<?xml version="1.0" encoding="utf-8"?>
<!-- generator="استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>ايتنا - آخرين عناوين شبكه و امنيت :: نسخه کامل</title>
        <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        <link>https://www.itna.ir/security/network</link>
        <lastBuildDate>Mon, 10 Aug 2026 21:15:29 GMT</lastBuildDate>
        <generator>استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0</generator>
        <image>
            <url>https://www.itna.ir/skins/default/fa/normal/ch01_newsfeed_logo.gif</url>
            <title>ايتنا - آخرين عناوين شبكه و امنيت :: نسخه کامل</title>
            <link>https://www.itna.ir/security/network</link>
            <width>100</width>
            <height>70</height>
            <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        </image>
        <language>fa</language>
        <copyright>نقل و نشر مطالب با ذکر نام سايت خبری فناوری اطلاعات (ايتنا) آزاد است.</copyright>
        <pubDate>Mon, 10 Aug 2026 21:15:29 GMT</pubDate>
        <category>شبكه و امنيت</category>
        <ttl>60</ttl>
        <atom:link href="https://www.itna.ir/rsshi.c120z29cc0y3xu1go.t22t..ixdfafz2la.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>حمله سایبری به شبکه اطلاعاتی وزارت امنیت داخلی آمریکا؛ تحقیقات آغاز شد</title>
            <link>https://www.itna.ir/news/90208/حمله-سایبری-شبکه-اطلاعاتی-وزارت-امنیت-داخلی-آمریکا-تحقیقات-آغاز</link>
            <description><![CDATA[وزارت امنیت داخلی آمریکا (DHS) تحقیقات درباره یک حمله سایبری به یکی از سامانه&zwnj;های اشتراک&zwnj;گذاری اطلاعات خود را آغاز کرده است؛ رخدادی که نگرانی&zwnj;های تازه&zwnj;ای درباره امنیت زیرساخت&zwnj;های اطلاعاتی دولت آمریکا ایجاد کرده است.
اگرچه مقام&zwnj;های این وزارتخانه هنوز جزئیات فنی حمله را منتشر نکرده&zwnj;اند، اما گزارش&zwnj;ها نشان می&zwnj;دهد هدف مهاجمان، شبکه اطلاعات امنیت داخلی (HSIN) بوده است.

بر اساس گزارش&nbsp;techrepublic ، حمله به Homeland Security Information Network (HSIN) بین اواخر ماه مه تا اوایل ژوئن ۲۰۲۶ رخ داده است. این سامانه برای تبادل اطلاعات حساس اما غیرمحرمانه میان نهادهای فدرال، پلیس&zwnj;های محلی، نیروهای امدادی، سازمان&zwnj;های زیرساختی و حتی برخی شرکای بین&zwnj;المللی مورد استفاده قرار می&zwnj;گیرد.
هرچند اطلاعات موجود در HSIN طبقه&zwnj;بندی&zwnj;شده نیست، اما بسیاری از آنها از منظر امنیت ملی اهمیت بالایی دارند.

وزارت امنیت داخلی آمریکا در بیانیه&zwnj;ای تأیید کرد که این حادثه یک &laquo;رخداد سایبری&raquo; در یک سامانه قدیمی اشتراک&zwnj;گذاری اطلاعات بوده است، اما درباره نحوه نفوذ، هویت مهاجمان یا میزان اطلاعاتی که احتمالاً به سرقت رفته، توضیحی ارائه نکرد.
این وزارتخانه اعلام کرده است تیم&zwnj;های امنیت سایبری و کارشناسان فنی در حال بررسی ابعاد حادثه هستند.

در پی انتشار این خبر، مارک وارنر، رئیس دموکرات کمیته اطلاعات سنای آمریکا، هشدار داد که اطلاعات موجود در HSIN اگرچه محرمانه نیستند، اما افشای آنها می&zwnj;تواند پیامدهای جدی برای امنیت ملی داشته باشد.
او از وزارت امنیت داخلی و وزارت دادگستری آمریکا خواست منشأ حمله، دامنه نفوذ و اطلاعات افشاشده را به&zwnj;طور کامل بررسی کنند.

کارشناسان امنیت سایبری معتقدند این حادثه بار دیگر نشان می&zwnj;دهد حتی سامانه&zwnj;هایی که اطلاعات &laquo;غیرمحرمانه&raquo; را نگهداری می&zwnj;کنند، می&zwnj;توانند هدف ارزشمندی برای مهاجمان باشند.
چنین داده&zwnj;هایی ممکن است به&zwnj;تنهایی حساس به نظر نرسند، اما در کنار سایر اطلاعات می&zwnj;توانند برای شناسایی الگوهای عملیاتی، زیرساخت&zwnj;های حیاتی یا شبکه&zwnj;های همکاری میان سازمان&zwnj;های دولتی مورد سوءاستفاده قرار گیرند.]]></description>
            <category>امنيت</category>
            <pubDate>Tue, 07 Jul 2026 20:09:04 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/90208/حمله-سایبری-شبکه-اطلاعاتی-وزارت-امنیت-داخلی-آمریکا-تحقیقات-آغاز</guid>
            <enclosure url="https://www.itna.ir/images/docs/000090/n00090208-b.jpg" length="51228" type="image/jpeg"/>
        </item>
        <item>
            <title>امنیت سایبری: چند راهکار طلایی برای جلوگیری از هک شدن</title>
            <link>https://www.itna.ir/news/89227/امنیت-سایبری-چند-راهکار-طلایی-جلوگیری-هک-شدن</link>
            <description><![CDATA[جرایم سایبری همچنان در حال افزایش است و شما خواه کاربر اپل یا اندروید باشید یا ترجیح بدهید با لپ&zwnj;تاپ وارد حساب&zwnj;های کاربری خود شوید، هکرها سعی می&zwnj;کنند از دستگاه شما سوءاستفاده کرده یا حساب&zwnj;های شما را هک کنند.

به گزارش ایسنا، در حالی که جرائم سایبری روزبه&zwnj;روز در حال گسترش هستند، راه&zwnj;هایی وجود دارد که می&zwnj;تواند شما را در برابر هکرها در امان نگه دارد. پیروی از راه&zwnj;حل&zwnj;های توصیه&zwnj;شده می&zwnj;تواند شما را از سرقت اطلاعات شخصی یا از دست دادن پول نجات دهد. توصیه&zwnj;های استانداردی مانند راه&zwnj;اندازی احراز هویت چندعاملی و همچنین نکات دیگری که ممکن است در نظر نگرفته باشید، وجود دارد.

احراز هویت چندعاملی را تنظیم کنید
اکثر حساب&zwnj;های رسانه&zwnj;های اجتماعی و بانکداری آنلاین، گزینه&zwnj;های احراز هویت چندعاملی را در بخش تنظیمات خود دارند. تنظیم این قابلیت به این معنی است که مراحل اضافه&zwnj;ای برای فرآیند ورود به سیستم و موانع اضافی برای هر مجرم سایبری که سعی در هک کردن شما داشته باشد، وجود دارد. استفاده از مجوزهای چندعاملی مراحل بیشتری را به فرآیند ورود به سیستم اضافه کرده و ورود هکرها به سوابق تلفن شما را دشوارتر می&zwnj;کند.

