لزوم تخصیص هزینه بیشتر برای افزایش امنیت سایبری

لزوم تخصیص هزینه بیشتر برای افزایش امنیت سایبری

سازمان برنامه و بودجه متن کامل لایحه بودجه ۲۴۶۲ هزار میلیارد تومانی سال ۱۴۰۳ را منتشر کرد. در این متن تمام دستگاه‌های اجرایی قانون برنامه هفتم توسعه و شرکت‌های دولتی و نهادها و سازمان‌هایی که از بودجه عمومی استفاده می‌کنند، مکلف شده‌اند تا بودجه‌ای را برای ارتقای امنیت سامانه‌های خود درنظر بگیرند. به‌ گزارش دیجیاتو،…Read More

دولت ایالات متحده می خواهد امنیت سایبری بهتری را به شرکت های زیرساختی بزرگ ارائه دهد

دولت ایالات متحده می خواهد امنیت سایبری بهتری را به شرکت های زیرساختی بزرگ ارائه دهد

آژانس امنیت سایبری و امنیت زیرساخت دولت ایالات متحده (CISA) در تلاش برای محافظت بیشتر از پلت فرم های کلیدی، خدمات امنیت سایبری مدیریت شده خود را به نهادهای زیرساختی حیاتی گسترش می دهد. این سازمان گفت که پروژه امنیتی آن تاکنون موفقیت چشمگیری داشته است و گسترش آن نه تنها به تست استرس توانایی‌های…Read More

Nothing Chats در تست امنیت رد می شود

Nothing Chats در تست امنیت رد می شود

هنگامی که Nothing هفته گذشته اعلام کرد که با Sunbird همکاری می کند تا Nothing Chats را منتشر کند، یک برنامه پیام رسانی که تجربه حباب آبی آیفون را برای اندروید به ارمغان می آورد، دنیای جمعی یک ابرویی را بالا برد. Sunbird در بیشتر سال گذشته از زمان فاش شدن، تحت پوشش عجیب و…Read More

چرا انطباق با امنیت دیگر برای استارت آپ های بریتانیا خوب نیست؟

چرا انطباق با امنیت دیگر برای استارت آپ های بریتانیا خوب نیست؟

رعایت امنیت (و به ویژه ISO 27001) مانند پروژه ای در مدرسه است که تمام سال را باید تکمیل می کردید – و در نهایت از شب قبل با وحشت شروع کردید. با توجه به زمان، منابع و پیچیدگی تکمیل گواهینامه، یکی از موارد استارتاپی است. بنیانگذاران به احتمال زیاد به نفع کارهای متمرکز بر…Read More

Lasso Security از مخفی کاری ظاهر می شود تا امنیت LLM را به چالش بکشد

Lasso Security از مخفی کاری ظاهر می شود تا امنیت LLM را به چالش بکشد

آیا آماده اید تا آگاهی بیشتری را به برند خود بیاورید؟ در نظر بگیرید که برای تور AI Impact Tour اسپانسر شوید. درباره فرصت ها بیشتر بدانید اینجا. برای چیزی بسیار پیچیده و مدل های زبانی بزرگ (LLMs) وقتی صحبت از امنیت سایبری می شود، می تواند کاملاً ساده لوحانه باشد. به عنوان مثال، با…Read More

رئیس تیم مهندسی امنیت اپل علیه قابلیت سایدلودینگ در آیفون صحبت کرد

رئیس تیم مهندسی امنیت اپل علیه قابلیت سایدلودینگ در آیفون صحبت کرد

«ایوان کرستیچ»، رئیس مهندسی امنیت و معماری اپل، در مصاحبه جدیدی با نشریه ایندیپندنت، از تصمیم اتحادیه اروپا درباره امکان نصب استورهای برنامه شخص ثالث و به‌طور کلی، سایدلودکردن برنامه‌ها در iOS انتقاد کرد. سایدلودکردن برنامه‌ در iOS تنها یکی از بخش‌های بحث‌برانگیز قانون بازارهای دیجیتال (DMA) اتحادیه اروپاست. اگر همه‌چیز طبق برنامه پیش برود،…Read More

مخالفت شدید اپل با سایدلود: امنیت کاربران آیفون به خطر می‌افتد

مخالفت شدید اپل با سایدلود: امنیت کاربران آیفون به خطر می‌افتد

ایوان کرستیک، رئیس بخش مهندسی و معماری امنیت اپل، در گفت‌وگو با نشریه‌ی ایندیپندنت دلیل نیاز اپل به سرمایه‌گذاری سنگین در حوزه‌ی امنیت را توضیح داده؛ او همچنین از قانون جدید اتحادیه‌ی اروپا در مورد سایدلود به شدت انتقاد کرده است. کرستیک احتمال داد که طبق قوانین جدید اتحادیه‌ی اروپا، اپل مجبور شود امکان دسترسی…Read More

نقش حیاتی پوسترهای آگاهی‌بخشی در امنیت سازمان‌ها

نقش حیاتی پوسترهای آگاهی‌بخشی در امنیت سازمان‌ها

سلب مسئولیت: دیجیاتو صرفا نمایش‌دهنده این متن تبلیغاتی است و تحریریه مسئولیتی درباره محتوای آن ندارد. در دنیای امروز که وابستگی ما به فناوری دیجیتال به طور چشمگیری افزایش یافته، امنیت سایبری بیش از هر زمان دیگری اهمیت بسزایی پیدا کرده است. متأسفانه سازمان‌ها، صرف‌نظر از اندازه و صنعت خود، در معرض تهدیدات سایبری قرار…Read More

هکرها از یک قانون جدید SEC استفاده می‌کنند تا شرکتی را که به آن نفوذ کرده‌اند دستبرد بزنند

هکرها از یک قانون جدید SEC استفاده می‌کنند تا شرکتی را که به آن نفوذ کرده‌اند دستبرد بزنند

یک گروه هکر پس از نفوذ به شبکه یک شرکت نرم افزار مالی، تاکتیکی شگفت انگیز را به کار گرفت. آنها این نقض را به کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) گزارش کردند. DataBreaches.net در ابتدا گزارش شده است در مورد این حادثه، که توسط ALPHV / BlackCat، گروهی که به دلیل نفوذ…Read More

یک آسیب پذیری ایمیل به هکرها اجازه می دهد تا داده های دولت های سراسر جهان را سرقت کنند

یک آسیب پذیری ایمیل به هکرها اجازه می دهد تا داده های دولت های سراسر جهان را سرقت کنند

گروه تحلیل تهدیدات گوگل روز پنجشنبه فاش شد کشف کرد و برای کمک به رفع نقص سرور ایمیل که برای سرقت داده‌های دولت‌های یونان، مولداوی، تونس، ویتنام و پاکستان استفاده می‌شد، کار کرد. این اکسپلویت که با نام CVE-2023-37580 شناخته می‌شود، سرور ایمیل Zimbra Collaboration را هدف قرار داده تا داده‌های ایمیل، اعتبار کاربر و…Read More