزرگ فعال در حوزه خدمات مالی و سرمایهگذاری در آمریکا را هدف قرار دادهاند. این گروهها پس از دسترسی به اطلاعات قربانیان، آنها را تهدید میکنند که در صورت پرداخت نکردن باج، دادههای حساس به سرقترفته را منتشر خواهند کرد. 🔹گوگل نام قربانیان این حملات را اعلام نکرده است، اما رویترز گزارش داده که شرکتهایی از جمله Apollo Global Management، Bain Capital، Blackstone، Bridgewater Associates، CME Group، KKR، Moody’s و TPG در میان سازمانهای هدف قرارگرفته بودهاند.🌐 هشدار گوگل درباره باجگیری با ترفند ویشینگ #ویشینگ #مهندسی_اجتماعی 🆔 @aftana
🔻بازار کسبوکارهای مجازی در سال ۱۴۰۴ چگونه گذشت؟🔹بر اساس گزارش عملکرد سال ۱۴۰۴ اتحادیه کشوری کسبوکارهای مجازی، سال گذشته را نمیتوان یک سال معمولی برای اقتصاد و کسبوکارهای کشور دانست. سالی که با مجموعهای از اتفاقات و بحرانهای کمسابقه، از جنگ ۱۲ روزه و پیامدهای اقتصادی آن گرفته تا اختلالات اینترنت و برق، اتفاقات دیماه و آغاز جنگ تحمیلی دیگری که از اسفندماه آغاز شد و هنوز پایان نیافت، شرایط فعالیت را برای بسیاری از کسبوکارها، بهویژه کسبوکارهای آنلاین، دشوار و پرریسک کرد.🔹مجموع آمارهای منتشرشده در گزارش عملکرد اتحادیه نشان میدهد بازار رسمی کسبوکارهای مجازی در سال ۱۴۰۴ همچنان تمرکز بالایی بر خردهفروشی کالا داشته است. در این میان، محصولات دیجیتال، پوشاک و کالاهای آرایشی و بهداشتی بیشترین سهم را در صدور پروانهها داشتهاند و تهران نیز همچنان اصلیترین مرکز فعالیت رسمی کسبوکارهای مجازی کشور محسوب میشود.🌐 کسبوکارهای مجازی در سال ۱۴۰۴ #کسبوکار_مجازی 🆔 @aftana
🔻حملات CSS به وبمیلها: یک ایمیل ساده ابزار سرقت اطلاعات میشود🔹یافتههای یکی از پژوهشگران امنیتی شرکت PortSwigger، مجموعهای از زنجیرههای حمله مبتنی بر HTML و CSS را نشان میدهد که میتوانند مرز میان محتوای غیرقابل اعتماد یک ایمیل و رابط کاربری مورد اعتماد سرویس وبمیل را از بین ببرند.🔹این حملات سرویسهایی مانند Outlook، Gmail، Fastmail، Proton Mail، Yahoo Mail و AOL Mail را هدف قرار داده و حتی میتوانند برای ربودن حسابهای کاربری، سوءاستفاده از اقدامات مورد اعتماد رابط کاربری و دستکاری ابزارهای هوش مصنوعی متصل به ایمیل مورد استفاده قرار گیرند. 🌐لینک خبر #ایمیل #امنیت_سایبری 🆔@aftana
🔻سرنوشت «کارپوشه اقتصادی ایرانیان» به کجا رسید؟🔹حدود یک سال از ابلاغیه مهم مسعود پزشکیان، رئیسجمهور، به سید علی مدنیزاده، وزیر امور اقتصادی و دارایی، در خصوص راهاندازی «کارپوشه اقتصادی ایرانیان» و اصلاح ساختار مالیاتی و رفاهی کشور میگذرد.🔹این سند که در ۱۶ شهریور ۱۴۰۴ صادر شد، نقشه راه دولت چهاردهم را برای یکپارچهسازی دادههای رفاهی و مالیاتی، برقراری عدالت در توزیع یارانهها و هوشمندسازی نظام مالیاتی بر اساس ظرفیتهای ماده ۱۶۹ مکرر قانون مالیاتهای مستقیم ترسیم کرد.🔹اکنون با گذشت حدود یک سال از صدور این ابلاغیه، بازخوانی تکالیف، زمانبندیهای تعیینشده و میزان تحقق اهداف این ابرپروژه حکمرانی داده، فرصت مناسبی برای ارزیابی و مطالبهگری رسانهای فراهم میسازد.🌐 بازخوانی یک دستور کلیدی پس از یک سال #کارپوشه #حکمرانی_داده🆔 @aftana
🔻پشت پرده نامهای متعدد گروههای هکری چیست؟🔹صنعت امنیت سایبری بیش از یک دهه است که برای گروههای هکری مختلف نامهای مستعار تعیین میکند. بعضی از این نامها، مانند Fancy Bear، بهدلیل حملات گسترده و خبرساز خود حتی برای عموم مردم نیز شناخته شدهاند، اما بسیاری از گروههای دیگر تنها در میان کارشناسان امنیت سایبری شناخته میشوند. با این حال، حتی متخصصان این حوزه هم گاهی نمیتوانند بهراحتی تشخیص دهند هر نام به کدام گروه هکری اشاره دارد. 🔹دلیل اصلی این سردرگمی آن است که شرکتهای مختلف امنیت سایبری برای یک گروه واحد، نامهای متفاوتی انتخاب میکنند. به همین دلیل، فهرستهایی ایجاد شدهاند که تلاش میکنند نامهای مختلف گروههای هکری را کنار هم قرار دهند تا کارشناسان، دولتها، سیاستگذاران، خبرنگاران و دیگران بتوانند بهتر متوجه شوند چه گروهی پشت یک حمله سایبری قرار دارد. 🌐لینک خبر #هکر 🆔 @aftana
🔻تصمیم درباره محدودسازی سکوهای دیجیتال منوط به تأیید رئیسجمهور شد🔹هیئت وزیران در مصوبهای مقرر کرده که هرگونه تصمیم یا اقدام دستگاههای اجرایی برای انسداد، تعلیق، تحدید یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتال، تنها پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی، تأیید رئیسجمهور و در چارچوب قوانین و مقررات مربوط مجاز باشد.🔹بر اساس این مصوبه، تصمیمها و اقدامات مغایر با این فرآیند فاقد اعتبار خواهد بود و شخص ذیربط نیز در چارچوب قوانین و مقررات، مسئول جبران خسارتهای وارده است. دستورات و احکام قضایی از شمول این مصوبه خارج شدهاند.🔹 این تصمیم در پی مباحث مطرحشده در هیئت دولت درباره تعدد مراجع تصمیمگیر و اقدامات ناهماهنگ در حوزه فضای مجازی اتخاذ شده است؛ موضوعی که پس از محدودیت ایجادشده برای «فوتبال ۳۶۰» عادل فردوسیپور و ابهام درباره مرجع اتخاذ این تصمیم، بار دیگر مورد توجه قرار گرفت./ایسنا#محدودیت #سکوی_دیجیتال 🆔 @aftana
🔻 آبانتتر هم به فهرست تحریمهای آمریکا افزوده شد🔹 دفتر کنترل داراییهای خارجی وزارت خزانهداری آمریکا (OFAC) در جدیدترین اقدام خود علیه فعالیتهای مالی مرتبط با ایران، نام آبان تتر (Aban Tether) را به فهرست تحریمها اضافه کرد. وزارت خزانهداری آمریکا در بیانیه خود ادعا کرده است که آبان تتر میلیونها دلار تراکنش مرتبط با برخی صرافیهای رمزارزی ایرانی تحریمشده را پردازش کرده است و تراکنشهایی میان آبان تتر و پلتفرمهایی مانند نوبیتکس، والکس، بیت پین و رمزینکس انجام شده است.🔹 آبانتتر در بیانیهای تاکید کرد که قرار گرفتن نام آن در فهرست تحریمهای آمریکا به معنای ایجاد محدودیت جدیدی برای فعالیتش نیست و محدودیتهای مربوط به تعامل شرکتهای آمریکایی با ایران پیش از این نیز بر اساس مقررات تحریمی ایالات متحده وجود داشته است. فعالیت این مجموعه همچون گذشته ادامه دارد و امنیت دارایی کاربران و شفافیت در فعالیتها را از اولویتهای خود میداند. 🌐 لینک خبر#صرافی_رمزارز #تحریم #آبانتتر🆔 @aftana
افتانا_ AFTANA pinned a photo
🔻راهنمای دریافت مجوز افتا🔹اگر در زمینه فناوری اطلاعات و یا امنیت سایبری فعالیت میکنید، حتما میدانید که یکی از مهمترین نیازمندیهای آن داشتن مجوز افتا است. این گواهی که توسط مرکز مدیریت راهبردی افتا (ریاست جمهوری) صادر میشود، در واقع اجازه همکاری و فعالیت شما در این حوزه است. ❓آیا میدانید که شرکت شما واقعاً به مجوز افتا نیاز دارد یا خیر؟❓برای ارائه محصولات خارجی چه قواعدی هست؟❓پس از دریافت این گواهی چه تعهداتی خواهید داشت؟❓دریافت گواهی چقدر زمان میبرد؟🔹فرایند دریافت این گواهی که به تازگی سادهتر هم شده، همچنان پیچوخمهایی دارد که سعی میکنیم بهصورت یک راهنمای گامبهگام آن را تشریح کنیم.در افتانا بخوانید:🌐 راهنمای دریافت مجوز افتا#مجوز_افتا #مرکز_افتا🆔 @aftana
🔻تسویه فرامرزی با رمزارز در مرکز ملی فضای مجازی بررسی شد🔹نشست تخصصی بررسی استفاده از رمزارزها را در تسویه فرامرزی تجارت کشور توسط معاونت اقتصادی و تنظیم مقررات مرکز ملی فضای مجازی و با حضور نمایندگان بخش خصوصی و دستگاههای مختلف برگزار شد.🔹در این نشست، دو طرح کاملا خارج از کنترل سوئیفت و رصد خزانهداری آمریکا برای تسویه تجارت خارجی کشور، ارائه و ارزیابی شد.🔹نمایندگانی از دادستانی کل کشور، مجلس شورای اسلامی، معاونت علمی، فناوری و اقتصاد دانش بنیان ریاست جمهوری، بانک مرکزی، وزارت امور خارجه، اتاق بازرگانی، صنایع، معادن و کشاورزی ایران، اتاق مشترک ایران و چین، وزارت صنعت، معدن و تجارت، وزارت امور اقتصادی و دارایی، پلیس فتا، پلیس امنیت اقتصادی، گمرک ایران، سازمان توسعه تجارت ایران، مرکز ملی اطلاعات مالی، ستاد مبارزه با قاچاق کالا و ارز، انجمن فینتک در این نشست حضور داشتند.#رمزارز #فضای_مجازی #تحریم🆔 @aftana
🔻آسیبپذیری در متابیس: اطلاعات مشتریان Framework افشا شد🔹آسیبپذیری Zero-Day متابیس به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه میدهد SQL دلخواه را در پایگاه داده برنامه Metabase تزریق کنند.🔹 یکی از شرکتهایی که تحت تأثیر این حمله قرار گرفته، Framework، سازنده رایانههای شخصی، است. بر اساس گزارش Engadget، این شرکت به مشتریان خود اطلاع داده است که مهاجمان به اطلاعاتی از جمله نام مشتریان، IPهای ورود، آدرسها، شماره تلفنها و آدرسهای ایمیل دسترسی پیدا کردهاند و البته اطلاعات مربوط به سفارشها و پرداختها در این رخداد مورد دسترسی قرار نگرفته است.🌐 مهاجمان مدیر سیستم میشوند#آسیبپذیری #متابیس🆔 @aftana