این مرحله بیشتر برای شرکت&zwnj;ها اعمال می&zwnj;شود و می&zwnj;توانید به کارفرمای خود درباره آن هشدار دهید. کارشناسان امنیتی نسبت به داشتن لیست&zwnj;های طولانی مجوز دسترسی برای داده&zwnj;های شخصی هشدار می&zwnj;دهند. هرچه افراد کمتری به داده&zwnj;های خصوصی و مهم دسترسی داشته باشند، مجرمان سایبری افراد کمتری را می&zwnj;توانند هک کنند.

نرم&zwnj;افزارهای خود را به&zwnj;روز کنید
این موضوع ممکن است یک نکته واضح به نظر برسد، اما بسیاری از مردم فراموش می&zwnj;کنند نرم&zwnj;افزار خود را به&zwnj;روز کنند یا انجام به&zwnj;روزرسانی سیستم را به تعویق می&zwnj;اندازند. به&zwnj;روزرسانی&zwnj;های نرم&zwnj;افزار معمولاً با رفع اشکالاتی همراه هستند، بنابراین به تعویق انداختن آنها می&zwnj;تواند به یک مجرم سایبری اجازه سوءاستفاده از نقص دستگاه شما را بدهد. به&zwnj;روز نگه داشتن نرم&zwnj;افزار تلفن، دسترسی هکرها به نقص یا نقاط ضعف را سخت&zwnj;تر می&zwnj;کند.&nbsp;

از لاگین&zwnj;ها و رمزهای عبور پیش&zwnj;فرض استفاده نکنید
هرگز از یک لاگین یا رمز عبور پیش&zwnj;فرض استفاده نکنید، زیرا حدس زدن آنها برای هکرها بسیار آسان است. رمزهای عبور خود را هر از چندگاهی عوض کنید و از رمزهایی استفاده کنید که کسی نمی&zwnj;تواند در مورد شما حدس بزند و از گذاشتن تاریخ تولد و نام عزیزانتان به&zwnj;عنوان رمز عبور خودداری کنید.

از وی&zwnj;پی&zwnj;ان&zwnj;های غیرضروری استفاده نکنید
شبکه&zwnj;های خصوصی مجازی (VPN&zwnj;ها) می&zwnj;توانند برای گشت&zwnj;وگذار در اینترنت، گویی که در کشور دیگری هستید مفید باشند، اما برخی از آنها می&zwnj;توانند شما را در برابر کلاهبرداران آسیب&zwnj;پذیر کنند. بنابراین مراقب باشید از چه وی&zwnj;پی&zwnj;انی استفاده می&zwnj;کنید، زیرا برخی از آنها ابزارهای کافی برای جلوگیری از دسترسی هکرها به محتوای شخصی شما ندارند و حفاظت کافی را ارائه نمی&zwnj;کنند.

رمز عبور خود را قوی کنید
همان&zwnj;طور که از رمز عبور پیش&zwnj;فرض استفاده نمی&zwnj;کنید، لازم است مطمئن شوید رمز عبوری که انتخاب می&zwnj;کنید، قوی است. سایت&zwnj;ها معمولاً نوع رمز عبور مورد نیاز را توصیه می&zwnj;کنند، بنابراین مطمئن شوید که این توصیه&zwnj;ها را دنبال کنید، حتی اگر به معنای اضافه کردن تعداد زیادی اعداد و نماد باشد.

مراقب خدمات ابری باشید
وقتی داده&zwnj;های خود را در سرویس&zwnj;های ابری ذخیره می&zwnj;کنید، مطمئن شوید که از آنها محافظت می&zwnj;شود. آی&zwnj;کلاود اپل به&zwnj;خاطر امنیت بسیار معروف است، اما برخی از برنامه&zwnj;های ابری وجود دارند که می&zwnj;توانند شما را در برابر حملات آسیب&zwnj;پذیر کنند. بنابراین لازم است مراقب محتوایی که در فضای ابری آپلود می&zwnj;کنید و اینکه به چه افرادی اجازه دسترسی به آن را می&zwnj;دهید، باشید. برخی از سرویس&zwnj;های ابری قوی&zwnj;تر از سایرین هستند، بنابراین هنگام انتخاب این سرویس&zwnj;ها، آگاه باشید.

مراقب &laquo;سرویس&zwnj;های پیکربندی نادرست&raquo; باشید
این نکته بیشتر برای خود سرویس&zwnj;ها است، زیرا آنها مسئولیت محافظت از داده &zwnj;های شما را دارند. تحقیقای که پیش از این توسط IBM Security X-Force انجام شده نشان &zwnj;می&zwnj;دهد که با اتخاذ سیاست&zwnj;های امنیتی مناسب می&zwnj;توان از دو سوم حوادث امنیتی ابری جلوگیری کرد.

در تشخیص یک کلاهبرداری فیشینگ کوتاهی نکنید
اگر ایمیل یا پیامی حاوی پیوند مشکوک دریافت کردید، باید از باز کردن آن اجتناب کنید، حتی اگر لینک به&zwnj;ظاهر مهم باشد. کلاهبرداران عموما به دنبال این هستند که شما را بترسانند یا متقاعد کنند که چیز خوبی به دست خواهید آورد.

تشخیص کلاهبرداری های فیشینگ زمانی که بدانید باید به دنبال چه چیزی باشید، مانند اشتباهات املایی، استفاده نادرست از نام&zwnj;ها و آدرس&zwnj;های ایمیل عجیب و غریب می&zwnj;تواند آسان باشد. کلاهبرداران همچنین سعی می&zwnj;کنند از طریق تماس یا پیامک با شما ارتباط برقرار کنند و سعی می&zwnj;کنند شما را بترسانند تا اطلاعات شخصی خود را به آنها بدهید.

آخرین نکته ایمنی مربوط به تشخیص نقطه پایانی است. این نرم&zwnj;افزار قرار است تهدیدی را شناسایی کند که قبلاً برخی از موانع را دور زده است، با این نرم&zwnj;افزار می&zwnj;توانید قبل از گسترش، آن را مسدود کنید. بنابراین لازم است مطمئن شوید که نرم&zwnj;افزار امنیتی قوی دارید یا روی آن سرمایه گذاری کنید.

منبع: ایسنا]]></description>
            <category>امنيت</category>
            <pubDate>Wed, 25 Feb 2026 05:11:22 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/89227/امنیت-سایبری-چند-راهکار-طلایی-جلوگیری-هک-شدن</guid>
            <enclosure url="https://www.itna.ir/images/docs/000089/n00089227-b.jpg" length="68439" type="image/jpeg"/>
        </item>
        <item>
            <title>جزئیات تازه از حمله سایبری به دولت بریتانیا</title>
            <link>https://www.itna.ir/news/88461/جزئیات-تازه-حمله-سایبری-دولت-بریتانیا</link>
            <description><![CDATA[دولت بریتانیا به&zwnj;طور رسمی تأیید کرد که سامانه&zwnj;های دولتی این کشور در ماه اکتبر هدف یک حمله سایبری قرار گرفته&zwnj;اند و نهادهای امنیتی در حال بررسی ابعاد این رخداد هستند.
به گزارش ایتنا&nbsp;این نخستین بار است که مقام&zwnj;های لندن به&zwnj;صورت علنی وقوع این حمله را تأیید می&zwnj;کنند.
کریس برایانت، وزیر تجارت بریتانیا، اعلام کرد که شبکه&zwnj;های مرتبط با وزارت امور خارجه، مشترک&zwnj;المنافع و توسعه این کشور در جریان این حمله هک شده&zwnj;اند، اما این نفوذ به&zwnj;سرعت شناسایی و مهار شده است. به گفته او، جزئیات دقیق این حمله به دلایل امنیتی منتشر نشده است.

