مرکز افتای ریاست جمهوری
-
مرکز افتا اعلام کرد؛
افزایش ۸۵ درصدی تمایل بخش خصوصی برای فعالیت در حوزه امنیت سایبری
مرکز مدیریت راهبردی افتا، با درخواست صدور و یا تمدید ۴۹ مجوز شرکتهای متقاضی فعالیت در زیرساختهای حیاتی کشور در شهریور گذشته موافقت کرده است.
-
مرکز افتا اعلام کرد؛
چالش جدی مهاجمان با شرکتهای بزرگ سایبری/ سواستفاده مهاجمان از ۲۶ آسیبپذیری رایانهای
در حالیکه شش شرکت بزرگ سایبری دنیا برای ترمیم ده ها ضعف امنیتی محصولات خود، بهروزرسانی عرضه کردهاند، مهاجمان همچنان در حال سوءاستفاده از ۲۶ آسیبپذیری هستند.
-
افزایش ۵۰ درصدی صدور مجوز برای شرکتهای متقاضی فعالیت در صنعت افتا
مرکز مدیریت راهبردی افتا، در مردادماه گذشته با درخواست صدور و یا تمدید ۶۶ مجوز شرکتهای متقاضی فعالیت در زیرساختهای حیاتی کشور موافقت کرده است.
-
افتا اعلام کرد؛
ترمیم ۹۰ آسیبپذیری با اصلاحیههای مایکروسافت
شرکت مایکروسافت، برای ترمیم حدود ۹۰ آسیبپذیری، مجموعه اصلاحیههای امنیتی منتشر کرد که ۹ مورد از آنها «روز-صفر» گزارش شده بود.
-
مرکز افتا اعلام کرد؛
لغو ممنوعیت استفاده از محصولات امنیت سایبری شرکت Sangfor
مرکز مدیریت راهبردی افتا، به دستگاههای اجرایی کشور (دارای زیرساخت حیاتی) اجازه داد تا بتوانند از محصولات امنیت سایبری شرکت چینی Sangfor استفاده کنند.
-
از سوی افتا ابلاغ شد؛
ضوابط سامانهها و سکوهای خارجی حوزه امنیت سایبری/ الزام ذخیره سازی دادهها در داخل کشور
مرکز مدیریت راهبردی افتا با صدور بخشنامهای چگونگی فعالیت سامانهها و سکوهای خارجی و عرضه محصولات حوزه امنیت را مشخص کرد.
-
مرکز افتا اعلام کرد؛
موافقت با راهاندازی آزمایشگاههای جدید ارزیابی امنیت سایبری
با توجه به مشکلات موجود در چرخه ارزیابی امنیتی محصولات سایبری، مرکز مدیریت راهبردی افتا با راهاندازی ۵ آزمایشگاه جدید موافقت کرده است.
-
رئیس مرکز مدیریت راهبردی افتا:
سامانه شناسایی و پاسخ مدیریت شده تهدیدات سایبری ایجاد شد/ فعال شدن اپراتورهای داخلی امنیت سایبری
مرکز مدیریت راهبردی افتا برای مقابله با حوادث سایبری و جلوگیری از حملات هکران به زیرساختها، سامانه ملی شناسایی و پاسخ مدیریت شده تهدیدات (MDR) را ایجاد میکند.
-
مرکز افتا اعلام کرد:
نفوذ بدافزار سارق اطلاعات به ویندوز از طریق تبلیغات گوگل
بدافزار Rhadamanthys سرقت کننده جدید اطلاعات است که با استفاده از Google Ads کاربران را به وبسایتهای مخرب هدایت میکند.
-
ضرورت آپدیت تجهیزات؛
هشدار مرکز افتا به سازمانهای دارای زیرساخت حیاتی درباره حملات یک باج افزار
مرکز مدیریت راهبردی افتا با توجه به بهرهجویی باجافزار DeadBolt از ضعف امنیتی در Photo Station، از همه راهبران امنیتی سازمانهای دارای زیرساخت حیاتی خواست تا تجهیزات QNAP خود را آپدیت کنند.