🔻مرکز افتا برای افزایش تابآوری سایبری تفاهمنامه امضا کرد🔹مرکز مدیریت راهبردی افتای ریاست جمهوری با هدف ارتقای تداوم فعالیتهای حیاتی، حفظ سطح قابل قبول خدمات و افزایش تابآوری سایبری در زیرساختهای حوزه پولی، مالی و سرمایه، با شرکت تدبیرگران فناوری تجارت ایرانیان، تفاهمنامهای را امضا کرد.🔹این شرکت، متعهد شد تا با هدف افزایش تابآوری سایبری و برای تداوم کسبوکار و استمرار خدماترسانی به مشتریان بانک تجارت، نظام مدیریت تداوم کسبوکار (استاندارد BCMS) را در این بانک اجرا کند و مرکز افتا نیز برای موفقیت این نظام استاندارد، همکاریهای لازم را انجام دهد.🌐 لینک خبر #مرکز_افتا #تابآوری🆔 @aftana
🔻ثبتنام المپیک فناوری تا پایان مردادماه ادامه دارد🔹حسین افشین، معاون علمی، فناوری و اقتصاد دانشبنیان ریاست جمهوری، در نشست خبری المپیک فناوری گفت: شرکتهایی که در این رقابتها شرکت کرده و بتوانند هسته فناورانه ایجاد کرده و محصول دانشبنیان داشته باشند، جدا از جایزه المپیک فناوری، مورد حمایت ویژه قرار خواهند گرفت. 🔹مرحله نهایی رقابت از ۱۱ تا ۱۴ آبانماه در پارک فناوری پردیس، منطقه بینالمللی نوآوری ایران برگزار میشود و سامانه ثبتنام تا پایان مردادماه باز است. 🌐 لینک خبر#المپیک_فناوری #دانشبنیان #رقابت🆔 @aftana
🔻هکرها این بار با اودیسه همسفر شدند🔹 کارشناسان امنیت سایبری هشدار دادهاند افرادی که برای تماشای رایگان فیلم جدید کریستوفر نولان، «ادیسه»، به سراغ نسخههای غیرقانونی دانلودشده در اینترنت میروند، ممکن است به جای فیلم با بدافزاری خطرناک روبهرو شوند. 🔹 مهاجمان سایبری از اشتیاق کاربران سوءاستفاده کردهاند و فایلهایی با عنوان نسخه دیجیتال ادیسه منتشر شده که در ظاهر یک فایل ویدیویی معمولی به نظر میرسند، اما در واقع حاوی بدافزار خطرناک Lumma Stealer هستند.🔹 این بدافزار میتواند اطلاعاتی مانند رمزهای عبور، دادههای پرداخت ذخیرهشده و فایلهای شخصی را جمعآوری کند؛ اطلاعاتی که در صورت دستیابی مهاجمان به آنها، میتواند زمینه را برای تصاحب حسابها و سوءاستفاده گسترده از هویت و اطلاعات قربانی فراهم کند. 🌐 لینک خبر #بدافزار #مهندسی_اجتماعی🆔 @aftana
🔻تصویری از رقابت و نوآوری در صنعت امنیت سایبری🔹جوایز سالانه Cybersecurity Excellence Awards که توسط Cybersecurity Insiders برگزار میشود، برندگان دوره ۲۰۲۶ خود را اعلام کرد. 🔹این برنامه که اکنون وارد دومین دهه فعالیت خود شده، یکی از گستردهترین و شناختهشدهترین تقدیرهای مستقل صنعت امنیت سایبری محسوب میشود و هر ساله صدها شرکت، محصول، خدمت و متخصص را مورد ارزیابی قرار میدهد.🔹حضور پررنگ راهکارهای Continuous Threat Exposure Management (CTEM)، Zero Trust، امنیت داده و تابآوری سایبری در فهرست برندگان، بازتابی از اولویتهای فعلی بازار است.🌐 معرفی جوایز 2026Cybersecurity Excellence Awards #جایزه #امنیت_سایبری #تابآوری #Cybersecurity_Excellence_Awards🆔 @aftana
🔻استارلینک از اینترنت ماهوارهای تا شبکه مخابراتی جهانی: یک انقلاب ارتباطی با پیامدهای امنیتی بزرگ!🔹 در قرن بیستویکم، کسی که شبکه ارتباطی را کنترل کند، بخش مهمی از قدرت جهانی را در اختیار خواهد داشت. 🔹 جنگ آینده شاید بر سر نفت یا سرزمین نباشد؛ شاید بر سر کنترل مسیرهای ارتباطی در زمین و فضا باشد. 🔹استارلینک میتواند جهان را به هم نزدیکتر، ارتباطات را مقاومتر و دسترسی را گستردهتر کند؛ اما همزمان پرسشهای بزرگی درباره امنیت، حاکمیت دادهها و وابستگی کشورها ایجاد میکند.اینجا بخوانید:🌐 جنگ از زمین به فضا: آیا ایلان ماسک پایان عصر اپراتورهای موبایل را آغاز کرده است؟#استارلینک #ایلان_ماسک 🆔@aftana
🛡افتانا؛ نخستین صدای جامعه امنیت سایبری🔏از سال ۱۳۸۹، افتانا در کنار متخصصان و مدیران امنیت سایبری بوده است. جایی که اخبار، تحلیلها، دیدگاهها و راهکارها برای الهامبخشیدن و تصمیمسازی به اشتراک گذاشته میشوند.🔐 افتانا، تنها رسانه امنیت فاوای ایران است.🌐 AFTANA.IR🔻افتانا را ببینید.🆔 @aftana
افتانا_ AFTANA pinned a photo
🔻حرکت به سوی زبان مشترک برای امنیت سایبری زیرساختهای حیاتی🔹همزمان با افزایش تهدیدات سایبری علیه زیرساختهای حیاتی، ائتلاف امنیت سایبری فناوری عملیاتی (OT Cybersecurity Coalition) از دولت آمریکا خواسته است به جای توسعه مقررات پراکنده و بخشی، استاندارد بینالمللی ISA/IEC 62443 را به عنوان چارچوب اصلی و مشترک امنیت سایبری سامانههای کنترل صنعتی و فناوری عملیاتی به رسمیت بشناسد.🔹از نگاه OTCC، حرکت به سمت یک چارچوب جهانی و مورد توافق، علاوه بر کاهش هزینههای انطباق، میتواند همکاری میان دولتها، تولیدکنندگان تجهیزات و بهرهبرداران زیرساختهای حیاتی را نیز تسهیل کند.گزارش کامل را دریافت کنید:🌐🔗 چرا ائتلاف امنیت OT آمریکا استاندارد ISA/IEC 62443 را پیشنهاد میدهد؟ #پیشنهاد_هفته #شبکه_صنعتی 🆔 @aftana
🔻پرونده امنیت زیرساخت راهآهن روی میز مرکز فرماندهی عملیات امنیت سایبری🔹نشست بررسی وضعیت امنیت سایبری زیرساختهای راهآهن کشور به میزبانی مرکز فرماندهی عملیات امنیت سایبری و با حضور دکتر حجت، رئیس مرکز فرماندهی عملیات امنیت سایبری، جبارعلی ذاکری، مدیرعامل شرکت راهآهن جمهوری اسلامی ایران و همچنین نمایندگان قوه قضاییه، سازمان بازرسی کل کشور، سازمان پدافند غیرعامل و جمعی از مسئولان و کارشناسان دستگاههای ذیربط برگزار شد.🔹وضعیت امنیتی سامانه کنترل علائم الکتریکی راهآهن و همچنین موضوع آسیبپذیریهای موجود در برخی سامانهها و وبسایتهای مرتبط با شرکت راهآهن در این نشست، مورد بررسی و ارزیابی قرار گرفت و بر اهمیت صیانت از زیرساختهای حیاتی کشور بهویژه در حوزه حملونقل ریلی و ضرورت توجه به تهدیدات سایبری علیه این زیرساختها تأکید شد.🌐 لینک خبر#زیرساخت #راهآهن🆔 @aftana
🔻هوش مصنوعی گزارشهای جعلی آسیبپذیری تولید کرد🔹شرکت امنیتی JFrog اعلام کرده است که مجموعهای از آسیبپذیریهای منتسب به پایگاه داده متنباز SQLite که اخیراً در NVD ثبت شده بودند، از نظر فنی فاقد اعتبار هستند. این شرکت پس از بررسی شش مورد از این آسیبپذیریها که دارای امتیازهای بحرانی و بالا در سامانه CVSS بودند، به این نتیجه رسید که احتمالاً این گزارشها با استفاده از مدلهای مولد AI تهیه شدهاند.🔹در حالی که مؤسسه ملی استاندارد و فناوری آمریکا (NIST) همچنان با انبوهی از پروندههای بررسینشده در پایگاه ملی آسیبپذیریها (NVD) دستوپنجه نرم میکند، کارشناسان امنیت سایبری هشدار میدهند که گزارشهای جعلی تولیدشده توسط هوش مصنوعی بیش از گذشته وارد چرخه ثبت آسیبپذیریها خواهند شد و میتوانند کیفیت پایگاههای اطلاعاتی امنیتی را بهشدت تحت تأثیر قرار دهند. 🌐 چگونه آسیبپذیریهای تخیلی در پایگاههای معتبر امنیتی ثبت شدند؟ #آسیبپذیری #هوش_مصنوعی #جعلی🆔 @aftana
گوگل جلوی تغییر مخفیانه تنظیمات کروم را میگیردگوگل در حال توسعه قابلیت امنیتی جدیدی برای مرورگر کروم است که میتواند یکی از رایجترین روشهای آلوده شدن مرورگر کاربران را متوقف کند.این قابلیت بهصورت پیشفرض مانع نصب افزونههایی میشود که بدون اطلاع کاربر، صفحه «تب جدید» (New Tab) یا موتور جستوجوی پیشفرض کروم را تغییر میدهند. بسیاری از کاربران با این مشکل مواجه شدهاند که پس از نصب یک نرمافزار ناشناس، صفحه تب جدید کروم تغییر میکند، جستوجوها به موتورهای جستوجوی نامعتبر هدایت میشود یا مرورگر پیام Managed by your organization را نمایش میدهد؛ در حالی که رایانه شخصی آنها هیچ ارتباطی با یک سازمان ندارد. در بسیاری از این موارد، حذف افزونه نیز برای کاربر امکانپذیر نیست.لینک خبر#گوگل #کروم @aftana
🔻الکامپ از 9 تا 12 شهریورماه برگزار میشود🔹الکامپ بیستونهم با شعار «هوش مصنوعی، امنیت دیجیتال و آینده اقتصاد دیجیتال ایران»، از ۹ تا ۱۲ شهریورماه ۱۴۰۵ در محل دائمی نمایشگاههای بینالمللی تهران برگزار میشود و همچنین دولت هوشمند، فینتک، زیرساختهای ارتباطی، مراکز داده و فناوریهای نوین از محورهای آن خواهند بود.#الکامپ🆔@aftana