بر اساس گزارش&zwnj;های منتشرشده، احتمال داده می&zwnj;شود گروهی هکری که به چین نسبت داده می&zwnj;شود در این حمله نقش داشته باشد و به برخی اطلاعات مرتبط با درخواست&zwnj;های ویزا دسترسی پیدا کرده باشد. با این حال، دولت بریتانیا تأکید کرده که در حال حاضر نمی&zwnj;تواند مسئولیت مستقیم این حمله را به&zwnj;طور قطعی به هیچ گروه یا کشوری نسبت دهد.

مقام&zwnj;های دولتی اعلام کرده&zwnj;اند که احتمال به خطر افتادن داده&zwnj;های شخصی افراد پایین است و سیستم&zwnj;های آسیب&zwnj;پذیر به&zwnj;سرعت اصلاح شده&zwnj;اند. با این وجود، تحقیقات فنی و امنیتی برای مشخص شدن دامنه دقیق نفوذ همچنان ادامه دارد.

همچنین گزارش شده که این حمله سایبری در شرایطی رخ داده که بریتانیا طی ماه&zwnj;های اخیر با مجموعه&zwnj;ای از تهدیدات دیجیتال علیه نهادهای دولتی و زیرساخت&zwnj;های حساس خود مواجه بوده است.
دولت این کشور اعلام کرده که تقویت امنیت سایبری همچنان یکی از اولویت&zwnj;های اصلی آن باقی خواهد ماند.]]></description>
            <category>امنيت</category>
            <pubDate>Sat, 20 Dec 2025 23:12:23 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/88461/جزئیات-تازه-حمله-سایبری-دولت-بریتانیا</guid>
            <enclosure url="https://www.itna.ir/images/docs/000088/n00088461-b.jpg" length="24563" type="image/jpeg"/>
        </item>
        <item>
            <title>۶ ترفند ساده و رایگان برای افزایش امنیت وای‌فای خانگی و محافظت از حریم خصوصی شما</title>
            <link>https://www.itna.ir/article/87785/۶-ترفند-ساده-رایگان-افزایش-امنیت-وای-فای-خانگی-محافظت-حریم-خصوصی</link>
            <description><![CDATA[بسیاری از کاربران، شبکه وای&zwnj;فای خانگی را امن می&zwnj;دانند، در حالی که تنظیمات پیش&zwnj;فرض روترها و دستگاه&zwnj;های متصل می&zwnj;تواند حریم خصوصی شما را مورد تهدید قرار دهد.
در این مقاله، شش راهکار عملی و رایگان معرفی می&zwnj;کنیم تا شبکه&zwnj;تان را سریعاً ایمن کنید.

در عصر اینترنت اشیا و خانه&zwnj;های هوشمند، محافظت از شبکه خانگی امری ضروری است. کارشناسان امنیت شبکه توصیه می&zwnj;کنند که کاربران به&zwnj;جای تمرکز صرف روی یک دستگاه، نگاهی جامع به کل شبکه داشته باشند. در ادامه شش اقدام ساده اما مؤثر را بخوانید:
&nbsp;
۱. فعال&zwnj;سازی رمزگذاری پیشرفته (WPA2 / WPA3)

اطمینان حاصل کنید که روتر شما از پروتکل رمزگذاری مدرن پشتیبانی می&zwnj;کند و در تنظیمات، حالت&zwnj;های قدیمی مانند WEP غیرفعال باشند. در صورت امکان از WPA3 استفاده کنید؛ در غیر این صورت حداقل WPA2 را فعال نگه دارید.
&nbsp;
۲. تغییر نام شبکه (SSID) و گذرواژه پیش&zwnj;فرض

روترها اغلب با نام و گذرواژه کارخانه&zwnj;ای عرضه می&zwnj;شوند که برای هکرها شناخته&zwnj;شده است، و مطابق آمار،&nbsp;پانزده درصد دارندگان دستگاه&zwnj;های اینترنت اشیاء، رمز عبور پیش&zwnj;فرض را تغییر نمی&zwnj;دهند. یک گذرواژه قوی (حداقل ۱۲ کاراکتر شامل حروف و عدد) و یک SSID غیرقابل حدس انتخاب کنید.
&nbsp;
۳. به&zwnj;روزرسانی منظم فِرم&zwnj;ویر روتر

سازندگان روتر با انتشار فِرم&zwnj;ویر جدید و به&zwnj;روز کردن آن، آسیب&zwnj;پذیری&zwnj;ها را رفع می&zwnj;کنند. بررسی دوره&zwnj;ای و نصب آپدیت&zwnj;ها از ورود هکرها جلوگیری می&zwnj;کند.
&nbsp;
۴. ایجاد شبکه مهمان (Guest Network)

برای میهمانان و دستگاه&zwnj;های غیرقابل اعتماد از شبکه میهمان جداگانه استفاده کنید تا دسترسی به منابع داخلی و دستگاه&zwnj;های حساس&zwnj;تان محدود بماند.
&nbsp;
۵. غیرفعال&zwnj;سازی قابلیت&zwnj;های پرخطر

امکاناتی مانند WPS، مدیریت از راه دور (Remote Management) یا UPnP می&zwnj;توانند خطرآفرین باشند. در صورت عدم نیاز، آن&zwnj;ها را خاموش کنید تا سطح حمله کاهش یابد.
&nbsp;
۶. ایمن&zwnj;سازی همه دستگاه&zwnj;های متصل

امنیت تنها مربوط به لپ&zwnj;تاپ یا گوشی نیست؛ دوربین&zwnj;ها، تلویزیون&zwnj;های هوشمند و سایر دستگاه&zwnj;های IoT نیز باید بررسی، رمزدهی و در صورت امکان آپدیت شوند.
گام بعدی: برای بررسی فوری شبکه خانگی&zwnj;تان، یک چک&zwnj;لیست ساده را دنبال کنید: فعال&zwnj;سازی WPA2/WPA3، تغییر رمز و SSID، بررسی فِرم&zwnj;ویر، راه&zwnj;اندازی شبکه مهمان و خاموش&zwnj;سازی WPS. اجرای این چند مرحله معمولاً کمتر از ۱۰ دقیقه طول می&zwnj;کشد اما امنیت چشمگیری فراهم می&zwnj;کند.
]]></description>
            <category>امنيت</category>
            <pubDate>Wed, 12 Nov 2025 21:06:52 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/article/87785/۶-ترفند-ساده-رایگان-افزایش-امنیت-وای-فای-خانگی-محافظت-حریم-خصوصی</guid>
            <enclosure url="https://www.itna.ir/images/docs/000087/n00087785-b.jpg" length="22139" type="image/jpeg"/>
        </item>
        <item>
            <title>یک باند باج‌افزار از خبرنگار بی‌بی‌سی برای هک کردن این غول رسانه‌ای درخواست همکاری کرد</title>
            <link>https://www.itna.ir/news/87018/یک-باند-باج-افزار-خبرنگار-بی-بی-سی-هک-کردن-این-غول-رسانه-ای-درخواست-همکاری</link>
            <description><![CDATA[یک گروه هکری با ادعای وابستگی به باج&zwnj;افزار &quot;مدوسا&quot;، با پیشنهاد پرداخت میلیون&zwnj;ها دلار، از یک خبرنگار امنیت سایبری بی&zwnj;بی&zwnj;سی درخواست کرد تا از طریق لپ&zwnj;تاپ او برای نفوذ به شبکه این رسانه عمل کند.

