یک برنامه اسکرین ریکوردر به نام iRecorder Screen Recorder که کارش را بهعنوان یک اپلیکیشن بیخطر در گوگل پلی استور آغاز کرده بود، حالا تقریبا بعد از یک سال به یک برنامه جاسوسی تبدیل شده است.
محققان امنیتی جزئیات عملکرد داخلی جاسوسافزار تجاری اندروید به نام Predator را که توسط شرکت اسرائیلی Intellexa (که قبلا با نام Cytroxشناخته میشد) به بازار عرضه میشود، شرح دادهاند.
روشهای فیشینگ امروزی شامل سوءاستفاده از سرویسهای ابری قانونی برای دور زدن راهحلهای امنیتی ایمیل و ارسال یک ایمیل مخرب مستقیماً به صندوق ورودی قربانی است.
در حالی که کسبوکارها بر روی سازش ایمیل تجاری (BEC)، باجافزار و بدافزار تمرکز میکنند، یک تهدید سایبری بزرگ دقیقاً زیر نظر آنها در حال پیشرفت است: تهدید مداوم پیشرفته (APT).
بسیاری از ما هرچه در توان داریم در راستای ایمنسازی دستگاههای خود برای جلوگیری از حملات سایبری هکرها انجام میدهیم، ولی معمولاً در جریان خطراتی که ساعتهای هوشمندمان را تهدید میکنند نیستیم.
گزارشی از محققان امنیت سایبری در Tencent Labs و دانشگاه ژجیانگ ادعا میکند که راهی برای اعمال اثرانگشت بر روی دستگاههای اندرویدی و با دسترسی فیزیکی به گوشی هوشمند وجود دارد و یک هکر میتواند با داشتن زمان کافی، قفل دستگاه را باز کند.
مدلهای زبان بزرگ (LLM) شرکت OpenAI بر روی مجموعه وسیعی از دادهها آموزش دیدهاند و اطلاعات را از دورترین نقاط اینترنت استخراج میکنند، اما اگر قرار باشد چنین مدلی در وب تاریک به دنبال اطلاعات بگردد چه اتفاقی میافتد؟
اپل کارمندان خود را از استفاده از ابزارهای هوش مصنوعی مانند ChatGPT شرکت OpenAI به دلیل ترس از افشای اطلاعات محرمانه وارد شده به این سیستمها یا جمعآوری آنها محدود کرده است.
به گفته مایکل امیری، تحلیلگر ارشد در شرکت تحقیقاتی ABI Research، شیوع تهدیدات علیه زیرساختهای حیاتی و تلاشهای دولت برای مقابله با این تهدیدات، هر دو به یک دوره رشد پایدار در هزینههای امنیت سایبری کمک میکنند.
رئیس سازمان پدافند غیرعامل کشور با بیان اینکه زیرساختهای مدرن امروزی عمدتا هوشمند هستند، خاطرنشان کرد: بعد از حوادث ۱۱ سپتامبر، دانش جدیدی تحت عنوان حفاظت از زیرساخت (CIP) به وجود آمد. سازمان پدافند غیرعامل کشور با همکاری جامعه دانشگاهی کشور با مطالعه این علم جدید، یک الگوی بومی برای حفاظت از زیرساختها معرفی کرد.
استراتژی امنیت سایبری ملی ایالات متحده که در مارس 2023 راهاندازی شد به طور قابل توجهی دیدگاه دولت آمریکا را در مورد مبارزه با تهدیدات سایبری تغییر میدهد و ایالات متحده را به همکاری بینالمللی با کشورهای متحد تشویق میکند.