🔻مخزن AUR گرفتار بدافزارها شد؛ Arch Linux واگذاری بستهها را متوقف کرد🔹پروژه Arch Linux در واکنش به افزایش چشمگیر سوءاستفاده از مخزن Arch User Repository (AUR)، قابلیت واگذاری (Adoption) بستهها را بهطور موقت غیرفعال کرده است. 🔹این تصمیم پس از آن اتخاذ شد که مهاجمان با تصاحب بستههای موجود، اقدام به انتشار نسخههای آلوده و توزیع بدافزار میان کاربران کردند.🔹یکی از کاربران ردیت که این کمپین را رصد میکند، مدعی شده است دامنه حملات اکنون به بیش از ۲۰۰ بسته AUR گسترش یافته است. به گفته او، مهاجمان یا حسابهای کاربری نگهدارندگان بستهها را به خطر انداختهاند یا بستههای بدون سرپرست را تصاحب کردهاند. بر اساس همین گزارش، بستههای نسبتاً پرکاربردی مانند boringssl-git، icloudpd، windscribe-cli-v2-bin، stirling-pdf-desktop-bin، openconnect-sso، arduino-language-server-noclang-bin و pgadmin4-server نیز ممکن است در میان بستههای آلوده قرار داشته باشند. 🌐 لینک خبر#لینوکس #بدافزار 🆔 @aftana
🔻عارف: موانع مقرراتی اقتصاد دیجیتال باید برطرف شود 🔹معاون اول رئیسجمهور در جلسه ستاد ساماندهی و راهبری فضای مجازی، خواستار طراحی سازوکاری مشخص برای رسیدگی به مطالبات و دغدغههای متخصصان و نخبگان حوزه امنیت سایبری شد و گفت: «باید سازوکاری مشخص برای رسیدگی به دغدغهها و مطالبات نیروی انسانی متخصص و نخبگان این حوزه طراحی شود تا انگیزه لازم برای فعالیت و نقشآفرینی آنان افزایش یابد.»🔹وی افزود: ستاد ساماندهی و راهبری فضای مجازی باید با همکاری بخشهای مختلف، از جمله سازمان پدافند غیرعامل، برنامههای ارتقای امنیت سایبری کشور را با جدیت دنبال کند.🔹ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات، نیز در این جلسه گزارشی از وضعیت تأمین زیرساختهای ارتباطی زائران اربعین و همچنین گزارشی از روند اجرای وظایف وزارت ارتباطات در حوزه امنیت سایبری بر اساس ماده ۱۰۳ برنامه هفتم پیشرفت ارائه کرد. 🌐لینک خبر#فضای_مجازی 🆔 @aftana
🔻مرکز افتا از طرحهای مرتبط با هوش مصنوعی حمایت میکند🔹رئیس مرکز مدیریت راهبردی افتا از آمادگی این مرکز برای حمایت کامل از طرحها و محصولات حوزه هوش مصنوعی اعم از دستیار هوشمند برای مدیران، شکار تهدید، آگاهی از وضعیت امنیت سایبری سازمان، تحلیل ترافیک، شناسایی حملات و آسیبپذیریها و سایر موارد مرتبط خبر داد.🔹دکتر نوروززاده، در دیدار با استاندار گیلان با بیان اینکه تعداد آزمایشگاههای ارزیاب محصولات افتایی، از 6 مورد به 11 مورد رسیده و هدفگذاری مرکز افتا، 20 آزمایشگاه است گفت: یکی از آزمایشگاههایی که دارای بازار کار مناسبی خواهد بود، آزمایشگاه اصالت سنجی تجهیزات سایبری است تا دستگاهها و سازمانهای دارای زیرساخت حیاتی قبل از استفاده از تجهیز سایبری، گواهی اصالت آن را دریافت کنند، که با توجه به وجود 2 گمرک بندر انزلی و آستارا در گیلان، ظرفیت خوبی در این زمینه وجود دارد و مرکز مدیریت راهبردی افتا برای راهاندازی چنین آزمایشگاهی با تقاضای بخش خصوصی، موافقت و از آن حمایت خواهد کرد. 🌐 لینک خبر#مرکز_افتا 🆔@aftana
🔻معاونت علمی از تولید مودم نوری مبتنی بر تراشه بومی حمایت میکند🔹معاونت علمی، فناوری و اقتصاد دانشبنیان ریاستجمهوری با هدف توسعه صنعت تراشه کشور، فراخوان «حمایت از تولید مودم نوری با تراشه طراحی بومی» را با همکاری وزارت صنعت، معدن و تجارت، وزارت ارتباطات و فناوری اطلاعات و صندوق نوآوری و شکوفایی منتشر کرد.🔹علاقهمندان تا ۱۰ شهریورماه ۱۴۰۵ فرصت دارند که طرحهای پیشنهادی خود را ارسال کنند.🔗 اطلاعات بیشتر در:🌐 لینک خبر#تراشه #فراخوان🆔 @aftana
🔻جوایز SC Awards: یکی از قدیمیترین و معتبرترین جوایز در صنعت امنیت سایبری🔹جوایز SC Awards که توسط SC Media برگزار میشود، یکی از شناختهشدهترین و طولانیمدتترین برنامههای تقدیر در حوزه امنیت اطلاعات به شمار میرود.🔹دوره بیستونهم این جوایز با نزدیک به ۵۰۰ نامزدی در ۳۳ دسته تخصصی برگزار شد و هیئت داوران مستقل متشکل از حدود ۳۹ متخصص و مدیر ارشد امنیت، برندگان را بر اساس معیارهایی چون وضوح مشکل، قدرت رویکرد، شواهد اثربخشی، مقیاسپذیری و تأثیر کسبوکاری انتخاب کردند.🔹جوایز SC Awards 2026 بیش از هر چیز پیامی روشن داشت: امنیت سایبری در حال گذار از فاز «ابزارمحور» به فاز «نتیجهمحور و کسبوکارمحور» است. شرکتهایی که بتوانند پیچیدگی را کاهش دهند، هویت را بهدرستی کنترل کنند و تابآوری واقعی بسازند، برندگان فردا خواهند بود.جایزهای برای: 🌐 تجلیل از نوآوری، رهبری و تابآوری #جایزه #امنیت_سایبری #SC_Awards🆔 @aftana
🔻سه بانک به سامانه ناظر سکوهای آنلاین طلا متصل میشوند🔹بانکهای ملت، سامان و صادرات در مراحل پایانی اتصال به سامانه ناظر سکوهای خریدوفروش طلا قرار دارند. 🔹اجرای این طرح تحت نظارت کارگروه مادهی ۱۸ ضوابط سکوهای طلا و نقره و ستاد مرکزی مبارزه با قاچاق کالا و ارز انجام میشود و پس از تکمیل آزمونهای فنی، این بانکها، قراردادهای خود را با پلتفرمهای آنلاین منعقد خواهند کرد.➖دستورالعمل جدید بانک مرکزی که در ۲۵ خرداد تصویب شد، امکان فعالیت بانکها و اشخاص حقوقی دارای مجوز را بهعنوان خزانه رسمی فراهم میکند. سکوهای آنلاین میتوانند برای مدیریت ظرفیت فروش، بیمه و تحویل شمشهای استاندارد با خزانه های مورد تأیید همکاری کنند. این اقدام به هدف کاهش انحصار خزانهداری در بازار آنلاین انجام میشود.🆔 @aftana
🎥 چرا هیچ صدایی از رهبر سوم منتشر نمیشود؟🔹در شرایطی که کشور زیر تیغ جنگ ناخواسته قرار گرفته است و دشمن هم با اقدامات خود تا کنون نشان دادهاست که هیچ تعهدی به قواعد بینالمللی حاکم بر جنگها ندارد، این پرسش هم مطرح میشود که چرا تاکنون هیچ فایل صوتی یا تصویری از رهبر سوم منتشر نشده است؟➖ اما آیا انتشار یک فایل صوتی و یا ویدئویی میتواند حاوی اطلاعات ارزشمندی برای سازمانهای جاسوسی در آنسوی جبهه نبرد باشد؟ 🌐 لینک خبر#جنگ #جاسوسی_سایبری🆔 @aftana
🔻گوگل توسعهدهندگان ایرانی را از احراز هویت معاف کرد🔹بنابر اعلام گوگل مطابق طرحی که از حدود یک ماه دیگر بهصورت آزمایشی در برخی کشورها اجرا میشود، نصب اپهای توسعهدهندگانِ تأییدنشده روی دستگاههای مجهز به سرویسهای گوگل محدود میشود. بر اساس این طرح، توسعهدهندگانی که قصد انتشار اپلیکیشن برای اندروید را دارند، حتی اگر از گوگلپلی استفاده نکنند، باید هویت خود را نزد گوگل، تأیید و هزینهای کم پرداخت کنند.🔹گوگل اکنون توضیح دادهاست که دستگاههای موجود در کشورهای تحت تحریم و از جمله ایران، از بررسیهای احراز هویت معاف خواهند بود و البته به گفته گوگل، کاربران این مناطق از مزایای امنیتی طرح بهرهمند نخواهند شد.🌐 لینک خبر #گوگل #اندروید #تحریم🆔 @aftana
اطلاعیه مرکز فرماندهی عملیات امنیت سایبری در خصوص اقدامات حفاظتی ضروری مسئولین کشوری و فرماندهان امنیتی و نظامی با عنایت به شرایط جاری کشور و مقابله با دشمن متجاوز، مقتضی است مسئولین ارشد کشوری و لشکری، فرماندهان نظامی و امنیتی و کارمندان دستگاههای نظامی و امنیتی موارد زیر را به عنوان توصیههای اکید مورد ملاحظه قرار دهند. انتظار میرود با دقت نظر و رعایت این توصیهها، گامی مؤثر در خنثیسازی اقدامات خصمانه برداشته شود.🔻۱. از همراه داشتن هرگونه دستگاه الکترونیکی از جمله تلفن همراه (حتی در حالت خاموش)، ساعت هوشمند، تبلت، لپتاپ و هر وسیله دارای باتری و آنتن در محل جلسات محرمانه، مراکز نظامی و امنیتی، سایتهای مهم و مناطق عملیاتی خودداری شود.🔻۲. در صورت به همراه داشتن تلفن همراه، از نصب و استفاده هرگونه پیامرسان یا برنامه شبکه اجتماعی پرهیز گردد.🔻۳. از به کارگیری هر تلفن همراه یا سیمکارتی که به نام خود شخص یا اعضای خانواده ثبت شده، خودداری شود.🔻۴. در طول دوره جنگ از کارتهای بانکی شخصی و روشهای پرداخت آنلاین برای خریدها استفاده نشود.🔻۵. اگر محل سکونت شخص در پایگاههای داده ثبت شده است، از حضور در آن مکان خودداری شود.🔻۶. از خودروهایی که فرد یا خانواده مالک آنها هستند، استفاده نگردد.🔻۷. سایر ارتباطات با آشنایان به حداقل برسد.🔻۸. از گرفتن هرگونه عکس با تلفن همراه یا سایر دستگاهها، چه خدمات موقعیتیاب فعال باشد چه غیرفعال، خودداری شود. در صورت ثبت هر تصویری، لازم است فرد فوراً محل را ترک نماید.🔻۹. در صورت به همراه داشتن تلفن همراه، دسترسی موقعیت مکانی تلفن در تنظیمات اصلی غیرفعال شده و مجوزهای اعطاشده به همه برنامهها در بازههای زمانی منظم بازبینی گردد. لازم است هرگونه برنامه غیرضروری از تلفن همراه حذف شده و دسترسی سایر برنامهها به موقعیت مکانی، دوربین، میکروفون، دفترچه تلفن و پیامکوتاه به حداقل برسد.🔻۱۰. لازم است موارد فوق برای اعضای خانواده، نزدیکان و مرتبطین نیز رعایت گردد.🆔@aftana