به گزارش ایتنا &quot;جو تیدی&quot;، خبرنگار حوزه امنیت سایبری بی&zwnj;بی&zwnj;سی، در گزارشی فاش کرد که نمایندگان ادعایی باند مدوسا با وعده دریافت ۱۵ تا ۲۵ درصد از باج احتمالی، از او خواسته&zwnj;اند با نصب اسکریپت&zwnj;های مخرب روی لپ&zwnj;تاپش، راه نفوذ به سیستم&zwnj;های داخلی این رسانه را هموار کند.

جزئیات درخواست غیرمعمول هکرها
به گفته تیدی، در ماه جولای، فردی با نام &quot;سندیکا&quot; (با نام مستعار &quot;سین&quot;) از طریق پیام&zwnj;رسان سیگنال با او تماس گرفته و پیشنهاد داده در ازای کمک به نفوذ به شبکه بی&zwnj;بی&zwnj;سی، ۱۵ درصد از باج دریافتی را دریافت کند. این گروه بعدا این پیشنهاد را به ۲۵ درصد افزایش دادند.
سین در توجیه پیشنهاد خود ادعا کرده بود: &quot;اگر تیم ما با موفقیت عملیات نفوذ را انجام دهد، می&zwnj;تواند ده&zwnj;ها میلیون دلار باج درخواست کند؛ تو با این مبلغ می&zwnj;توانی برای همیشه تأمین شوی و هرگز نیاز به کار کردن نخواهی داشت!&quot;

تاکتیک&zwnj;های فشاری و حمله MFA
هنگامی که تیدی از همکاری خودداری کرد، هکرها به تاکتیک &quot;بمباران MFA&quot; متوسل شدند و با ارسال درخواست&zwnj;های متعدد احراز هویت دو مرحله&zwnj;ای، سعی در وادار کردن او به تسلیم کردند. هدف از این روش، مجبور کردن کاربر به تأیید یکی از درخواست&zwnj;های ورود است.
با این حال، تیدی نه تنها تسلیم نشد، بلکه بلافاصله موضوع را به تیم امنیت سایبری بی&zwnj;بی&zwnj;سی گزارش داد و به عنوان اقدام احتیاطی، ارتباط خود را با زیرساخت&zwnj;های سازمان قطع کرد.
در نهایت، پس از عدم پاسخگویی تیدی، حساب سیگنال &quot;سین&quot; حذف شد.

سابقه باج&zwnj;افزار مدوسا
باج&zwnj;افزار مدوسا که از ژانویه ۲۰۲۱ فعالیت خود را آغاز کرده، به حملات اخاذی فراوانی معروف است. طبق گزارش CISA در ماه مارس، این گروه مسئول بیش از ۳۰۰ حمله به سازمان&zwnj;های زیرساخت حیاتی در ایالات متحده بوده است.
این گروه معمولاً از طریق استخدام &quot;کارگزاران دسترسی اولیه&quot; در انجمن&zwnj;های جرایم سایبری عمل می&zwnj;کند و بر مرحله پس از نفوذ متمرکز است.

الگوی نگران کننده استخدام تهدیدات داخلی
این حادثه نشان&zwnj;دهنده تمایل فزاینده گروه&zwnj;های باج&zwnj;افزار به استخدام کارمندان ناراضی یا بی&zwnj;اخلاق در سازمان&zwnj;های هدف است. همانطور که در پرونده گروه LockBit نیز مشاهده شده، این گروه&zwnj;ها حاضرند برای جذب تهدیدات داخلی، سرمایه&zwnj;گذاری قابل توجهی انجام دهند.]]></description>
            <category>امنيت</category>
            <pubDate>Wed, 01 Oct 2025 03:15:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/87018/یک-باند-باج-افزار-خبرنگار-بی-بی-سی-هک-کردن-این-غول-رسانه-ای-درخواست-همکاری</guid>
            <enclosure url="https://www.itna.ir/images/docs/000087/n00087018-b.jpg" length="90911" type="image/jpeg"/>
        </item>
        <item>
            <title>کشف آسیب‌پذیری خطرناک در همه پردازنده‌های اینتل در ۶ سال گذشته</title>
            <link>https://www.itna.ir/news/84721/کشف-آسیب-پذیری-خطرناک-همه-پردازنده-های-اینتل-۶-سال-گذشته</link>
            <description><![CDATA[
به تازگی آسیب&zwnj;پذیری جدیدی برای پردازنده&zwnj;های اینتل کشف شده که آنها را در مخاطره قرار می&zwnj;دهد.
این آسیب&zwnj;پذیری، به مهاجمان اجازه می&zwnj;دهد تا اطلاعات حساس کاربران را از حافظه پنهان و نیز حافظه RAM کاربرانی که از سخت&zwnj;افزار یکسانی استفاده می&zwnj;کنند، سرقت کنند.

مطابق گزارش&zwnj;های منتشر شده، این آسیب&zwnj;پذیری بر روی تمامی پردازنده&zwnj;های اینتل که در طی 6 سال گذشته تولید و عرضه شده&zwnj;اند،&zwnj; از جمله پردازنده&zwnj;های موجود در زیرساخت&zwnj;های سرور ابری وجود دارد.
محققان گروه امنیت رایانه&zwnj;ای مرکز ETH زوریخ کشف کرده&zwnj;اند که مهاجمان با استفاده از این آسیب&zwnj;پذیری، قادرند به محتوای حافظه دسترسی داشته و آن را با سرعت بیش از ۵۰۰۰ بایت در ثانیه بخوانند، و با تکرار چنین حملاتی، مهاجمان می&zwnj;توانند به طور متوالی محتوای حافظه را استخراج کنند.

