5گامبرایایجادآمادگیسایبریدریکسازمان 👨💻
گام چهارم: پیادهسازی فناوریها و ابزارهای دفاعی
استفاده از فایروال، سیستمهای تشخیص و جلوگیری از نفوذ، و نرمافزارهای ضدبدافزار پیشرفته الزامی است. رمزنگاری دادهها در حال انتقال و ذخیرهسازی باید به عنوان یک استاندارد اجرا شود. همچنین احراز هویت چندعاملی و مدیریت متمرکز لاگها برای ردیابی فعالیتهای مشکوک ضروری است. بهروزرسانی منظم سیستمها و وصلههای امنیتی از شکافهای شناختهشده جلوگیری میکند.
☫ SUNAMI|رسانهسایبریسونامی
| امارات خبر تعلیق پروازهای ایرانی را تایید کرد.
🔹 خبرگزاری رسمی امارات (وام) اعلام کرد: پروازهای تمامی شرکتهای هواپیمایی ایرانی از مبدأ و به مقصد امارات، از امروز تا اطلاع ثانوی به حالت تعلیق درآمده است.
☫ SUNAMI|رسانهسایبریسونامی
15.4M حجم رسانه بالاست
مشاهده در ایتا
آمریکا چرا حمله زمینی نمیکنه ؟
☫ SUNAMI|رسانهسایبریسونامی
پنجگام برایایجاد آمادگیسایبری در یکسازمان 👨💻
گام پنجم: ایجاد تیم پاسخ به رخداد و تست مستمر
یک تیم واکنش سریع متشکل از متخصصان امنیت، حقوقی و ارتباطات باید تشکیل شود. این تیم باید سناریوهای مختلف حمله را به صورت دورهای شبیهسازی و تمرین کند. پس از هر تمرین یا رخداد واقعی، درسآموختهها مستند شده و برنامهها بهبود یابند. تست نفوذ و ارزیابیهای امنیتی مستقل نیز برای سنجش آمادگی سازمان به کار میرود.
☫ SUNAMI|رسانهسایبریسونامی
اردوغان: جای جنایتکاران جنگی در دادگاه است، نه سازمان ملل
🔹رئیسجمهور ترکیه با اشاره غیرمستقیم به سخنرانی بنیامین نتانیاهو، نخستوزیر رژیم صهیونیستی، گفت جای جنایتکاران جنگی پشت تریبون سازمان ملل نیست و آنها باید در دادگاه حاضر شوند.
☫ SUNAMI|رسانهسایبریسونامی
مذاکرات ایران و عراق برای ازسرگیری پروازها
🔹یاسر الحجاج سفیر عراق در تهران در گفتوگو با «العهد»:مذاکراتی میان عراق و ایران برای یافتن راهکارهایی بهمنظور ازسرگیری پروازهای شرکتهای هواپیمایی ایران به فرودگاههای عراق در حال انجام است.
☫ SUNAMI|رسانهسایبریسونامی
🔹هواپیما های عراق پروازهای خود بین نجف و فرودگاههای ایران را از سر گرفتند
☫ SUNAMI|رسانهسایبریسونامی
بدافزار WeWorm، حساب کاربری WeChat را در حین تماس برقرار، هک میکند
شرکت Calif، یک بدافزار آزمایشگاهی به نام WeWorm را معرفی کرد که از یک نقص حافظه در سیستم VoIP (برقراری تماس صوتی و تصویری) برنامه WeChat استفاده میکند. در یک آزمایش، این بدافزار با استفاده از یک گوشی Pixel 10a، حساب کاربری یک گوشی iPhone 17e را در حین برقراری تماس هک کرد. پس از آن، حساب کاربری آلوده، به طور خودکار به گوشی هوشمند بعدی حمله کرد. کاربر حتی نیازی به پاسخ دادن یا لمس صفحه نمایش نداشت.
این آسیبپذیری امکان کنترل کامل حساب کاربری WeChat را فراهم میکند، اما نه کل گوشی هوشمند را. برای حمله اولیه، هکر باید در لیست دوستان قربانی قرار داشته باشد. با این حال، پس از آن، بدافزار با نام حساب کاربری هک شده، به مخاطبین مورد اعتماد آن شخص تماس میگیرد. شرکت Calif، کد مورد نیاز برای اجرای از راه دور را در حدود دو روز و زنجیره عملیاتی بدافزار را در حدود یک هفته توسعه داد.
ریسک این بدافزار با بهروزرسانیهای WeChat و اقدامات مسدودسازی سرور توسط شرکت Tencent کاهش یافته است. نسخههای 8.0.77 برای اندروید و 8.0.76 برای iOS، سناریوی حمله ذکر شده را برطرف میکنند. بررسی نسخه نصب شده WeChat میتواند به شما اطمینان دهد که این اصلاحات اعمال شدهاند.
#امنیتسایبری
☫ SUNAMI|رسانهسایبریسونامی
🔹 وزارت امور خارجه دانمارک اعلام کرد:
که از تمامی شهروندان خود خواسته است از سفر به ایران خودداری کنند و همچنین از اتباع این کشور مقیم ایران درخواست کرده است که فوراً کشور ایران را ترک نمایند.
☫ SUNAMI|رسانهسایبریسونامی
علی عبدی کارشناس دفاعی امنیتی :
آقایان در ارتش و سپاه میان فرماندهان مسابقه راه انداختهاند که کدامشان از بانوان استفاده ابزاری بیشتری میکند.
یکی برای تبلیغات و دیگری برای جلب توجه بیشتر رقابت میکنند.
با آبروی زن مسلمان ایرانی بازی نکنید.
بدون شک این جمله بهترین جمله کل سال بود👌
☫ SUNAMI|رسانهسایبریسونامی
#براساسواقعیت
#امنیتسایبری
#باجافزار
دو متخصص امنیت سایبری 👨💻که وظیفهشان محافظت از شرکتها بود، خودشان با گروه باجافزاری BlackCat همکاری کردند و به شرکتها حمله کردند . آنها از یک شرکت تولید تجهیزات پزشکی ۱.۲۷ میلیون دلار باج گرفتند و سهم گروه را پرداخت کردند . هر دو به زندان محکوم شدند .
نحوه همکاری با گروه:
گروه BlackCat به صورت باجافزار به عنوان سرویس (RaaS) عمل میکرد. توسعهدهندگان اصلی، بدافزار و زیرساخت را میساختند و وابستههایی مثل این دو نفر، خودشان دست به حمله میزدند. آنها ۲۰٪ از هر باج دریافتی را به گروه میدادند و ۸۰٪ برای خودشان میماند .
مراحل دقیق حمله چه گونه بود آنها از چه روشی استفاده کردن 🤔؟!
۱. شناسایی و دسترسی: به عنوان متخصصان امنیت، از دانش و موقعیت شغلی خود برای نفوذ به شبکه قربانیان استفاده میکردند
۲. سرقت داده و رمزگذاری: ابتدا اطلاعات حساس قربانیان را سرقت میکردند و سپس فایلها را با باجافزار BlackCat رمزگذاری میکردند
۳. باجگیری: با تهدید به انتشار دادههای stolen، از قربانیان درخواست باج به صورت ارز دیجیتال میکردند .
۴. پنهانکاری مالی: پولها را از طریق کیفپولهای متعدد و ارزهای دیجیتال حریمخصوصی مثل Monero جابجا میکردند تا ردیابی را سخت کنند .
☫ SUNAMI|رسانهسایبریسونامی