🔻دو بدافزار جدید از نهادهای دولتی آسیای مرکزی جاسوسی میکنند🔹پژوهشگران شرکت امنیت سایبری کسپرسکی از شناسایی یک موج جدید از حملات سایبری خبر دادهاند که احتمال میرود توسط یک گروه هکری چینیزبان انجام شده باشد. این حملات از ژانویه ۲۰۲۵ آغاز شده و عمدتاً نهادهای دولتی در کشورهای آسیای مرکزی از جمله افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و همچنین سوریه را هدف قرار داده است.🔹ویژگی اصلی این حملات، استفاده از دو بکدور جدید با نامهای OctLurk و SilkLurk است که در کنار ابزاری اختصاصی به نام LurkProxy برای هدایت و مخفیسازی ترافیک شبکه به کار گرفته میشوند.🔹به گفته پژوهشگران، ظهور چارچوب بدافزاری OctLurk و SilkLurk نشان میدهد مهاجمان بهطور مداوم روشهای خود را برای فرار از شناسایی و حفظ دسترسی به شبکههای آلوده ارتقا میدهند. این دو بدافزار برای رمزگشایی بخشهای مختلف خود از اطلاعات منحصربهفرد هر دستگاه، مانند شماره سریال هارددیسک یا نام رایانه، استفاده میکنند؛ روشی که مهندسی معکوس و شناسایی خودکار آنها را بهمراتب دشوارتر میکند.🌐لینک خبر #بدافزار #در_پشتی🆔@aftana
افتانا_ AFTANA pinned a photo
🔻آسیبپذیری در Adobe هکرها را از تعامل با کاربر بینیاز میکند🔹شرکت Adobe برای Adobe Campaign Classic (ACC)، پلتفرم سازمانی اتوماسیون بازاریابی خود، بهروزرسانی امنیتی جدیدی را برای رفع یک آسیبپذیری فوقبحرانی با امتیاز 10.0 منتشر کرد. این آسیبپذیری با شناسه CVE-2026-48449 شناسایی میشود.🔹این شرکت از تمامی کاربران و مدیران فناوری اطلاعات خواست که برای کاهش خطرات امنیتی و جلوگیری از سوءاستفاده احتمالی مهاجمان، آخرین بهروزرسانیهای منتشرشده را در سریعترین زمان ممکن نصب کنند.🌐 بهروزرسانی یک آسیبپذیری 10 امتیازی#آسیبپذیری #ادوبی #Adobe🆔@aftana
🔻آیا گیمرها بیشتر از بازیسازان آسیب دیدند🔹به گفته فرزانه شریفی، معاون پژوهش بنیاد ملی بازیهای رایانهای، اگرچه بازیسازان در مقایسه با گیمرها، در شرایط قطعیهای گسترده اینترنت در سال گذشته و ماههای اخیر، وضعیت نسبتا بهتری داشتند و توانستند تا حدودی تیم خود را از این بحران نجات دهند، اما این محدودیتها به هر دو گروه صدمه وارد کرده است.🔹وی گفت: بهدلیل فعال بودن اینترنت داخلی،کاربران همچنان میتوانستند از فروشگاههای داخلی، بازیهای ایرانی را دانلود و استفاده کنند و از این روز وضعیت بازیسازان نسبتا بهتر بود و درصد آسیبپذیری و خسارت گیمرها در این شرایط بسیار بیشتر بوده است.🔹شریفی افزود: برای قضاوت نهایی و دقیق درباره میزان خسارتها، علاوه بر پیمایشهای مصرف، به انتشار دادههای پیمایشهای تولید نیز نیاز است.🌐 معاون پژوهش بنیاد ملی بازیهای رایانهای از آثار قطعیهای اخیر اینترنت گفت#بازیهای_رایانهای 🆔@aftana
🔻ناامن، غیرشفاف و غیرپاسخگو🔹گزارش مرکز پژوهشهای مجلس شورای اسلامی که با عنوان مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی با تمرکز بر موضوع نقض داده منتشر شده است، از معدود گزارشهای رسمی است که در آن به آسیبشناسی وضعیت امنیت سایبری و حفاظت از دادهها در کشور پرداخته و آن را با الزامات بینالمللی و نمونههای برجسته جهانی مقایسه کرده است.➖اگر ضعف زیرساختها، ضعف مدیریت دادهها، اطلاعرسانی ناکارآمد، کمبود نیروی متخصص، عدم مسئولیتپذیری، هزینه بالای امنیت، ضعف در واکنش به حوادث، ضعف نظارت و قوانین، آثار تحریم و فیلترینگ و پیامدهای گسترده نقضها را بهعنوان چالشهای کلیدی بپذیریم چه تدابیری میتوان برای برونرفت از آنها اندیشید؟اینجا بخوانید:🌐🔗 مروری بر گزارش چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران#مرکز_پژوهشهای_مجلس #اختلال_بانکها #نشت_داده🆔 @aftana
حمله سایبری به تأسیسات آب آمریکا در دکترین آفندی ایران نیست🔹 کیانوش ادیب، کارشناس مسائل سایبری، ادعاهای مطرحشده درباره نقش ایران در حادثه سایبری مینهسوتا را مغایر با دکترین جمهوری اسلامی ایران دانست.🔸«حمله سایبری به تصفیهخانههای آب و دستکاری مواد شیمیایی آن، خارج از دکترین آفندی جمهوری اسلامی ایران است؛ زیرا هرگونه استفاده از سلاح کشتارجمعی، چه فیزیکی و چه سایبری، بر اساس فتوای رهبر انقلاب، حرام بوده و ایران با وجود برخورداری از توانمندی، از چنین اقداماتی استفاده نخواهد کرد.»🔸 وی افزود: «بر این اساس، رخداد مینهسوتا را نمیتوان به ایران نسبت داد و از منظر تحلیلی، دو احتمال قابل بررسی است.»🔹 تحلیل نخست: این حمله ممکن است از سوی رژیم صهیونیستی یا عوامل وابسته به آن با هدف ایجاد تنش و فراهم کردن زمینه برای متهم کردن ایران طراحی شده باشد.🔹تحلیل دوم: احتمال اجرای یک عملیات «پرچم دروغین» (False Flag) از سوی آمریکا نیز وجود دارد؛ اقدامی که در آن، حمله بهگونهای طراحی میشود تا مسئولیت آن به ایران نسبت داده شود.@TasnimNews
🔻فینیاس فیشر: هکری که کابوس شرکتهای جاسوسافزاری شد🔹در تاریخ امنیت سایبری، نامهای مرموز کم نیستند، اما کمتر کسی به اندازه فینیاس فیشر به یک افسانه زنده تبدیل شده است. 🔹با گذشت بیش از یک دهه از مشهورترین حملات ، او همچنان شناختهشدهترین هکری است که با وجود عملیاتهای پرسروصدا و افشای گسترده اسناد محرمانه، هرگز شناسایی یا بازداشت نشده است. 🔹برخلاف بسیاری از مهاجمان که پس از نفوذ ناپدید میشوند، او معمولاً پس از هر حمله گزارشهای فنی مفصلی منتشر میکرد که هم آموزش نفوذ بودند و هم بیانیهای سیاسی؛ مجموعهای مورد توجه فعالان امنیت سایبری و هکتیویستها با عنوان HackBack.🔹با وجود تحقیقات گسترده، هویت او همچنان ناشناخته است. خود فینیاس یک بار به روزنامهنگاری که سالها با او در تماس بود، گفت: هر چیزی که درباره هویتم میگویم، نیمی شوخی و نیمی اطلاعات غلط است. عادت دارم سرنخهای گمراهکننده بدهم.🌐 معمای هکری که هرگز شناسایی نشد#هکر #فینیاس_فیشر🆔@aftana
🔻روسیه حکم تعقیب بینالمللی پاول دوروف را صادر کرد🔹سرویس امنیت فدرال روسیه (FSB) پاول دوروف، بنیانگذار تلگرام را به تسهیل فعالیتهای تروریستی متهم کرده و برای او حکم تعقیب بینالمللی صادر کرده است. 🔹بنابر اعلام FSB، این اتهامات به دلیل ناکامی تلگرام در حذف محتوایی مطرح شده است که توسط سرویسهای اطلاعاتی اوکراین و همچنین گروههای تروریستی و افراطی برای برنامهریزی و هماهنگی اقدامات خرابکارانه، عملیات تروریستی، کشتارهای جمعی و کلاهبرداریهای سایبری در داخل فدراسیون روسیه مورد استفاده قرار میگرفت.🔹تلگرام که دوروف آن را در سال ۲۰۱۳ بنیانگذاری کرد، بنابر آمار این شرکت، اکنون بیش از یکمیلیارد کاربر در سراسر جهان دارد و در هر دو سوی جبهه روسیه و اوکراین بهطور گسترده مورد استفاده قرار میگیرد. 🌐 لینک خبر #تلگرام #پاول_دوروف #روسیه 🆔 @aftana
🔻آمریکا دامنه هشدار درباره حملات سایبری منتسب به ایران علیه زیرساختهای صنعتی را گسترش داد🔹نهادهای امنیت سایبری ایالات متحده با انتشار نسخه بهروزشده یک هشدار مشترک، مدعی شدهاند که گروههای سایبری منتسب به ایران دامنه حملات خود علیه سامانههای کنترل صنعتی را گسترش دادهاند و اکنون علاوه بر برخی تجهیزات شناختهشده، طیف وسیعتری از کنترلکنندههای منطقی قابل برنامهریزی (PLC) را هدف قرار میدهند.🔹در این گزارش ادعا شده است که برخی مهاجمان پس از دستیابی به تجهیزات صنعتی، اقدام به تغییر تنظیمات کنترلی، دستکاری دادههای عملیاتی یا ایجاد اختلال در فرآیندهای صنعتی کردهاند؛ اقداماتی که در صورت موفقیت میتواند توقف تولید، اختلال در ارائه خدمات و خسارتهای اقتصادی قابل توجهی را در پی داشته باشد.🌐 لینک خبر#شبکه_صنعتی #آمریکا #ایران #جنگ🆔 @aftana
🔻هوش مصنوعی علیه هوش مصنوعی🔹مایکروسافت از نخستین مدل هوش مصنوعی تخصصی خود در حوزه امنیت سایبری با نام MAI-Cyber-1-Flash و همچنین یک پلتفرم امنیت سایبری عاملمحور (Agentic) با نام Perception رونمایی کرد؛ اقدامی که این شرکت را در رقابت مستقیم با راهکارهای امنیتی مبتنی بر هوش مصنوعی شرکتهایی مانند OpenAI، گوگل و Anthropic قرار میدهد.🔹مایکروسافت معتقد است با افزایش استفاده مهاجمان سایبری از هوش مصنوعی، سازمانها نیز باید از همان فناوری برای مقابله با تهدیدها بهره بگیرند. هایت گالو، معاون بخش امنیت مایکروسافت، در اینباره گفت: Perception به سازمانها کمک میکند با استفاده از هوش مصنوعی، در همان مقیاس و سرعتی که مهاجمان از آن بهره میبرند، از خود دفاع کنند.🌐 نخستین مدل امنیت سایبری هوش مصنوعی مایکروسافت رونمایی شد#مایکروسافت #هوش_مصنوعی 🆔@aftana