به گفته کارشناسات امنیتی، این نقص که BPRC نام گرفته، پیامدهای مخاطره&zwnj;آمیزی در پی دارد،&zwnj; به&zwnj;ویژه در محیط&zwnj;های ابری که در آن منابع سخت&zwnj;افزاری مشترک، پتانسیل نقض داده&zwnj;های بین کاربران را ممکن می&zwnj;کند.
به نظر کارشناسان،&nbsp;ارائه&zwnj;دهندگان خدمات ابری به دلیل وابستگی به سخت&zwnj;افزار مشترک، به این دلیل با خطرات بیشتری روبرو هستند که به همراه ماشین&zwnj;های مجازی (VM) یا کانتینرهایی که روی یک سرور فیزیکی اجرا می&zwnj;شوند، اغلب منابع CPU را به اشتراک می&zwnj;گذارند و فرصت&zwnj;هایی را برای حملات متقابل ایجاد می&zwnj;کنند. یک عامل مخرب می&zwnj;تواند یک ماشین مجازی آسیب&zwnj;دیده را برای برداشت داده&zwnj;ها از ماشین&zwnj;های مجازی مستقر در محل مشترک، با دور زدن اقدامات امنیتی لایه مجازی&zwnj;سازی، مستقر کند.
از آنجا که&nbsp;مراکز داده سازمانی و پلتفرم&zwnj;های ابری عمومی که از پردازنده&zwnj;های Xeon آسیب&zwnj;دیده اینتل استفاده می&zwnj;کنند، بیش از همه آسیب&zwnj;پذیر هستند.

شرکت&nbsp;اینتل در اواخر سال ۲۰۲۴ به&zwnj;روزرسانی&zwnj;های میکروکد را برای رسیدگی به BPRC منتشر کرد که نیاز به استقرار از طریق BIOS یا وصله&zwnj;های سیستم عامل داشت. با این حال، یکی از محققین این مرکز تأکید می&zwnj;کند که چنین اصلاحاتی راه&zwnj;حل&zwnj;های موقت هستند: &laquo;مجموعه&zwnj;ای از آسیب&zwnj;پذیری&zwnj;های تازه کشف&zwnj;شده در این فناوری&zwnj;ها، نشان&zwnj;دهنده نقص&zwnj;های اساسی معماری است.&raquo;

به نظر کارشناسان، نصب جدیدترین به&zwnj;روزرسانی&zwnj;های ویندوز، لینوکس یا سیستم&zwnj;عامل برای کاربران همچنان حیاتی است.،&zwnj;و لبیته بیش از همه، برای ارائه&zwnj;دهندگان خدمات ابری و سیستم&zwnj;های میزبان.
به گفته این کارشناسان: &laquo;مسابقه بین بهینه&zwnj;سازی عملکرد و امنیت در حال افزایش است. بدون بازنگری&zwnj;های معماری، ما همچنان با نقص&zwnj;های اجرای احتمالی، یک وصله در یک زمان، مبارزه خواهیم کرد.&raquo;]]></description>
            <category>امنيت</category>
            <pubDate>Sat, 17 May 2025 11:08:17 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/84721/کشف-آسیب-پذیری-خطرناک-همه-پردازنده-های-اینتل-۶-سال-گذشته</guid>
            <enclosure url="https://www.itna.ir/images/docs/000084/n00084721-b.jpg" length="52519" type="image/jpeg"/>
        </item>
        <item>
            <title>وای‌فای 7 اوایل سال 2024 می‌آید</title>
            <link>https://www.itna.ir/news/76013/وای-فای-7-اوایل-سال-2024-می-آید</link>
            <description><![CDATA[بر طبق آنچه در یک صفحه فرعی جدید اتحادیه وای&zwnj;فای در لینکدین اعلام شده است، کار روی استاندارد وای&zwnj;فای 7 توسط اتحادیه وای&zwnj;فای در سه ماهه اول سال 2024 به اتمام خواهد رسید.
&nbsp;
به گزارش ایتنا و به نقل از نوتبوک&zwnj;چک، این برنامه که به طور رسمی با نام Wi-Fi CERTIFIED 7 شناخته می&zwnj;شود بر مبنای 802.11 خواهد بود. سخت&zwnj;افزار دارای گواهی برای قابلیت تعامل بین دستگاه&zwnj;ها، اعم از روترهای WLAN، نوت&zwnj;بوک&zwnj;ها یا گوشی&zwnj;های هوشمند با واحد رادیویی وای&zwnj;فای 7 بسیار مهم خواهد بود.
&nbsp;
وای&zwnj;فای 7 مشخصاٌ سه نوآوری عمده را به ارمغان می&zwnj;آورد. کانال&zwnj;های 320 مگاهرتز پهن مجاز خواهند شد. با این حال، میزان مفید بودن آن به منطقه بستگی خواهد داشت. همه کشورها اجازه استفاده کامل از باند 6 گیگاهرتز معرفی شده توسط وای&zwnj;فای 6E را نمی&zwnj;دهند. هنوز مشخص نیست که آیا این طیف بالایی در اروپا در دسترس خواهد بود یا خیر.
&nbsp;
همچنین ممکن است که این پهنای باند با 4K QAM (4096-QAM)، یعنی حداکثر تعداد نقاط صورت&zwnj;فلکی که می&zwnj;تواند در یک بسته دیجیتال ترتیب یابد، افزایش یابند. در وای&zwnj;فای 6 این هنوز در وضعیت&nbsp;QAM 1024 است. به این ترتیب، در بهترین حالت، امکان افزایش 20 درصدی نرخ داده در وای&zwnj;فای 7 (802.11be) فراهم خواهد شد.
&nbsp;


عملیات چند پیوندی (MLO) برای ارائه مزایای بیشتر پهنای باند و افزونگی در نظر گرفته شده است، و به سه باند رادیویی این امکان را می&zwnj;دهد تا به هم متصل شوند. بدین طریق، دستگاه&zwnj;ها می&zwnj;توانند داده&zwnj;ها را همزمان روی چندین باند انتقال داده و توزیع کنند، که تقریباً با تجمیع فرکانس (carrier aggregation) در ارتباطات سیار قابل مقایسه است.

اینکه تا چه حد دستگاه&zwnj;های وای&zwnj;فای 7 موجود در بازار با استاندارد واقعی سازگاری دارند یک سوال بزرگ و در عین حال بی&zwnj;پاسخ است. برخی در بازار از وقوع وضعیتی مشابه با استاندارد 802.11n بیم دارند که، با وجود ورود عجولانه برخی از تولیدکنندگان، سال&zwnj;ها طول کشید تا واقعاٌ جاافتاده شود.
&nbsp;
به هر حال، تعداد روترهای وای&zwnj;فای 7 که تاکنون به بازار وارد شده&zwnj;اند بسیار ناچیز است. همچنین آنها اغلب بسیار گران هستند. به&zwnj;روزرسانی سفت&zwnj;افزار قاعدتاٌ خواهد توانست هرگونه مشکلات احتمالی را رفع کند.
&nbsp;]]></description>
            <category>فناوری</category>
            <pubDate>Fri, 15 Dec 2023 02:41:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/76013/وای-فای-7-اوایل-سال-2024-می-آید</guid>
            <enclosure url="https://www.itna.ir/images/docs/000076/n00076013-b.jpg" length="23950" type="image/jpeg"/>
        </item>
        <item>
            <title>حملات سایبری به ایران از داخل ایران</title>
            <link>https://www.itna.ir/note/74797/حملات-سایبری-ایران-داخل</link>
            <description><![CDATA[علی شمیرانی &ndash; یک گروه امنیت سایبری، با بررسی عملیات علیه &zwnj;سایت&zwnj;های دولتی ایران، مدعی شد که با توجه به ساختار اینترنت ایران و جدایی آن از اینترنت جهانی، عملیات علیه &zwnj;سایت&zwnj;هایی مانند رادیو و تلویزیون دولتی(صداوسیما) در 27 ژانویه 2022، وزارت امور خارجه&nbsp;در 18 اردیبهشت 1392 و دفتر رئیس&zwnj;جمهور در 9 اردیبهشت 1392، با نفوذ داخلی انجام شده و نمی&zwnj;تواند نتیجه نفوذ خارج از ایران باشد.
&nbsp;
نفوذ داخلی

