SEC چهار شرکت فناوری و اعضای باج افزار REvil در روسیه را جریمه کرد: خلاصه امنیت سایبری شما

تصاویر گرافیکی سرفصل های امنیت سایبری با به روز رسانی اخبار فوری

SEC چهار شرکت فناوری را به دلیل افشای گمراه‌کننده درباره هک SolarWinds جریمه کرد

SEC چهار شرکت را به دلیل گمراه کردن سرمایه گذاران در مورد تأثیر هک SolarWinds متهم کرده است.

Unisys، Avaya، Check Point Software و Mimecast به دلیل کم اهمیت جلوه دادن شدت نقض و عدم افشای اطلاعات مهم برای سرمایه گذاران جریمه شده اند. شرکت‌ها از گستردگی حملات آگاه بودند، اما تصمیم گرفتند در بیانیه‌های عمومی خود خطرات را به حداقل برسانند.

حمله زنجیره تامین SolarWinds، که در سال 2020 رخ داد، هزاران سازمان را در سراسر جهان از جمله سازمان‌های دولتی و تامین‌کنندگان زیرساخت‌های حیاتی به خطر انداخت. این چهار شرکتی که توسط SEC متهم شده‌اند، نتوانستند به اندازه کافی میزان نقض و تأثیر بالقوه آن بر عملیات و عملکرد مالی خود را افشا کنند.

هک SolarWinds، یک کمپین جاسوسی سایبری مهم، سازمان‌های متعددی از جمله سازمان‌های دولتی و شرکت‌های خصوصی را به خطر انداخت. اقدامات SEC اهمیت افشای دقیق و به موقع حوادث امنیت سایبری توسط شرکت های دولتی را برجسته می کند.

اعضای باج افزار REvil در روسیه محکوم شدند

چهار عضو باج افزار بدنام REvil در روسیه به حبس محکوم شدند. این گروه که به خاطر حملات پرمخاطب از جمله حمله زنجیره تامین Kaseya شناخته شده بود، در 2022 به دنبال همکاری های بین المللی

افراد محکوم به گردش غیرقانونی وسایل پرداخت و در برخی موارد توزیع بدافزار مجرم شناخته شدند. این احکام از 4.5 تا 6 سال زندان متغیر است.

این پیشرفت یک نقطه عطف مهم در مبارزه جهانی با جرایم سایبری است و نشان می دهد که سازمان های مجری قانون می توانند با موفقیت عملیات باج افزار را مختل و از بین ببرند.

محکومیت اعضای REvil بر همکاری رو به رشد بین المللی بین سازمان های مجری قانون برای مبارزه با جرایم سایبری تاکید می کند. از آنجایی که تهدیدات سایبری همچنان در حال تکامل هستند، برای دولت ها و مجریان قانون بسیار مهم است که با یکدیگر همکاری کنند. مجرمان سایبری به عدالت

تهدیدهای سایبری احیا شده: زنبور عسل و لاترودکتوس باز می گردند

علیرغم تلاش های قابل توجه اجرای قانون، چشم انداز جرایم سایبری همچنان یک تهدید پویا و همیشه در حال تکامل است. دو خانواده بدافزار برجسته، Bumblebee و Latrodectus، دوباره ظاهر شدند و انعطاف پذیری خود و سازگاری مجرمان سایبری را نشان دادند.

Bumblebee، یک بارگذار بدافزار پیچیده، با تاکتیک‌های جدید بازگشته است و از تکنیک‌های مخفیانه برای فرار از شناسایی و استقرار بارهای مخرب استفاده می‌کند. از روش های مختلفی استفاده می کند، از جمله فیشینگ ایمیل ها و وب سایت های در معرض خطر، برای آلوده کردن سیستم ها.

Latrodectus، یک نوع بدافزار قوی، نیز دوباره ظهور کرده است و از قابلیت های پیشرفته برای سرقت اطلاعات حساس و مختل کردن عملیات استفاده می کند. این بدافزار به دلیل توانایی خود برای انطباق با اقدامات امنیتی در حال تحول و ماهیت پایدار آن شناخته شده است.

برای مبارزه با این تهدیدات، سازمان ها باید رویکردی فعالانه برای امنیت سایبری اتخاذ کنند. این شامل آگاهی از آخرین تهدیدات، اجرای اقدامات امنیتی قوی، و آموزش کارکنان برای شناسایی و اجتناب از حملات فیشینگ است. با هوشیاری و سازگاری با چشم‌انداز تهدید در حال تغییر، سازمان‌ها می‌توانند خطر قربانی شدن در این حملات و سایر حملات سایبری را به حداقل برسانند.

به روز رسانی اخبار امنیت سایبری شامل فناوری ایتالیا و تگزاس.

ایتالیا 15 میلیون یورو OpenAI را جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما

ایتالیا OpenAI را 15 میلیون یورو جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما ایتالیا OpenAI را 15 میلیون یورو به دلیل نقض GDPR در ChatGPT جریمه کرد.

ادامه مطلب »
گرافیک جمع بندی اخبار امنیت سایبری با آخرین به روز رسانی ها

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: خلاصه امنیت سایبری شما

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: جمع بندی امنیت سایبری جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را در

ادامه مطلب »

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو می شود، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاده است: جمع بندی امنیت سایبری شما

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو شد، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاد: جمع بندی امنیت سایبری شما اپل با متهم کردنش با شکایت روبرو شد

ادامه مطلب »
مطلع باشید؛ امن بمان!

در خبرنامه ی هفتگی ما آبونه شوید

آخرین اخبار امنیت سایبری را مستقیماً در صندوق ورودی خود دریافت کنید.