🔻 ورود دیوان محاسبات به ترکفعلهای مؤثر در اختلال سامانههای بانکی🔹دیوان محاسبات، عدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساختهای حیاتی بانکها و نقش موثر آن در بروز اختلالات اخی را بدون اغماض مورد رسیدگی قرار خواهد داد.🔹دیوان محاسبات کشور اعلام کرد: بررسیهای این نهاد نظارتی نشان میدهد بخشی از اختلالات ایجادشده در سامانههای بانکی و اخلال در انجام مبادلات مالی و تضییع حقوق مردم، ناشی از فرسودگی زیرساختهای فناوری اطلاعات و عدم اجرای تکالیف قانونی دستگاههای اجرایی و بانکهای عامل در اختصاص درصدی از مصارف هزینهای و عملیاتی به ارتقای امنیت شبکه، امنیت زیرساختها و امنیت سامانهها (موضوع احکام قوانین بودجه سالهای ۱۴۰۲، ۱۴۰۳ و ۱۴۰۴) بوده که پیشتر نیز در گزارشهای تفریغ بودجه سالهای ۱۴۰۲ و ۱۴۰۳ مورد تأکید قرار گرفته است. دیوان محاسبات کشور ضمن پیگیری و تسهیلگری برای رفع ایرادات و موانع موجود، رسیدگی به ترک فعل دستگاههای مسئول و بانکهای عامل، بهویژه عدم اجرای تکالیف قانونی مرتبط با تأمین اعتبارات پدافند غیرعامل و ارتقای امنیت زیرساختهای حیاتی را بدون اغماض در دستور کار دارد.#اختلال_بانکها #دیوان_محاسبات🆔@aftana
🔻فناوری بلاکچین در خدمت مخفیکاری باتنت Dysphoria🔹باتنت اینترنت اشیای Dysphoria پس از مختل شدن زیرساخت JackSkid، با بهرهگیری از سامانههای نامگذاری مبتنی بر بلاکچین و شبکهای از دستگاههای آلوده که بهعنوان پروکسی عمل میکنند، معماری زیرساخت فرماندهی و کنترل (C2) خود را تغییر داده است؛ تغییری که به گفته پژوهشگران، مقابله با این باتنت را دشوارتر میکند.🔹بررسیها نشان میدهد Dysphoria نسخه تکاملیافته باتنت JackSkid است؛ یکی از چهار باتنت اینترنت اشیا که در ۱۹ مارس طی عملیات مشترک نهادهای مجری قانون آمریکا، آلمان و کانادا هدف قرار گرفت. 🔹بر اساس اسناد دادگاه، JackSkid پیش از این عملیات، بیش از ۹۰ هزار دستور اجرای حملات منع سرویس توزیعشده (DDoS) صادر کرده بود. 🌐 لینک خبر#باتنت #اینترنت_اشیا #بلاکچین🆔@aftana
🔻بهروزرسانی با سه روز تاخیر: سپر زمانی گیتهاب در برابر پکیجهای آلوده🔹گیتهاب یک سازوکار جدید تأخیر زمانی (Cooldown) را به ابزار Dependabot اضافه کرده است که به این ابزار اجازه میدهد پس از انتشار یک نسخه جدید، حداقل سه روز صبر کند و سپس برای بهروزرسانی آن، یک Pull Request ایجاد کند.🔹به گفته گیتهاب، تأخیر پیشفرض سهروزه فقط برای بهروزرسانی نسخهها اعمال میشود؛ یعنی زمانی که هدف، بهروز نگه داشتن کتابخانهها و پکیجهای نرمافزاری مورد استفاده یک پروژه است. اما بهروزرسانیهای امنیتی همچنان بدون این تأخیر منتشر میشوند. 🔹در یک سال گذشته، کنترلهای مشابهی برای ایجاد فاصله زمانی میان انتشار و استفاده از پکیجها در اکوسیستمهای نرمافزاری مختلف معرفی شدهاند. از جمله این موارد میتوان به Visual Studio Code (VS Code)، Ruby، Bun، npm، pnpm و Yarn اشاره کرد.🌐 لینک خبر #گیتهاب #بهروزرسانی #github🆔 @aftana
🔻 نشت دادهها از اسنپفود تا شبکه بانکی: شفافیت کلید بازسازی اعتماد است🔹مرکز پژوهشهای مجلس شورای اسلامی گزارشی با عنوان «مروری بر چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران با رویکرد تطبیقی (با تمرکز بر موضوع نقض داده)» تدوین کرده است.🔹این گزارش، نمونههای برجستهای از حملههای سایبری به سازمانها و شرکتهای ایرانی مانند اسنپفود، تپسی، شبکه بانکی و شرکتهای بیمه را تحلیل میکند. در این بررسیها، علاوه بر پیامدهای اقتصادی، اجتماعی و اعتباری این حملهها، به ضعفهای زیرساختی، قانونی و مدیریتی در حوزه امنیت سایبری کشور نیز توجه شده است.🔗گزارش کامل را دریافت کنید:🌐 چالشها و راهکارهای سیاستی ارتقای امنیت سایبری در ایران #مرکز_پژوهشهای_مجلس #نشت_داده 🆔 @aftana
🔻یک کاربر عادی هم میتواند به GitLab دستور بدهد🔹پژوهشگران امنیتی شرکت depthfirst در ۲۴ ژوئیه کد اثبات مفهوم (PoC) یک آسیبپذیری در GitLab را منتشر کردند؛ نقصی که GitLab حدود شش هفته قبل، آن را بیسروصدا برطرف کرده بود. 🔹این آسیبپذیری به مهاجمی که تنها یک حساب کاربری عادی داشته و امکان Push کردن کد به یک پروژه را دارد، اجازه میدهد روی سرورهای خودمیزبان GitLab نسخه 18.11.3 که هنوز بهروزرسانی نشدهاند، دستورات دلخواه را با سطح دسترسی کاربر git اجرا کند.🔹پژوهشگران depthfirst اعلام کردهاند تاکنون هیچ مدرکی از سوءاستفاده این آسیبپذیری در حملات واقعی مشاهده نشده است.🌐 لینک خبر#آسیبپذیری #GitLab🆔@aftana
🔻وقتی مرورگر شما به کارخانه ساخت بدافزار تبدیل میشود🔹پژوهشگران امنیتی از شناسایی یک کارزار جدید بدافزار تبلیغاتی با نام SourTrade خبر دادهاند که در آن، مهاجمان بهجای ارسال یک فایل مخرب کامل، اجزای مختلف آن را به مرورگر قربانی منتقل میکنند تا فایل اجرایی نهایی مستقیماً روی سیستم کاربر و در داخل مرورگر ساخته شود. این روش که بر پایه نسخهای سالم از محیط اجرای Bun طراحی شده، تشخیص تهدید را برای سامانههای امنیتی مبتنی بر هش فایل دشوارتر میکند.🔹 شرکت امنیتی Confiant اعلام کرده است این کارزار از اواخر سال ۲۰۲۴ فعال بوده و با جعل هویت پلتفرمهای شناختهشدهای مانند TradingView، Solana و Luno، معاملهگران و سرمایهگذاران حوزه ارزهای دیجیتال را در ۱۲ کشور و به ۲۵ زبان مختلف هدف قرار داده است.اینجا بخوانید که چگونه اتفاق میافتد:🌐 روش تازه مهاجمان برای فرار از شناسایی#بدافزار #مرورگر🆔 @aftana
🔻سرویسهای مایکروسافت با یک خطای داخلی مختل شدند🔹مایکروسافت اعلام کرده است که یک خطا در سامانه خودکار مدیریت درخواستهای نگهداری شبکه، عامل اصلی قطعی گسترده اخیر در سرویسهای Microsoft 365 بوده است. این خطا باعث شد مسیرهای IP از تعداد بیشتری دستگاه شبکه نسبت به مقدار موردنظر حذف شوند و در نتیجه، دسترسی کاربران به سرویسهای Azure و Microsoft 365 با اختلال مواجه شود. 🔹این قطعی از ساعت ۱۰:۴۴ صبح به وقت شرق آمریکا در روز پنجشنبه ۲۳ ژوئیه آغاز شد و بیشتر مشتریانی را تحت تأثیر قرار داد. بیشترین شکایتها مربوط به SharePoint با ۷۸ درصد گزارشها بود و پس از آن Excel با ۱۱ درصد و مرکز مدیریت Microsoft 365 با ۶ درصد قرار داشتند.🔹این شرکت یک بررسی داخلی گسترده را آغاز کرده است تا ایمنی کنترلها، فرآیندهای خودکار و سازوکار اجرای درخواستهای نگهداری شبکه را ارزیابی کند. مایکروسافت اعلام کرده است پس از پایان تحقیقات، گزارش نهایی بررسی رخداد (Post Incident Review) را منتشر خواهد کرد؛ گزارشی که معمولاً طی ۱۴ روز پس از چنین حوادثی ارائه میشود. 🌐 لینک خبر#مایکروسافت 🆔@aftana
🔻وبینار «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی» برگزار میشود🔹انجمن رمز ایران با هدف ارتقای دانش و آشنایی دانشجویان با فناوریهای نوین، فضای کسبوکار، فرصتهای شغلی در صنعت امنیت فضای تولید و تبادل اطلاعات، وبیناری با عنوان «تکامل استراتژیک در امنیت سایبری؛ از شکنندگی تا پادشکنندگی» برگزار میکند. 🔹در این وبینار که روز سهشنبه ۶ مرداد ۱۴۰۵ از ساعت ۱۵:۳۰ تا ۱۷:۰۰ به صورت آنلاین و در اتاق مجازی برگزار خواهدشد، دکتر ابوالفضل روحانی، رئیس کانون هماهنگی دانش، صنعت و بازار افتا، به ارائه مباحثی پیرامون رویکردهای نوین در حوزه امنیت سایبری و راهکارهای افزایش تابآوری سازمانها در برابر تهدیدات سایبری خواهد پرداخت. اطلاعات بیشتر در: 🔗🌐 لینک خبر#کانون_افتا #انجمن_رمز #وبینار🆔 @aftana
🔻شورای عالی فضای مجازی خبر برخورد با بلاگرها را تکذیب کرد🔹دبیرخانه شورای عال فضای مجازی درپی انتشار خبری مبنی بر مصوبه جدید شورای عالی فضای مجازی درخصوص بلاگرها و سلبریتیها از هفته آینده، اعلام کرد که این خبر از اساس کذب است و تاکید کرد: بیش از یک سال است که جلسه شورای عالی فضای مجازی تشکیل نشده که چنین مصوبهای داشته باشد و به هیچ وجه، چنین مصوبهای در دستور بررسی هم نیست.🔹دبیرخانه شورای عالی فضای مجازی از رسانهها خواست که نسبت به بازنشر اظهارنظرها و خبرهای بیاساس، خودداری کرده و اخبار را صرفا از طریق مراجع رسمی دریافت کنند.➖به تازگی برخی رسانهها به نقل از مسئول فعالان فضای مجازی کهگیلویه و بویراحمد، از آغاز فرایند ساماندهی و بیمه فعالان فضای مجازی از هفته جاری با همکاری وزارت فرهنگ و ارشاد اسلامی و همچنین برخورد قانونی با افرادی که خارج از چارچوب قوانین فعالیت کنند، خبر داده بودند. #فضای_مجازی 🆔 @aftana