سایت یورو ریپورتر در گزارشی نوشت: در سال&zwnj;های اخیر، گروه امنیت سایبری Treadstone71 ، گزارش&zwnj;های متعددی درباره ایران و حملات سایبری آن منتشر کرده و به عنوان یک مرجع شناخته&zwnj;شده در این زمینه محسوب می&zwnj;شود.
اکنون این گروه در گزارش جدید خود مدعی است که به این نتیجه رسیده که حملات عمده به سایت&zwnj;های دولتی ایران، به احتمال زیاد با نفوذ از داخل، به&zwnj;ویژه توسط افراد داخلی که به این سیستم&zwnj;ها دسترسی داشته&zwnj;اند، انجام شده است.
بر اساس گزارش مذکور ده&zwnj;ها &zwnj;سایت مهم دولت ایران، سامانه&zwnj;های آنلاین شهرداری تهران و شبکه&zwnj;های رادیویی و تلویزیونی سراسری، از ژانویه 2022 هدف حملات گسترده قرار گرفته&zwnj;اند.
پیش از این گروهِ موسوم به &laquo;قیام تا سرنگونی&raquo;، مسوولیت حملات اصلی را بر عهده گرفته و مدعی دسترسی و انتشار اسناد دولتی ایران در اکانت تلگرام خود شده است. این گروه، صفحات پیشین تعدادی از &zwnj;سایت&zwnj;ها را مخدوش کرده و تصاویر دستکاری شده از مسوولان ایرانی یا تصاویر دیگری را جایگزین آنها کرده است.
&nbsp;
ایران در رتبه پنجم

در سال 2022، زیرساخت&zwnj;ها و خدمات اینترنتی دولتی آلبانی، هدف حمله سایبری گسترده قرار گرفت که مشکلات زیادی را برای این کشور ایجاد کرد.
در آن مقطع تحقیقات و ادعای مایکروسافت و دیگران، انگشت اتهام را به سمت تهران نشانه رفت.
بر اساس ارزیابی Treadstone71، &laquo;ایران، سابقه طولانی درگیر شدن در حملات سایبری دارد و طبق برخی آمار، در بین کشورهایی که به دلیل هدف قرار دادن دشمنان خود با جنگ سایبری شناخته می&zwnj;شوند، رتبه پنجم را داراست.&raquo;
در ادامه این گزارش آمده است: &laquo;به عنوان یک اقدام احتیاطی ایمنی، ایران تصمیم گرفت &zwnj;سایت&zwnj;های دولتی خود را از سرورهای هاست (میزبانی) اروپایی به شرکت&zwnj;های داخلی، به عنوان بخشی از &laquo;اینترنت ملی&raquo; تغییر دهد. در نتیجه، &laquo;تمام سایت&zwnj;های کنترل&zwnj;شده از سرورهای میزبانی اروپایی و آمریکایی به داخلی منتقل شدند و دسترسی به &zwnj;سایت&zwnj;های منتخب دولتی و تحت کنترل دولت تنها به &laquo;اینترنت ملی&raquo; محدود شد و آنها را نسبت به اینترنت جهانی غیرقابل دسترس کرد.&raquo;
به عبارت دیگر این سایت&zwnj;ها صرفا از داخل ایران قابل دسترسی هستند و از خارج از کشور امکان دسترسی به آنها میسر نیست.
این گزارش تاکید می&zwnj;کند: &laquo;ما همچنین شاهد نوع متفاوتی از حملات بودیم؛ جدا از حملاتی که به &zwnj;سایت&zwnj;های دولتی در سرویس&zwnj;های میزبانی آسیب&zwnj;پذیر ایرانی نفوذ می&zwnj;کردند، اقدامات و ادعاهای حملات گروه&zwnj;های سایبری مخالف ایران، از عمیق&zwnj;ترین نفوذها علیه شبکه&zwnj;های ایران بود.&raquo;

&nbsp; &nbsp; &nbsp;در همین زمینه بخوانید:
&nbsp; &nbsp; &nbsp;-&nbsp;هک&nbsp;و فروش اطلاعات 18 شرکت بیمه&zwnj;ای
&nbsp; &nbsp; &nbsp;-&nbsp;تپسی&nbsp;سوراخ شد
&nbsp;
ویژگی&zwnj;های برجسته حملات به ایران