-
هشدار مرکز افتا؛
مهاجمان سایبری همچنان مشغول بهرهجویی از آسیبپذیری Log4Shell
آسیبپذیری Log4Shell امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم میکند و سوءاستفاده از آن نیازی به تخصص فنی بالا و احراز هویت ندارد.
-
مرکز افتا اعلام کرد؛
عامل حمله سایبری به زیرساختهای فولاد/ هشدار درباره حملات بدافزاری به زیرساختهای صنعتی
بدافزار جدیدی با نام چاپلین به تازگی در زیرساختهای حیاتی، فعال شده که عامل وقوع حادثه سایبری و اختلالات اخیر بوده است.
-
افتا در اطلاعیه ای اعلام کرد؛
تحلیل جدید از حوادث سایبری اخیر/ استفاده از مولفه های قدیمی و آسیب پذیر
تحلیل کارشناسان مرکز افتای ریاست جمهوری از حوادث سایبری اخیر نشان میدهد که سازمانهای قربانی این حملات از مولفه های قدیمی و آسیبپذیر Telerik استفاده میکردهاند.
-
هشدار مرکز افتا؛
شناسایی یک بدافزار جدید در سیستمهای زیرساختی/ شاخصهای آلودگی «Dilemma» و دلایل انتشار
مرکز مدیریت راهبردی افتای ریاست جمهوری، نسبت به فعالیت نوعی بدافزار جدید با نام «Dilemma» در سیستمهای زیرساختی کشور هشدار داد.
-
هشدار مرکز افتا؛
بهرهجویی مهاجمان از ضعف امنیتی بستر رایانش ابری VMware/ لزوم به روز رسانی سیستم توسط سازمان ها
نقطه ضعف ترمیم شده در بستر رایانش ابری VMware ، موجب شد تا مهاجمان سایبری ضمن ایجاد دسترسی اولیه، ابزارهای مخرب خود را نیز روی سیستمهای آسیبپذیر، توزیع کنند.
-
در پی حمله ناموفق سایبری به زیرساخت های کشور مطرح شد؛
ضرورت راه اندازی مرکز مدیریت یکپارچه امنیت در مقیاس ملی
در پی پیشگیری از وقوع حمله سایبری گسترده به حوزههای زیرساختی کشور توسط مرکز افتا، وزارت ارتباطات بر ضرورت راه اندازی «مرکز مدیریت یکپارچه امنیت در مقیاس ملی» تاکید کرد.
-
مرکز افتا اعلام کرد؛
پیشگیری از وقوع حمله گسترده سایبری به حوزههای زیرساختی کشور
با اقدام به موقع مرکز عملیات امنیت افتا در روزهای اخیر از وقوع حمله سایبری گسترده به حوزههای زیرساختی کشور پیشگیری به عمل آمد.
-
هشدار مرکز افتا؛
حمله گروه هکری چینی به سرورهای مایکروسافت در شرکت های مخابراتی
طبق اعلام مرکز مدیریت راهبردی افتا، گروه هکری چینی از مرداد تا بهمن ۱۴۰۰، سازمانهایی را در بخشهای مخابرات، شرکتهای ارائهدهنده خدمات اینترنتی و خدمات دادهای هدف قرار دادهاند.
-
طبق گزارش مرکز افتا؛
«واناکرای» همچنان قربانی می گیرد/ رتبه ایران در حملات باج افزاری
بررسی ها نشان میدهد از میان ۱۰.۵ میلیون بدافزار شناساییشده از ۱۱ دی تا ۱۰ بهمن امسال، ۴۳ درصد آن به باجافزار واناکرای مربوط است و ایران در رتبه سوم کشورهای قربانی این باجافزار قرار دارد.
-
هشدار مرکز افتا؛
فرصت جدید مهاجمان برای توزیع بدافزار «مایکروسافت تیمز»
محققان امنیتی هشدار میدهند که برخی مهاجمان با نفوذ به حسابهای کاربری Microsoft Teams، وارد مکالمات گروهی شده و فایلهای اجرایی مخربی را بین اعضای گروه منتشر میکنند.