🔻چگونه Notepad++ به ابزار جاسوسی تبدیل شد 🔹تیم واکنش به رخدادهای رایانهای اوکراین (CERT-UA) نسبت به یک کارزار جدید سایبری هشدار داده است که در آن مهاجمان با استفاده از یک افزونه مخرب که خود را بهعنوان افزونهای برای نرمافزار Notepad++ معرفی میکند، سیستمهای ویندوزی را آلوده میکنند. 🔹بر اساس اعلام CERT-UA، این فعالیت به گروه تهدید UAC-0099 نسبت داده شده است؛ گروهی همسو با روسیه که پیشتر نیز از آسیبپذیریهای نرمافزار WinRAR برای توزیع بدافزار LONEPAGE سوءاستفاده کرده بود. این گروه همچنین در حملات قبلی خود از ایمیلهای فیشینگ برای استقرار بدافزارهای MATCHBOIL، MATCHWOK و DRAGSTARE استفاده کرده و دستکم از اواسط سال ۲۰۲۲ فعال بوده است.🌐 لینک خبر#افزونه_جعلی #بدافزار #جاسوسافزار #فیشینگ🆔@aftana
🔻آیا وارد عصر شرارت هوش مصنوعی شدهایم؟🔹پس از افشای حمله عاملهای OpenAI به Hugging Face بار دیگر موضوعاتی مانند خارجاز کنترل شدن هوش مصنوعی مطرح شده؛ اما متخصصان امنیت میگویند آنچه رخ داد نشانه شرور شدن مدلها نیست، بلکه نتیجه آموزش آنها برای رسیدن به هدف، حتی از مسیرهای پیچیده و غیرمنتظره است و آنها فقط ماموریتی را انجام دادهاند که برای آنها تعریف شدهاست.🔹رناتو مارینیو، مدیر ارشد تحقیقات شرکت Morphus Labs و مدرس مؤسسه فناوری SANS، در واکنش به این حادثه تأکید کرد: وسوسهانگیز است که نتیجه بگیریم هوش مصنوعی حالا میتواند بهطور مستقل هک کند و همهچیز از کنترل خارج شده است؛ اما باید در برابر چنین برداشتی مقاومت کرد.🔹او در بخش دیگری از تحلیل خود، به جنبه تبلیغاتی این ماجرا نیز اشاره میکند. او معتقد است شرکتهای فعال در حوزه هوش مصنوعی با برجسته کردن توانایی مدلهای خود در کشف آسیبپذیریها و اجرای حملات، ناخواسته یا حتی آگاهانه، قدرت فناوری خود را نیز تبلیغ میکنند. 🌐 اعتراف OpenAI درباره حمله عاملهای هوش مصنوعی به Hugging Face#هوش_مصنوعی #OpenAI #Hugging_Face🆔 @aftana
🔻نشت اطلاعات Azure DevOps با یک کامنت مخفی 🔹پژوهشگران امنیت سایبری از شناسایی یک آسیبپذیری در سرور رسمی Azure DevOps MCP مایکروسافت خبر دادهاند که به مهاجمان اجازه میدهد تنها با قرار دادن یک کامنت مخفی در یک Pull Request، عامل هوش مصنوعی بررسیکننده کد را فریب داده و آن را به انجام اقداماتی خارج از محدوده وظیفه اصلیاش وادار کنند. 🔹در این سناریو، عامل هوش مصنوعی با استفاده از مجوزهای کاربر قربانی میتواند به پروژههای دیگری که مهاجم به آنها دسترسی ندارد وارد شود و اطلاعات حساس را استخراج کند.🔹مایکروسافت به سازمانها توصیه کرد که سطح دسترسی کاربران و عاملهای هوش مصنوعی را تا حد امکان محدود کنند و پیش از سپردن هر وظیفه به هوش مصنوعی، تغییرات را بررسی کنند. با این حال، پژوهشگران یادآور میشوند که در این حمله، دستور مخرب داخل کامنتی قرار دارد که در رابط کاربری برای بازبین قابل مشاهده نیست؛ موضوعی که تشخیص آن را برای کاربران تقریباً غیرممکن میکند.🌐 لینک خبر#مایکروسافت #آسیبپذیری #azure #هوش_مصنوعی🆔 @aftana
🔻چه کسی فوتبال۳۶۰ را کُشت؟🔹فوتبال۳۶۰، رسانهای که طی چند سال گذشته از یک برنامه اینترنتی به یک برند رسانهای با میلیونها کاربر تبدیل شده بود، درست دقایقی پیش از پخش برنامه زنده خود از دسترس خارج شد. 🔹در هیاهوی گمانهزنیها، تقریباً همه نهادهایی که افکار عمومی احتمال میداد در این تصمیم نقش داشته باشند، مسئولیتش را رد کردند.🔹این وضعیت، واکنش فعالان اکوسیستم فناوری را هم در پی داشت. انجمن تجارت الکترونیک تهران در بیانیهای، تعلیق دامنه در سطح رجیستری را تهدیدی در حذف کامل هویت دیجیتال یک کسبوکار خواند. 🔹شاید پرسش مهمتر از اینکه چرا فوتبال۳۶۰ از دسترس خارج شد؛ این باشد که در حکمرانی فضای دیجیتال ایران، مسئول تصمیمهای اینچنینی دقیقاً چه کسی است؟ اگر فردا نوبت کسبوکار دیگری باشد، آیا مسیر تصمیمگیری، مرجع پاسخگو و حق اعتراض آن نیز به همین اندازه مبهم خواهدبود؟🔹و تا زمانی که پاسخ روشنی برای این سؤالات وجود نداشتهباشد، زنجیره انکارها و پاسکاری مسئولیت، خود به بخشی از خبر تبدیل خواهدشد. 🌐 پنهانکاری و انکار در حذف رسانه فوتبالی مهم ایران #کسبوکار_دیجیتال #محدودیت #فیلترینگ🆔 @aftana
🔻کمبود نیروی انسانی متخصص بر توان دفاع سایبری اثر میگذارد🔹ابوالفضل روحانی، رئیس کانون افتا:➖کمبود جدی نیروی انسانی متخصص در دستگاههای حاکمیتی و به ویژه شبکه بانکی بر توان دفاع سایبری بانکها اثر میگذارد.➖اجبار بانکها به استفاده از محصولات داخلی فاقد کیفیت، همانقدر آسیبزاست که وابستگی کامل به محصولات خارجی. سیاستگذاری در حوزه بومیسازی باید مبتنی بر استانداردهای فنی باشد.➖بانکها میتوانند بخشی از منابع خود را صرف حمایت از شرکتهای دانشبنیان و استارتاپهای فعال امنیت سایبری کنند تا محصولات داخلی توان رقابت پیدا کنند.➖در زمان وقوع حملات سایبری نباید صرفاً شرکتهای ارائهدهنده هستههای بانکی، مورد سؤال قرار گیرند، بلکه بانک مرکزی نیز باید درباره کیفیت نظارت و اجرای الزامات امنیتی پاسخگو باشد.➖میتوان مرکزی برای «مدیریت ادراک و تابآوری شناختی» در شبکه بانکی ایجاد کرد که طلاعرسانی واحد، مدیریت افکار عمومی و افزایش اعتماد مردم به نظام بانکی را در شرایط بحران، برعهده بگیرد.🌐 تهدیدهای سایبری پیش روی شبکه بانکی #اختلال_بانکها #کانون_افتا #بومیسازی 🆔 @aftana
📣افتانا؛ صدای اکوسیستم امنیت فناوری اطلاعات ایران🔏 در دنیای پیچیده تهدیدات سایبری، اطلاعات درست، دقیق و بهموقع کمیاب است.🌐 AFTANA.IR🆔 @aftana
🔻پشت آمارهای عجیب حملات سایبری چه رازی پنهان است؟🔹این روزها اخباری از قول برخی شرکتها و سازمانها میشنویم: ۴۰ هزار حمله سایبری را در سال دفع کردیم، روزانه هزاران حمله سایبری خنثی شد و از این دست آمارهای چشمگیر. وقتی این آمار بدون ارائه تحلیل در رسانهها طرح میشود، منجر به سوء برداشت خواهد شد و از طرفی میتواند به اشتباه به عنوان موفقیت آن شرکت یا سازمان ارائه شود. 🔹اما واقعیت چیست؟ این آمارها تا چه اندازه معنا دارند و اساساً «حمله سایبری» که از آن صحبت میشود، چه نوع حملهای است؟➖و اگر اعداد بزرگ، همیشه به معنای تهدید بزرگ نیستند، پس:🌐 چند ده هزار حمله سایبری در سال به چه معنی است؟#حمله_سایبری #DDos #APT🆔@aftana
🔻تعلیق دامنه فراتر از فیلترینگ است: خاموشی هویت دیجیتال یک کسبوکار🔹انجمن تجارت الکترونیک درباره تعلیق دامنه «فوتبال ۳۶۰» در بیانیهای درباره تعلیق دامنه در سطح رجیستری .ir نوشت: امروز که اقتصاد دیجیتال بیش از هر زمان دیگری به ثبات، اعتماد و پیشبینیپذیری نیاز دارد، نباید تجربههای پرهزینه، بار دیگر تکرار شود. امروز بسیاری از کسبوکارهای ایرانی، بهدلیل تحریمها، محدودیتهای بینالمللی و خودداری شرکتهای خارجی از ارائه خدمات، ناگزیر به استفاده از دامنه .ir هستند. اگر رجیستری ملی نیز به ابزاری برای اعمال محدودیت بدون ضابطه و خارج از فرایند شفاف تبدیل شود، این کسبوکارها در شرایطی قرار میگیرند که نه امکان اتکا به زیرساختهای بینالمللی را دارند و نه از امنیت زیرساخت ملی خود اطمینان دارند.رجیستری ملی، زیرساخت اعتماد اقتصاد دیجیتال کشور است.آنچه امروز نیازمند صیانت است، نه صرفاً یک دامنه، بلکه اصل حاکمیت قانون، شفافیت در تصمیمگیری و امنیت حقوقی اکوسیستم اقتصاد دیجیتال ایران است.🌐واکنش انجمن تجارت الکترونیک به تعلیق دامنه در سطح رجیستری .ir#انجمن_تجارت_الکترونیک #دامنه #کسبوکار_دیجیتال🆔@aftana
🔻وصله SharePoint دور زده شد؛ سرقت Machine Key ادامه دارد🔹مهاجمان سایبری بهطور فعال در حال بهرهبرداری از آسیبپذیری بحرانی CVE-2026-50522 در Microsoft SharePoint هستند؛ نقصی که به آنها امکان میدهد کلیدهای امنیتی موسوم به Machine Key را سرقت کرده و حتی پس از نصب وصله امنیتی نیز دسترسی خود به سامانههای آلوده را حفظ کنند. 🔹در صورت سرقت این کلیدها، مهاجم قادر خواهد بود توکنهای احراز هویت معتبر تولید کند، هویت کاربران را جعل کرده و با سطح دسترسی آنها به منابع مختلف از جمله سایتها و اسناد SharePoint دسترسی پیدا کند.🌐 لینک خبر#آسیبپذیری #مایکروسافت #SharePoint🆔 @aftana