بر اساس گزارش Treadstone71، این حملات سایبری به دلیل 3 ویژگی کلیدی، برجسته بودند:
1- میزان نفوذ به امن&zwnj;ترین شبکه&zwnj;های دولتی که با حمله استاکس&zwnj;نت (که از فلش درایو استفاده می&zwnj;کرد) قابل مقایسه است.
2- حجم اسناد استخراج&zwnj;شده
3- دسترسی گسترده به سرورها و رایانه&zwnj;ها
گزارش این گروه امنیت سایبری تصریح می&zwnj;کند که شبکه&zwnj;های رادیویی و تلویزیونی دولتی، به&zwnj;ویژه در کشورهایی مانند ایران، &laquo;از منزوی&zwnj;ترین و محافظت&zwnj;شده&zwnj;ترین شبکه&zwnj;ها هستند.&raquo;
در ادامه این گزارش آمده است: &laquo;شبکه پخش داخلی ایران به اینترنت وصل نیست و به شدت دچار شکاف است؛ به این معنا که از نظر فیزیکی از اینترنت جدا شده و تنها از داخل می&zwnj;توان به آن دسترسی داشت. لذا تنها راه برای دسترسی افراد خارجی به شبکه، از طریق نفوذ فیزیکی است.&raquo;
در ژانویه 2022، رسانه&zwnj;&zwnj;های خبری ایران اعلام کردند نهادهای دولتی معتقدند این حمله توسط افرادی انجام شده که اطلاعات داخلی درباره سیستم&zwnj;های رادیویی و تلویزیونی دولتی ایران داشته&zwnj;اند. حمله به سامانه&zwnj;های شهرداری تهران نیز در 2 ژوئن 2022 شامل ادعای نفوذ به هزاران دوربین برای کنترل ترافیک و شناسایی افراد بود.
طبق این گزارش، هکرها &laquo;می&zwnj;دانستند که دوربین&zwnj;ها به اینترنت متصل نیستند و برای هک کردن آنها باید به دوربین&zwnj;ها، دسترسی فیزیکی داشته باشند.&raquo;
عجیب&zwnj;ترین بخش گزارش Treadstone71 ، مربوط به ادعای دو حمله توسط گروه موسوم به قیام تا سرنگونی در می 2023 است.
در این گزارش ادعا شده در جریان حمله به سایت وزارت امور خارجه ایران، هکرها به 50 ترابایت اطلاعات آرشیوی این وزارتخانه دست پیدا کردند.
بر اساس ادعای Treadstone71 این امر مستلزم نفوذ به درونی&zwnj;ترین لایه&zwnj;های این نهاد دولتی است.
ماهیت اسناد مذکور نشان می&zwnj;دهد چنین اسنادی از طریق اینترنت، غیرقابل دسترس هستند و بیشتر از سوءظن درباره دخالت خودی حکایت می&zwnj;کند.&raquo;
در ادامه این ادعاها آمده، ارزیابی Treadstone71 به این نتیجه رسید که &laquo;انتقال داده&zwnj;های50 ترابایتی از راه دور و در یک شبکه فیلترشده مانند ایران امکان&zwnj;پذیر نخواهد بود&raquo; و همچنین وسعت بزرگ هک نیز نحوه انجام آن را آشکار می&zwnj;کند.
(توضیح عصر ارتباط: این در حالیست که هفدهم اردیبهشت ماه سال جاری سخنگوی وزارت امور خارجه ادعاهای رسانه&zwnj;ای مطرح شده مبنی بر دستیابی به اسناد و بانک&zwnj;های اطلاعاتی و همچنین هک سرورها و سامانه&zwnj;های وزارت امور خارجه را تکذیب کرد.
ناصر کنعانی با بیان اینکه تمامی سامانه&zwnj;های خدمت&zwnj;رسان وزارت امور خارجه فعال بوده و در حال بهره برداری است، افزود: تنها، سایت اطلاع رسانی وزارت امور خارجه مورد حمله هکری قرار گرفته که بلافاصله اقدامات لازم انجام شده و هم اکنون در دسترس عموم است.
سخنگوی وزارت امور خارجه تاکید کرد: اطلاعات منتشر شده به نام وزارت امور خارجه در فضای مجازی جعلی و غیر قابل استناد بوده و ارتباطی با اتفاق امروز نداشته و صرفا بزرگ&zwnj;نمایی رسانه&zwnj;ای است.)
&nbsp;
پای نفوذی&zwnj;ها در میان است!

در بخش جمع&zwnj;بندی این گزارش نیز با در کنار هم قرار دادن ادعاهای مذکور آمده، سرعت دانلود نرمال اینترنت ایرانیان، 11.8 مگابیت بر ثانیه است و برای دانلود 50 ترابایت داده از وزارت امور خارجه ایران با این سرعت، بیش از 392 روز یعنی بالغ بر یک سال، زمان دانلود بدون وقفه طول می&zwnj;کشد! و البته اینترنت ایران به طور مکرر و منظم توسط دولت مختل می&zwnj;شود.
&laquo;بر اساس این اعداد، چنین حمله&zwnj;ای به احتمال زیاد با دسترسی مستقیم به داده&zwnj;ها رخ داده است.&raquo;
درباره ادعای حمله به &zwnj;سایت دفتر ریاست&zwnj;جمهوری نیز، هکرها به امن&zwnj;ترین سیستم&zwnj;های ارتباطی دولت نفوذ کرده و ده&zwnj;ها هزار سند به دست آوردند. به گفته یک کارشناس ایرانی، این سایت از &laquo;آدرس IP اختصاصی غیرقابل نفوذ استفاده کرده است.&raquo;
این گزارش در ادامه طرح مدعیات خود نوشته: این ماجرا که هکرها مدعی شده&zwnj;اند به ده&zwnj;ها هزار سند دست یافتند که بیش از چند ماه از عمر آنها نمی&zwnj;گذشت، نیز نشان می&zwnj;دهد که خودی&zwnj;ها این حمله را انجام داده&zwnj;اند. این اسناد در رایانه&zwnj;هایی با دسترسی محدود به اینترنت ذخیره می&zwnj;شد و کار دشواری بود که یک فرد خارجی به آنها دسترسی داشته باشد.
به گزارش عصر ارتباط این در حالیست که هشتم خردادماه سال جاری در خصوص ادعای حمله به سایت ریاست جمهوری نیز، مدیرکل روابط عمومی دفتر رییس جمهور شایعات درباره هک کردن سایت president.ir را رد و اعلام کرد: هفته گذشته از نسخه جدید سایت رونمایی شد و امروز در تکمیل پروژه ارتقاء امنیت، توسط تیم فنی و پشتیبانی سایت به طور موقت از دسترس خارج شد.&raquo;
و در نهایت اینکه در پایان گزارش Treadstone71 مدعی شده: &laquo;دولت ایران در ابتدا، تقصیر را به دشمنان خارجی نسبت داد. با این حال، نظرات کارشناسان امنیت سایبری و وجود برخی شواهد، حاکی از دخالت نفوذی&zwnj;های داخل ایران است.&raquo;

توضیحات عصر ارتباط
مساله چگونگی وقوع حملات سایبری به سایت&zwnj;ها، سامانه&zwnj;ها و زیرساخت&zwnj;های کشورها، موضوعی چندوجهی و بسیار پیچیده است.
کما اینکه سرانجام بسیاری از پرونده&zwnj;های حملات سنگین سایبری به کشور آمریکا و کشورهای اروپایی که مدعی در اختیار داشتن قوی&zwnj;ترین زیرساخت&zwnj;های دفاع سایبری هستند نیز روشن نشده و از اعلام نتیجه دقیق و شفاف عامل یا عاملان حملات خودداری شده است و در نهایت نیز این پرونده&zwnj;ها بی سر و صدا مختومه شده است.
به همین دلیل است که در دنیا نیز با وجود گذشت سال&zwnj;ها از وقوع حملات سایبری، امکان تعیین سازوکار و قوانین مشخص در سطح سازمان ملل و اتخاذ تصمیمات بین&zwnj;المللی به واسطه پیچیدگی حملات و ناتوانی در تعیین دقیق و محرز عامل یا عاملان قطعی، علیرغم خسارات گسترده ناممکن بوده است.
نکته دیگر آنکه به طور معمول برخی از حملات سایبری با امکان پنهان کردن عاملان حملات، نه از خارج کشورها که با نفوذ و دسترسی به ابزاری در داخل خاک خود کشورها انجام می&zwnj;شود.
اگرچه در نهایت نمی&zwnj;توان منکر وقوع حملات و سرقت داده&zwnj;ها به کمک نیروهای خودی و ابزار فیزیکی در داخل کشورها شد، مشابه ماجراهای متعدد نظیر ادوارد اسنودن، چلسی منینگ، جولیان آسانژ در مورد آمریکا و موارد مشابه در خصوص دیگر کشورها.
&nbsp;]]></description>
            <category>امنيت</category>
            <pubDate>Mon, 25 Sep 2023 02:30:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/note/74797/حملات-سایبری-ایران-داخل</guid>
            <enclosure url="https://www.itna.ir/images/docs/000074/n00074797-b.jpg" length="44804" type="image/jpeg"/>
        </item>
        <item>
            <title>حمله هکری روسیه علیه لهستان</title>
            <link>https://www.itna.ir/news/72096/حمله-هکری-روسیه-علیه-لهستان</link>
            <description><![CDATA[دولت لهستان مدعی شده که هکرهای روس به سایت&zwnj;های این کشور حمله کرده&zwnj;اند.