-
هشدار مرکز افتا؛
بخشهای بهداشتی، آموزشی و دولتی در دام فعالیت یک بات نت
باتنت (FritzFrog (P2P، در دور جدید فعالیتش ۱۵۰۰ سرور متعلق به نهادهای بهداشتی، آموزشی و نیز بخشهای دولتی را آلوده و به خطر انداخته است.
-
هشدار مرکز افتا؛
مهاجمان سایبری در راه تسلط بر ویندوز شما
وجود ضعفی امنیتی در ویندوز، به مهاجمان سایبری دسترسی ادمین میدهد تا آنان بتوانند دستگاه کاربران را آلوده کنند.
-
هشدار مرکز افتا؛
مراقب بهروزرسانی های جعلی مرورگرهای Chrome و Edge باشید
مرکز مدیریت راهبردی افتا با اعلام هشدار نسبت به باج خواهی مهاجمان با بهروزرسانی جعلی مرورگرهای Edge و کروم، از راهبران امنیتی سازمانها خواست مراقب این به روزرسانی های جعلی باشند.
-
مرکز افتا اعلام کرد؛
۹۰ آسیبپذیری حیاتی و مهم در ویندوز ترمیم شد
مرکز افتای ریاست جمهوری با اعلام ترمیم بیش از ۹۰ آسیبپذیری در ویندوز و سایر محصولات مایکروسافت، از راهبران امنیتی این سیستمها خواست تا توجه ویژه به ضعفهای امنیتی با درجه حیاتی داشته باشند.
-
هشدار مرکز افتا؛
افزایش حملات باج افزاری به دستگاههای ذخیره سازی NAS
به دنبال فعالیت کاربران دستگاههای ذخیره ساز در تعطیلات سال جدید میلادی، حملات باج افزارها به دستگاههای ذخیره سازی NAS افزایش پیدا کرده است.
-
درکمتر از یک ماه صورت گرفت؛
سومین حمله سایبری به کتابخانه Log۴j/ هشدار افتا به مدیران امنیت زیرساختهای حیاتی
مرکز مدیریت راهبردی افتای ریاست جمهوری با اشاره به سومین حمله مهاجمان سایبری به کتابخانه Log۴j درکمتر از یکماه اعلام کرد: این آسیب پذیری مدیران امنیتی IT سازمانها را دچار سردرگمی کرده است.
-
هشدار مرکز افتا؛
کشف آسیبپذیری جدید در سیستمعامل ویندوز
مرکز مدیریت راهبردی افتا با اشاره به کشف آسیب پذیری جدید در سیستم عامل ویندوز اعلام کرد: آسیبپذیری و ضعف امنیتی جدید و قدرتمند در تمامی نسخ ویندوز، سطح دسترسی مهاجمان را افزایش میدهد.
-
معاون پدافند غیرعامل مطرح کرد؛
رقابت ۵ شرکت ایرانی برای تولید فایروال نسل جدید/ حمایت سازمان پدافند غیرعامل و معاونت علمی
معاون صنعت و بومیسازی قرارگاه سایبری سازمان پدافند غیرعامل کشور با اشاره به برگزاری مسابقه طراحی و تولید فایروال بومی نسل جدید گفت: ۵ شرکت داخلی برای تولید فایروال نسل جدید رقابت میکنند.
-
مرکز افتا اعلام کرد؛
خطرناکترین آسیبپذیریهای سختافزاری در ۱۲ ضعف امنیتی
مرکز افتا اعلام کرد: لیست ۱۲ ضعف امنیتی که متداولترین و حیاتیترین خطاهایی است که به آسیبپذیریهای سخت افزاری جدی منجر می شود، در اختیار مدیران و کارشناسان IT سازمان ها قرار گرفته است.
-
ثروت پنهان؛ ۱/
مهمترین دلایل حمله سایبری به سامانه های سوخت/ ناکارآمدی یک مصوبه و نهادهای ذیربط عیان شد
ناکارآمدی ساختارهای امنیت سایبری در کشور این بار هم منجر به وقوع حمله سایبری به سامانه هوشمند سوخت شد؛ سناریویی که در حال تکرار است و نهاد اصلی پاسخگو در این زمینه هنوز به درستی مشخص نیست.