🔻عاملهای هوش مصنوعی اندروید فریب متنهای نامرئی را میخورند🔹پژوهشگران امنیت سایبری از شناسایی مجموعهای از آسیبپذیریها در عاملهای هوش مصنوعی متنباز اندروید خبر دادهاند؛ ضعفهایی که میتوانند از نمایش متنهای تقریباً نامرئی روی صفحهنمایش آغاز شوند و در نهایت به اجرای دستورات روی رایانهای منجر شوند که گوشی را از طریق ADB کنترل میکند. 🔹به گفته محققان، یک اپلیکیشن اندرویدی که امکان نمایش لایه (Overlay) روی سایر برنامهها و دسترسی به فضای ذخیرهسازی مشترک را داشته باشد، میتواند دستوراتی را روی صفحه نمایش دهد که برای کاربر قابل مشاهده نیستند، اما عامل هوش مصنوعی آنها را از روی اسکرینشات میخواند، بخشی از رابط کاربری واقعی تصور میکند و بر همان اساس اقدام بعدی خود را انجام میدهد.🌐 لینک خبر#اندروید #هوش_مصنوعی #آسیبپذیری🆔 @aftana
🔻 وقتی هوش مصنوعی به شما بدافزار پیشنهاد میدهد🔹کشف نزدیک به ۷ هزار و ۶۰۰ مخزن آلوده در گیتهاب نشان میدهد مهاجمان سایبری با فریب مدلهای هوش مصنوعی نظیر جمینای و چتجیپیتی، در حال انتشار بدافزار جاسوسی SmartLoader هستند.🔹 آزمایشهای انجامشده روی مدلهای کلود کد شرکت انتروپیک، جمینای گوگل و چتجیپیتی شرکت اوپنایآی نشان داده که این مدلها حتی بدون دریافت لینک مستقیم، مخازن آلوده کمپین را شناسایی کرده و راهنماهای آلوده را به عنوان مستندات معتبر پردازش میکنند.🌐 تهدید جدید در گیتهاب#گیتهاب #هوش_مصنوعی🆔@aftana
🔻در مورد هک شبکه بانکی گمانهزنی نکنید!🔹شرکت خدمات انفورماتیک در پی انتشار مطلبی با عنوان «جزئیات تازه از هک بانکها / کشمکش توسن و خدمات انفورماتیک به جاهای باریک کشیده شد» در جوابیهای که هدف آن را تنویر افکار عمومی و جلوگیری از برداشتهای نادرست برشمرده است، موارد مطرح شده را ادعاهایی بدون ارائه مستندات فنی و مبتنی بر گمانهزنی خواند.🔹در بخشی از این جوابیه آمدهاست: برخی ادعاهای مطرحشده در خصوص نحوه بازگشت آلودگی، وضعیت بانکها، روابط اشخاص، مسائل مدیریتی و سایر موضوعات از این دست در رخداد اخیر هیچ منطق و سندیت و اعتباری ندارد و شایان ذکر و تأکید است که در این برهه شرکت خدمات انفورماتیک و دیگر دستگاهها و سازمانهای دخیل، با تعهد و نظارت کامل پیگیر بهبود بخشی روند خدمتدهی بانکها به مردم بودهاند. بدیهی است نقد مسئولانه و مطالبهگری رسانهای زمانی واجد اعتبار است که بر اسناد قابل اتکا، ارتباط منطقی موضوعات و فراهمکردن فرصت پاسخگویی برای طرف مورد ادعا استوار باشد.➖اینجا بخوانید:🌐 پاسخ شرکت خدمات انفورماتیک به برخی تحلیلها#جوابیه #شرکت_خدمات_انفورماتیک #اختلال_بانکها🆔@aftana
🔻فرار بزرگ هکرها از زندان سندباکس ServiceNow🔹مهاجمان سایبری سوءاستفاده از یک آسیبپذیری بحرانی در پلتفرم هوش مصنوعی ServiceNow را آغاز کردهاند که بهتازگی افشا شدهاست. این نقص که از نوع فرار از محیط ایزوله (Sandbox Escape) است، به مهاجم بدون نیاز به احراز هویت اجازه میدهد کد دلخواه خود را روی سامانه اجرا کند.🔹با توجه به مشاهده سوءاستفاده فعال از این آسیبپذیری، به تمامی سازمانهایی که از نسخههای خودمیزبان (Self-hosted) ServiceNow استفاده میکنند توصیه شده است در صورت نصب نکردن وصلههای امنیتی، هرچه سریعتر سامانههای خود را بهروزرسانی کنند تا از خطر نفوذ و اجرای کد مخرب جلوگیری شود.🌐لینک خبر#آسیبپذیری #ServiceNow🆔@aftana
🔻جمنای به ابزار فرماندهی باتنت تبدیل شد🔹یک هکر روسزبان با نام مستعار «bandcampro» توانسته بخشی از عملیات مخرب خود را به هوش مصنوعی Gemini CLI گوگل بسپارد و با کمک آن یک باتنت فعال را مدیریت کند. 🔹بررسیهای ترندمیکرو روی ۲۰۰ جلسه ثبتشده از تعامل این هکر با Gemini CLI بین ۱۹ مارس تا ۲۱ آوریل ۲۰۲۶ نشان میدهد که او از این ابزار هوش مصنوعی برای انجام طیف گستردهای از فعالیتهای سایبری استفاده کرده است؛ از شکستن گذرواژهها و راهاندازی پراکسی مسکونی گرفته تا نفوذ به فروشگاههای وردپرسی و طراحی یک طرح کلاهبرداری رمزارزی تلفنی علیه افراد سالمند در آمریکا و کانادا.🔹به نظر میرسد وارد عصری شدهایم که هوش مصنوعی به دستیار عملیاتی هکرها تبدیل شدهاست و این همکاری در حال گسترش است.🌐 ورود به عصر حملات سایبری با همکاری هوش مصنوعی#هوش_مصنوعی #جمنای 🆔 @aftana
🔻تلاشهای سازمان نصر برای ابطال نامه سازمان برنامه و بودجه🔹سازمان نظام صنفی رایانهای کشور با ارسال نامهای به رئیس سازمان برنامه و بودجه، خواستار ابطال نامهای شده است که استفاده از تعرفههای خدمات فناوری اطلاعات تدوینشده توسط بخش خصوصی و از جمله سازمان نصر را منتفی کرده و میتواند روند ارائه خدمات حوزه ICT را با اختلال مواجه کند.🔹سازمان نظام صنفی رایانهای کشور در نامه خود یادآورشده که بر اساس وظایف ذاتی خود مبنی بر ساماندهی بازار و تعیین مبانی قیمتگذاری، از سال ۱۳۸۹ فرایندی علمی و کارشناسی را برای کشف قیمت خدمات فناوری اطلاعات آغاز کرد که حاصل آن انتشار سالانه سند تعرفه نرخ پایه خدمات فنی و تخصصی انفورماتیک بوده است. ➖علیرغم مکاتبات و پیگیریهای صنفی مکرر، پیشنهاد رسمیتبخشی به تعرفههای صنف مسکوت ماند تا اینکه صدور یک دستورالعمل جدید از سوی سازمان برنامه و بودجه در خردادماه سال ۱۴۰۵، بار دیگر شعلههای این نارضایتی را برافروخت. 🌐لینک خبر#تعرفه #سازمان_نصر #سازمان_برنامه_و_بودجه🆔@aftana
🔻به شاپرک حمله نشد؛ گواهینامه فنی امنیتی آن دچار مشکل شده است🔹بانک مرکزی اعلام کرد: در ادامه اقدامات خصمانه آمریکا در حوزههای نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمینکننده خارجی لغو شده است.🔹بانک مرکزی توضیح داد: این اقدام با هدف ایجاد اختلال در عملکرد درگاههای پرداخت اینترنتی انجام شد. با این وجود به هموطنان اطمینان داده می شود خدمات شرکت شاپرک هیچگونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمت رسانی طبق روال قبلی انجام میگردد. تیمهای فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدماتدهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچگونه نگرانی از این بابت وجود نداشته و روند خدماتدهی بدون وقفه ادامه خواهد داشت.🔹بانک مرکزی تاکید کرد که هیچگونه حمله سایبری به شرکت شاپرک یا زیرساختهای پرداخت کشور صورت نگرفته است.#بانک_مرکزی #شاپرک #تحریم #جنگ🆔 @aftana
🔻حفرهای در قلب NGINX: سرورها با یک درخواست ساده HTTP زمینگیر میشوند🔹بهرهبرداری از آسیبپذیری تازه کشفشده در NGINX میتواند از ایجاد اختلال در سرویس فراتر رفته و زمینه را برای اجرای کد از راه دور فراهم کند و مدیران سیستم باید هرچه سریعتر سرورهای خود را بهروزرسانی کنند.🔹شرکت F5 وصله امنیتی یک آسیبپذیری بحرانی در وبسرور NGINX را منتشر کرده است؛ نقصی که به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، باعث سرریز بافر در حافظه (Heap Buffer Overflow) پردازشهای Worker شود.🔹طبق این گزارش، علاوه بر هسته NGINX و NGINX Plus، محصولات NGINX Ingress Controller، Gateway Fabric، App Protect WAF و Instance Manager نیز از این آسیبپذیری تأثیر میپذیرند. 🌐 لینک خبر#آسیبپذیری 🆔 @aftana
🔻بهروزرسانی 7-Zip: مانع ورود بیدردسر مهاجمان بشوید🔹شرکت توسعهدهنده 7-Zip نسخه 26.02 این نرمافزار را منتشر کرده است تا یک آسیبپذیری اجرای کد از راه دور (Remote Code Execution یا RCE) را برطرف کند؛ ضعفی که میتواند به مهاجمان اجازه دهد با فریب کاربران برای باز کردن فایلهای فشرده مخرب، کد دلخواه خود را روی سیستم اجرا کنند.🔹از آنجا که 7-Zip قابلیت بهروزرسانی خودکار ندارد، این اصلاح امنیتی بهصورت خودکار روی سیستم کاربران نصب نخواهد شد. بنابراین کاربران باید با مراجعه به وبسایت رسمی 7-Zip، نسخه 26.02 را بهصورت دستی دانلود و نصب کنند. 🌐 هشدار بهروزرسانی فوری#آسیبپذیری🆔 @aftana
🔻رشته امنیت سایبری به هنرستانهای فنی و حرفهای میآید🔹 برنامه جامع وزارت آموزش و پرورش برای حمایت از توسعه علوم و فناوریهای امنیت سایبری از سوی معاون علمی، فناوری و اقتصاد دانشبنیان رئیسجمهور ابلاغ شد. این برنامه با هدف ارتقای مهارتهای پایه امنیت سایبری در میان دانشآموزان و تربیت نیروی انسانی متخصص از سنین پایین تدوین شده است.🔹بر اساس این مصوبه که در هفتمین جلسه ستاد توسعه علوم و فناوری افتا (امنیت سایبری) به تصویب رسیده، وزارت آموزش و پرورش موظف است زمینه راهاندازی رشتههای تخصصی امنیت سایبری را در مقطع کارشناسی و مقاطع بالاتر در دانشگاههای وابسته به خود فراهم کند. این مصوبه ۲۳ تیرماه ۱۴۰۵ به دستگاههای اجرایی ابلاغ شده است.🌐 لینک خبر#نیروی_انسانی #امنیت_سایبری #آموزش🆔@aftana