به گزارش ایتنا از رویترز، یک مقام رسمی این کشور، روسیه را متهم کرد که عامل یک حمله هکری است به سیستم مالیاتی لهستان صورت گرفته است.
بنا به ادعای این مقام لهستانی، در نتیجه حمله مزبور، سیستم مالیاتی این کشور دچار اختلال شده و کاربران از دسترسی به وب&zwnj;سایت مالیاتی محدود شده&zwnj;اند.

مطابق این گزارش، در پی جنگ اوکراین، اخیرا تنش و مجادله بین ورشو و مسکو بالا گرفته است.
گفتنی است که غربی&zwnj;ها مدعی&zwnj;اند که دولت روسیه یک عامل موثر در زمینه هک و عملیات تهاجمی سابری است و از جاسوسی سایبری علیه دیگر دولت&zwnj;ها استفاده می&zwnj;کند.
دولت روسیه البته بارها اینگونه ادعاها و حمایت از&nbsp;عملیات هک را رد کرده است.

زیشینسکی، یکی از مقامات دولتی لهستان، ضمن تاکید بر مسئولیت دولیت روسیه، گفته: &laquo;روس&zwnj;ها مسئول تهاجم سایبری مزبور هستند، ما اطلاعاتی در این خصوص داریم که نشان می&zwnj;دهد این عملیات کار دشمن ما بوده است.&raquo;
هر چند&nbsp;سفارت روسیه در این کشور همچنان موضوع را انکار کرده و افزوده: &laquo;ما به چنین ادعاهایی عادت داریم، چرا که در غرب معمولا روسیه را به هر چیزی بدون داشتن مدرک متهم می&zwnj;کنند.&raquo;

این مقام لهستانی در خصوص جزئیات حمله هکری مزبور افزوده: &laquo;این حمله باعث اختلال خدمات توزیع شده بوده، با این وجود، هیچگونه اطلاعات شهروندان مالیات دهنده درز نکرده است.&raquo;
به گفته وی: &laquo;این تهاجم صرفا باعث مسدود کردن دسترسی کاربران به سایت شده، اما امنیت آن را تهدید نکرده و اطلاعات موجود در آن را در معرض خطر قرار نداده است.&raquo;
&nbsp;]]></description>
            <category>امنيت</category>
            <pubDate>Wed, 01 Mar 2023 11:16:26 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/72096/حمله-هکری-روسیه-علیه-لهستان</guid>
            <enclosure url="https://www.itna.ir/images/docs/000072/n00072096-b.jpg" length="76130" type="image/jpeg"/>
        </item>
        <item>
            <title>آموزش: چگونه از سرقت اکانتتان جلوگیری کنید؟</title>
            <link>https://www.itna.ir/news/70435/آموزش-چگونه-سرقت-اکانتتان-جلوگیری-کنید</link>
            <description><![CDATA[مهاجمان سایبری تقریباً در هر ثانیه 1000 تلاش برای هک رمز عبور حساب&zwnj;ها انجام می&zwnj;دهند - و در حال حاضر، با توجه به افزایش تعداد این حملات، مصممتر از همیشه هم به نظر می&zwnj;رسند.
&nbsp;
به گزارش ایتنا و به نقل از زددی&zwnj;نت، این آمارها برگرفته از گزارش دفاع دیجیتال مایکروسافت در سال 2022 است و بر اساس تجزیه و تحلیل تریلیون&zwnj;ها هشدار و سیگنال جمع&zwnj;آوری شده از اکوسیستم محصولات و خدمات این شرکت در سراسر جهان است.
&nbsp;
این گزارش هشدار می&zwnj;دهد که حملات سایبری در حال افزایش است و رمزهای عبور حساب&zwnj;ها همچنان هدف اصلی هکرها هستند &ndash; به خصوص که بسیاری از حساب&zwnj;ها به این خاطر آسیب&zwnj;پذیر هستند که فاقد هرگونه لایه حفاظتی مضاعف فراتر از خود رمز عبور هستند تا به حفظ امنیت آنها کمک کند.
&nbsp;
در گزارش مایکروسافت آمده است: &laquo;بسیاری از حملات سایبری به این خاطر موفقیت&zwnj;آمیز هستند که بهداشت اولیه امنیتی رعایت نشده است.&raquo;، و این شرکت از سازمان&zwnj;ها و کاربران می&zwnj;خواهد حداقل استانداردها را برای کمک به محافظت از حساب&zwnj;هایشان اعمال کنند، زیرا همین بهداشت اولیه امنیتی در برابر 98 درصد حملات محافظت ایجاد می&zwnj;کند.
&nbsp;


این تمهیدات شامل محافظت از حساب&zwnj;ها با MFA (احرازهویت چندمرحله&zwnj;ای) می&zwnj;شود، تا اگر رمز عبور هک شد، مهاجم برای دسترسی به حساب بدون اطلاع کاربر، بدون مطلع شدنش از چنین حمله&zwnj;ای، به مشکل بخورد &ndash; اگرچه حتی MFA نیز خطاناپذیر و غیر قابل نفوذ نیست.
&nbsp;
همچنین توصیه می&zwnj;شود که اصول امنیت سایبری صفر اعتماد (zero-trust) در سراسر شبکه&zwnj;ها و دستگاه&zwnj;ها اعمال شود، تا دسترسی کامل به سیستم&zwnj;ها صرفاٌ با یک ورود (لاگین) به سیستم و با استفاده از یک حساب کاربری لورفته برای مهاجم دشوار شود.
&nbsp;
نرم&zwnj;افزارها، برنامه&zwnj;ها و سیستم&zwnj;های عامل نیز باید با آخرین وصله&zwnj;های امنیتی به&zwnj;روز نگه داشته شوند تا از سوء&zwnj;استفاده مهاجمان سایبری از آسیب&zwnj;پذیری&zwnj;های شناخته&zwnj;شده برای دسترسی و پنهان کردن فعالیت&zwnj;های مخرب در شبکه&zwnj;ها جلوگیری شود.

و هرگاه احتمال قوی دادید که رمز عبور شما هک شده است باید فوراً آن را تغییر دهید &ndash; و در نظر داشته باشید که از یک مدیر رمز عبور استفاده کنید تا مطمئن شوید که هر یک از حساب&zwnj;های شما با رمز عبوری قوی و منحصربه&zwnj;فرد برای محافظت از داده&zwnj;های شما در برابر هکرها محافظت می&zwnj;شود.
&nbsp;]]></description>
            <category>امنيت</category>
            <pubDate>Sat, 19 Nov 2022 00:32:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/70435/آموزش-چگونه-سرقت-اکانتتان-جلوگیری-کنید</guid>
            <enclosure url="https://www.itna.ir/images/docs/000070/n00070435-b.jpg" length="30446" type="image/jpeg"/>
        </item>
    </channel>
</rss>
