
نوشتههای مشابه

کاهش نیروی کار تیم “قرمز” CISA توسط DOGE در پی کاهشهای فدرال ادامهدار
اداره کارایی دولت ایلان ماسک (DOGE) بیش از صد کارمند از آژانس امنیت سایبری ایالات متحده (CISA) را اخراج کرده است، از جمله اعضای تیم “قرمز” که مسئول شبیهسازی حملات برای شناسایی نقاط ضعف امنیتی هستند. این اخراجها بدون هشدار قبلی انجام شده و شامل افرادی از تیم واکنش به حوادث سایبری (CIRT) نیز میشود. این کاهش کارکنان نگرانیهایی را درباره آینده امنیت سایبری دولت ایالات متحده ایجاد کرده است. کارشناسان به تأثیرات این تغییرات بر امنیت کشور و سوالات درباره اولویتهای امنیت سایبری دولت جدید اشاره کردهاند.

پژوهشگران: چند کشور به عنوان مشتریان احتمالی نرمافزار جاسوسی پاراگون معرفی شدند!
گزارش جدیدی از آزمایشگاه Citizen Lab نشان میدهد که استرالیا، کانادا، قبرس، دانمارک، اسرائیل و سنگاپور بهعنوان مشتریان احتمالی بدافزار اسرائیلی پاراگون شناسایی شدهاند. این بدافزار بهطور خاص بر اپلیکیشنهای هدف حمله میکند و بدون نیاز به تعامل کاربر عمل میکند. واتساپ در ژانویه به 90 کاربر هدف پاراگون اطلاعرسانی کرد. شرکت پاراگون ادعا میکند که تنها به دموکراسیها مجوز میدهد، اما تحقیقات نشان میدهد که پلیس انتاریو نیز بهعنوان مشتری شناخته میشود. محققان شواهدی از ارتباط پاراگون با زیرساختهای شناسایی شده ارائه دادهاند و بدافزار Graphite را شناسایی کردهاند.

آرمیس با خرید اوتوریو به مبلغ ۱۲۰ میلیون دلار، امنیت سایبری فضاهای فیزیکی را تقویت میکند!
در صنعت امنیت، روند ادغام و اکتساب به شدت در حال افزایش است. شرکت Armis، با ارزش ۴.۲ میلیارد دلار و تخصص در مدیریت ریسکهای سایبری، در حال خرید Otorio، شرکتی که در تأمین امنیت محیطهای صنعتی تخصص دارد، است. Armis برای این خرید ۱۲۰ میلیون دلار به صورت نقد و سهام پرداخت میکند. فناوری Otorio به تقویت قابلیتهای Armis کمک خواهد کرد و بر روی محیطهای صنعتی و فیزیکی تمرکز خواهد کرد. این ادغام فرصتی برای Otorio به منظور مقیاسپذیری و رشد در بازار امنیت سایبری است. Armis سومین خرید خود را در یک سال اخیر انجام میدهد.

آرکیپلو با تأمین 12 میلیون دلار سرمایه، به عرصه رقابت میآید تا کدهای انسانی و هوش مصنوعی را امن کند!
در دنیای نرمافزارهای هوش مصنوعی، امنیت این نرمافزارها چالشی بزرگ است. استارتاپ Archipelo در سان فرانسیسکو با ۱۲ میلیون دلار تأمین مالی، پلتفرمی برای مدیریت امنیت توسعهدهنده ایجاد کرده است. متیو وایز، مدیرعامل Archipelo، به عدم وجود ابزار مناسب برای نظارت بر امنیت کدنویسی اشاره کرد. این پلتفرم به سازمانها کمک میکند تا قبل از تولید، امنیت کدهای انسانی و هوش مصنوعی را تضمین کنند. Archipelo با تمرکز بر توسعهدهندگان و ایجاد اکوسیستمی امنتر، در تلاش است تا ریسکهای امنیتی را کاهش دهد و به چالشهای امنیت نرمافزار پاسخ دهد.

CISA در تلاش برای تماس با کارمندان اخراجی پس از حکم دادگاه مبنی بر «غیرقانونی» بودن کاهش نیروها
دولت ایالات متحده پس از حکم یک دادگاه فدرال، در حال تماس با بیش از ۱۳۰ کارمند سابق خود است که بهطور “غیرقانونی” اخراج شدهاند. قاضی جیمز برادر دستور داده که این کارمندان باید دوباره استخدام شوند. این موضوع بر آژانس امنیت سایبری و امنیت زیرساختها (CISA) تأثیر دارد. CISA در حال جمعآوری اطلاعات تماس کارمندان اخراجی است و از آنها خواسته تا اطلاعات شناسایی خود را ارسال کنند. بازگشت این کارمندان میتواند به تقویت نیروی کار و بهبود وضعیت امنیت سایبری ایالات متحده کمک کند.

موزیلا آسیبپذیری فایرفاکس را که در دنیای واقعی مورد سوءاستفاده قرار گرفته، برطرف کرد؛ مشابه آسیبپذیری حمله کننده به کروم!
مرورگر فایرفاکس برای ویندوز یک مشکل امنیتی مهم به نام CVE-2025-2857 را برطرف کرده است که میتوانست به مهاجمین اجازه دهد تا از محیط ایمن خارج شده و به اطلاعات دیگر برنامهها دسترسی پیدا کنند. پس از شناسایی این باگ، موزیلا مرورگر را به نسخه 136.0.4 بهروز کرد. این آسیبپذیری همچنین بر مرورگرهای دیگری که از کد مشابه استفاده میکنند، تأثیر دارد. کاربران فایرفاکس باید این بهروزرسانی را به سرعت نصب کنند تا امنیت خود را حفظ کنند. توجه به مسائل امنیتی در دنیای دیجیتال ضروری است و بهروزرسانیهای امنیتی از اهمیت بالایی برخوردارند.