🔻بخش خصوصی هم مجوز موقت صادر میکند🔹حسین دلیریان، سخنگوی مرکز ملی فضای مجازی، با اشاره به تصویب الحاقیهای جدید به «دستورالعمل ایجاد نظام مدیریت یکپارچه محیطهای آزمون تنظیمگری کسبوکارهای نوآورانه در فضای مجازی» در آخرین جلسه کمیسیون عالی تنظیم مقررات فضای مجازی گفت: کمیسیون عالی تنظیم مقررات فضای مجازی یک ماده و دو تبصره جدید به دستورالعمل ایجاد محیطهای آزمون تنظیمگری کسبوکارهای نوآورانه الحاق کرد که این اصلاحات به نهادهای توسعهای و صنفی هم امکان میدهد برای فعالیت کسبوکارهای نوآورانه در فضای مجازی، مجوزهای موقت، صادر و آنها را از مقررات متعارف معاف کنند. ➖ تا پیش از تصویب این الحاقیه، فقط تنظیمگران دستگاههای اجرایی اجازه ایجاد سندباکس داشتند.🌐 مصوبهای برای مقرراتزدایی از کسبوکارهای دیجیتال#اقتصاد_دیجیتال #بخش_خصوصی #سندباکس 🆔 @aftana
🔻پیشنویس سند نظام جامع تنظیمگری فضای مجازی نهایی شد 🔹پیشنویس سند نظام جامع تنظیمگری فضای مجازی کشور توسط معاونت تنظیم مقررات و معاونت حقوقی مرکز ملی فضای مجازی پس از برگزاری بیش از 12 جلسه تخصصی با حضور نمایندگان دستگاههای مرتبط، تدوین و نهایی شد. 🔹مرکز ملی فضای مجازی متولی تهیه پیشنویس این سند است که سیو هفتمین اقدام کلان از مجموعه اسناد راهبردی محسوب میشود. و مقرر شدهاست که این پیشنویس جهت تصویب اولیه در صحن کمیسیون عالی تنظیم مقررات فضای مجازی کشور، طرح شده و سپس به تصویب شورای عالی فضای مجازی برسد. 🔹 این سند بهعنوان الگوی حکمرانی چندسطحی در نظام تنظیمگری فضای مجازی معرفی شده که به دنبال نقشآفرینی خودتنظیمی و همتنظیمی در نظام تنظیمگری در این حوزه است. همچنین رفع نواقص و همپوشانیهای نهادهای تنظیمگر، شاخصهای بلوغ نهادهای تنظیمگر و تنوعبخشی الگوهای تنظیمگری متناسب با اهداف و در چارچوب قوانین از دیگر سرفصلهای در نظر گرفتهشده در این سند است. 🌐 لینک خبر#فضای_مجازی #سند 🆔 @aftana
🔻اجرای برنامه یکساله «حکمرانی داده» کلید خورد🔹سازمان اداری و استخدامی کشور با ابلاغ یک برنامه عملیاتی یکساله، مسیر استقرار نظام حکمرانی داده در دستگاههای اجرایی را وارد مرحله اجرایی کرده است. هدف این برنامه، ایجاد ساختارهای مدیریتی، استانداردسازی دادهها، ارتقای زیرساختهای فناوری و توسعه فرهنگ دادهمحور در دستگاههای دولتی عنوان شده است. 🔹بر اساس سند ابلاغی، این برنامه از اول دیماه ۱۴۰۵ تا پایان آذرماه ۱۴۰۶ اعتبار دارد و توسط امور راهبری سامانههای ملی و حکمرانی داده در سازمان اداری و استخدامی کشور تدوین شده است. 🔹این برنامه بخشی از فرایند ارزیابی بلوغ حکمرانی داده در دستگاههای اجرایی محسوب میشود و در صورت اجرای کامل، میتواند زیرساخت لازم برای توسعه دولت هوشمند، تصمیمگیری مبتنی بر داده و بهرهگیری مؤثر از فناوریهای نوینی مانند هوش مصنوعی را در بخش عمومی کشور فراهم کند.🌐لینک خبر#سازمان_اداری_و_استخدامی #حکمرانی_داده🆔 @aftana
🔻حمله زنجیره تأمین به Vite: بلاکچین به ابزار فرماندهی بدافزار تبدیل شد🔹محققان امنیت سایبری از شناسایی هفت بسته مخرب در مخزن npm خبر دادهاند که با هدف آلوده کردن توسعهدهندگان استفادهکننده از ابزار Vite منتشر شدهاند. 🔹این حمله که شرکت Checkmarx آن را ViteVenom نامگذاری کرده، نسخه جدیدی از یک کارزار قدیمیتر به نام ChainVeil است؛ کارزاری که برای پنهان کردن زیرساخت خود از شبکههای بلاکچین استفاده میکند. 🔹بررسیها نشان میدهد مهاجمان از سه شبکه بلاکچینی Tron، Aptos و Binance Smart Chain برای هدایت بدافزار استفاده میکنند. 🌐 لینک خبر #nmp #vite #بلاکچین #زنجیره_تامین🆔 @aftana
🔻قطع اینترنت پس از جام جهانی شایعه است🔹 وزارت ارتباطات شایعات منتشرشده درباره قطع اینترنت پس از پایان مسابقات جام جهانی را تکذیب کرد.🔹رئیس مرکز روابطعمومی این وزارتخانه اعلام کرد نقلقول منتسب به وزیر ارتباطات درباره قطع اینترنت، کاملاً جعلی است و وزیر در این باره هیچ مصاحبهای انجام نداده است.🔹ستار هاشمی، وزیر ارتباطات و فناوری اطلاعات نیز در شبکه اجتماعی ایکس خبرهای منتشر شده درباره این شایعه نوشت: خبر قطعی اینترنت به دستور قضایی پس از جام جهانی هیچ سندیتی ندارد.🆔 @aftana#ایران #جنگ #قطعی_اینترنت
🔻«سند راهبردی توسعه فرانچایز دانشبنیان» رونمایی شد🔹حسین افشین، معاون علمی رئیسجمهور، در مراسم رونمایی از سند راهبردی توسعه فرانچایز دانشبنیان، با اشاره به تحول اقتصاد دانشبنیان کشور طی یک دهه گذشته اظهار کرد: پرسش امروز دیگر فقط این نیست که چگونه فناوری خلق کنیم؛ پرسش اصلی این است که چگونه فناوری را بزرگ کنیم، چگونه آن را تکثیر کنیم و چگونه موفقیت یک شرکت را به یک ظرفیت ملی تبدیل کنیم. 🔹وی فرانچایز دانشبنیان را یکی از مهمترین ابزارهای عبور از این چالش دانست و تصریح کرد: در این مدل، شرکتها علاوه بر فناوری، دانش فنی، مدل کسبوکار، تجربه توسعه بازار و استانداردهای خود را در اختیار دیگران قرار میدهند تا بدون توسعه مستقیم همه واحدها، فعالیتشان در مقیاس بزرگ گسترش یابد. 🌐 لینک خبر#دانشبنیان 🆔 @aftana
توضیح سخنگوی قوه قضائیه درباره پرونده اختلالات شبکه بانکی🔻در صورت اثبات قصور یا تخلف اقدامات قانونی لازم انجام میشود🔹اصغر جهانگیر درباره بررسی ویژه پرونده اختلالات شبکه بانکی گفت: با توجه به مطالبات و نگرانیهای مردم، موضوع از سوی سازمان بازرسی کل کشور و دادستانی کل کشور در دستور کار قرار گرفته است. در تهران نیز دادستانی تهران بهصورت ویژه در حال پیگیری این موضوع است تا ابعاد مختلف اختلالات ایجادشده در شبکه بانکی و پیامدهای آن بررسی شود.🔹سخنگوی قوه قضائیه با اشاره به نقش سازمان بازرسی کل کشور در این پرونده گفت: این سازمان مأموریت لازم را به بخشهای مختلف خود، بهویژه معاونت امور بانک، ابلاغ کرده است تا موضوع را بهطور دقیق بررسی کنند. 🔹وی تاکید کرد: در صورت احراز هرگونه قصور یا تقصیر در این زمینه، برخورد قانونی لازم با مسئولان یا عوامل مربوطه انجام خواهد شد.#اختلال_بانکها #قوه_قضائیه #سازمان_بازرسی_کشور🆔 @aftana
🔻هکرها چگونه وبسایت وردپرسی شما را در چند ثانیه تسخیر میکنند🔹محققان امنیت سایبری از کشف یک آسیبپذیری بسیار خطرناک در هسته وردپرس خبر دادهاند که به مهاجمان اجازه میدهد بدون نیاز به نام کاربری یا رمز عبور، کد دلخواه خود را روی وبسایتهای آسیبپذیر اجرا کنند. این حمله که wp2shell نام گرفته، در واقع از ترکیب دو آسیبپذیری مجزا شکل میگیرد 🔹از آنجا که این نقص در خود هسته وردپرس قرار دارد، حتی وبسایتهایی که هیچ افزونه یا قالب خاصی نصب نکردهاند نیز در معرض خطر هستند. 🔹وردپرس برای رفع این مشکل نسخههای 6.9.5 و 7.0.2 را منتشر کرده و اعلام کرده است که این بهروزرسانیهای امنیتی از طریق سیستم بهروزرسانی خودکار برای کاربران ارسال شدهاند. 🌐 بهروزرسانی وردپرس سد راه ورود بدون گذرواژه شد#آسیبپذیری #وردپرس 🆔 @aftana
🔻هکرهای جوان Scattered Spider به زندان میروند🔹دو هکر جوان به نامهای اوون فلاورز (Owen Flowers) ۱۸ ساله و طلحه جبیر (Thalha Jubair) ۲۰ ساله، به دلیل مشارکت در حمله سایبری سال ۲۰۲۴ به سازمان حملونقل لندن (TfL)، هر کدام به پنج سال و نیم حبس محکوم شدند. 🔹فلاورز علاوه بر پرونده TfL، به دو اتهام دیگر نیز اعتراف کرد؛ مشارکت در حمله به SSM Health و تلاش برای حمله به Sutter Health. 🔹به گفته دادستانی، او در پیامهای خود تهدید کرده بود سامانههای این مراکز درمانی را از کار خواهد انداخت و حتی نوشته بود این اقدام «ممکن است باعث مرگ یک بیمار ۹۰ ساله متصل به دستگاههای پشتیبانی حیات شود». 🔹به گفته مقامات، بازداشت او مانع از اجرای این حملات شد.🌐 لینک خبر#هکر #Scattered_Spider 🆔@aftana
🔻در بلک هت 2026 چه خبر است؟🔹مرکز همایشهای Mandalay Bay در لاسوگاس از 4 تا 6 آگوست 2026، میزبان کنفرانس Black Hat USA 2026 خواهد بود؛ مهمترین گردهمایی سالانه متخصصان، پژوهشگران و مدیران ارشد امنیت سایبری در سراسر جهان. 🔹بلک هت امسال در قالب یک رویداد شش روزه برگزار میشود که بخش کارگاهی و آموزشی آن از اول آگوست شروع میشود، اما بخش اصلی و نمایشگاهی و سخنرانیها، 4 تا 6 آگوست جریان خواهند داشت و تمرکز برنامهها بر هوش مصنوعی و حفظ زیرساختهاست.🔹جالب آنکه بلافاصله پس از پایان بلک هت، از 6 تا 9 آگوست، نوبت به DEFCON 34 میرسد تا در مرکز کنوانسیون لاسوگاس (LVCC) شروع بهکار کند؛ گردهمایی بزرگ هکرها.🔹اگرچه متاسفانه برای اغلب کارشناسان و مدیران امنیت فناوری اطلاعات کشورمان امکان حضور در این قبیل رویدادها ممکن نیست، اما معمولا پس از برگزاری رویداد و به تدریج، ویدئوهای سخنرانیها و ارائهها منتشر میشود.🌐 لاسوگاس آماده میزبانی از رویداد بزرگ 2026 Black Hat #بلکهت #Black_hat #دفکان #defcon🆔@aftana