about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت امنیتی «Positive Technologies» برخی از آسیب‌پذیری‌های برنامه‌های همراه بانک را شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری «Positive Technologies» در گزارشی تازه اقدام به بررسی امنیت اپلیکشین‌های همراه بانک کرده‌ و به این نتیجه رسیدند که نیمی از آسیب‌پذیری‌ها در بخش سرور و کدمنبع برنامه‌ها بوده و از هر دو همراه بانک یکی هدف حملات سایبری و سرقت وجه قرار می‌گیرد.

کارشناسان این شرکت برای انجام تحقیقات، 14 اپلیکیشن همراه بانک اندروید و آی‌اواس چندمنظوره را با موافقت توسعه‌دهندگان آن‌ها از فروشگاه‌های رسمی گوگل‌پلی و اپ‌استور انتخاب کردند که بیش از 500 هزار بار توسط کاربران دانلود شده‌ بودند.  

طبق این گزارش، هیچ‌یک از برنامه‌های موردبررسی از سطح امنیتی قابل قبولی برخوردار نبوده و بخش‌های سرور و کلاینت آن‌ها همواره در معرض تهدیدات سایبری بوده است. 

به گفته محققان، مهاجمان 76 درصد از آسیب‌پذیری‌ها را می‌توانند بدون دسترسی فیزیکی به دستگاه و بدون نیاز به مجوز ادمین مورد بهره‌برداری قرار دهند. 

متخصصان این شرکت معتقدند ازآنجایی‌که به توسعه‌دهندگان برنامه‌های اندروید فرصت بیشتری جهت پیاده‌سازی قابلیت‌های مختلف در برنامه‌ها داده می‌شود، میزان آسیب‌پذیری برنامه‌های اندروید به‌مراتب بیشتر از آی‌اواس می‌شود. 

آسیب‌پذیری‌های مخرب برنامه‌های اندروید مربوط به عملکرد ناامن Deep Link و خطاهای منطقی و «Business logic» بوده است که می‌توانند خسارت مالی زیادی به بانک وارد کنند.

محققان این شرکت به بانک‌ها توصیه کردند در طراحی و توسعه برنامه‌های تلفن همراه به مسائل امنیتی توجه بیشتری کرده و در رویکردهای توسعه تجدیدنظر نمایند، چراکه بیشتر آسیب‌پذیری‌ها در بخش سرور و کد منبع این برنامه‌ها نهفته است.  

آن‌ها به کاربران نیز توصیه کردند برنامه‌ها را از فروشگاه‌های رسمی دانلود کنند و به سایت‌های مشکوک مراجعه نکرده و روی لینک‌هایی که در پیام‌رسان‌ها یا از طریق اس‌ام‌اس به آن‌ها ارسال می‌گردد کلیک نکنند و سیستم‌عامل و برنامه‌های نصب‌شده روی دستگاه خود را به‌موقع به‌روزرسانی کنند. 

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.