about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

شرکت اسرائیلی پینت، از یک پلتفرم جدید برای خودکارسازی امنیت واسط برنامه‌نویسی کاربردی رونمایی کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ شرکت اسرائیلی پینت (Pynt)، ارائه‌دهنده پلتفرم امنیتی واسط برنامه‌نویسی کاربردی (API)، از در دسترس بودن پلتفرم خودکار خود برای امنیت API، که از سوی هزاران توسعه‌دهنده و متخصص امنیتی مورد استفاده قرار می‌گیرد و همچنین 6 میلیون دلار بودجه اولیه به رهبری «Joule Ventures» با مشارکت «Dallas VC» و «Honeystone Ventures» خبر داد.

براساس داده‌های شرکت، استفاده از واسط‌های برنامه‌نویسی کاربردی با 83 درصد از ترافیک اینترنت امروز مربوط به خدمات API در حال افزایش است. این رابط‌های نرم‌افزاری یکپارچه‌سازی را امکان‌پذیر می‌کنند و کسب‌وکارها را به سمت موفقیت سوق می‌دهند. با این حال، اتکا به آن‌ها آسیب‌پذیری‌های مهم بی‌شماری را ایجاد کرده است. نقض امنیت API می‌تواند در هر جایی اتفاق بیفتد.

به گفته کارشناسان، بیش از نیمی از تمام واسط‌های برنامه‌نویسی کاربردی از چشمان کنجکاو تیم‌های امنیتی پنهان می‌مانند. با توجه به اینکه توسعه‌دهندگان تحت فشار قرار دارند تا نرم‌افزارهای بیشتری را سریع‌تر در محیطی با پیچیدگی روزافزون ارائه دهند، آزمایش API اغلب در فهرست اولویت‌ها پایین است و اغلب نادیده گرفته می‌شود. در عین حال، استعدادهای امنیت سایبری با کمبود 3.5 میلیون شغل خالی برای سال 2025 پیش‌بینی شده است. این ترکیب انفجاری منطق حیاتی کسب و کار را در برابر استثمار آسیب‌پذیر می‌کند.

محققان معتقدند که پینت با پر کردن شکاف بین توسعه دهندگان و کارشناسان امنیتی، امنیت واسط برنامه‌نویسی کاربردی را فعال می‌کند؛ پلتفرم شرکت نقش یک هکر را دارد و از منطق انسانی برای ایجاد حملات و از بین بردن آسیب‌پذیری‌ها قبل از افشای آنها استفاده می‌کند. با ادغام یکپارچه با ابزارهای توسعه API محبوب و خطوط «CI/CD»، پینت یک راه‌حل امنیتی واسط برنامه‌نویسی کاربردی کاملاً خودکار را ارائه می‌دهد که به‌وسیله هزاران توسعه دهنده و متخصص امنیتی در سراسر جهان استفاده می‌شود.

تِزویکا اشنایدر (Tzvika Shneider)، مدیرعامل و مؤسس پینت گفت :

«امنیت واسط برنامه‌نویسی کاربردی برای متخصصان امنیتی و ذینفعان کسب و کار به طور یکسان و به دلایل خوبی مورد توجه قرار می‌گیرد. قرار دادن یک واسط برنامه‌نویسی کاربردی برای برنامه و داده‌های خود مانند باز کردن درهای قلعه است. این درها باید هم از نظر طراحی ایمن باشند و هم به خوبی محافظت شوند. سازندگان در و نگهبانان مسئولیت‌هایی دارند.»

اشنایدر اظهار داشت که این موضوع برای امنیت واسط برنامه‌نویسی کاربردی یکسان است : توسعه دهندگان و کارشناسان امنیتی باید مسئولیت‌های خود را به اشتراک بگذارند. مشکل این است که توسعه دهندگان اطلاعات زیادی در مورد امنیت ندارند و افراد امنیتی نمی‌توانند در توسعه شرکت کنند؛ و هر 2 در حال حاضر چیزهای زیادی در اختیار دارند. وی افزود :

«ما این مشکل را با جابه‌جایی امنیت واسط برنامه‌نویسی کاربردی، بهبود بهره‌وری و امنیت حل می‌کنیم. به همین دلیل است که هزاران توسعه‌دهنده و متخصص امنیتی از همان ابتدا با پلتفرم ما کار می‌کنند.»

مؤسس پینت، این شرکت را به همراه اوری گلدبرگ (Ori Goldberg)، مدیر ارشد اجرایی، جولان یوسف (Golan Yosef) و اوفر حکیمی (Ofer Hakimi)، مدیر ارشد اجرایی تأسیس کرد. بنیانگذاران پینت همگی در زمینه امنیت سایبری و توسعه نرم‌افزار و همچنین پاسخ به حوادث در مقیاس بزرگ تجربه دارند. این همان تیمی است که اولین راه‌حل امنیتی اپلیکیشن خودرو در جهان را برای توسعه دهندگان در هارمن (سامسونگ) ساخته است.

به گفته کارشناسان، پینت یک جامعه و یک نسخه سازمانی ارائه می‌دهد و در حال حاضر در شرکت‌هایی از بازار متوسط تا «Fortune 500» استفاده می‌شود. علاوه بر خودکارسازی شناسایی آسیب‌پذیری‌های واسط برنامه‌نویسی کاربردی در طول توسعه، پینت گزارش‌های جامعی را درمورد رسیدگی به مسائل امنیتی به توسعه دهندگان و سایر سهامداران ارائه می‌دهد. 

منبع:

تازه ترین ها
پاکستان
1404/09/25 - 20:02- آسیا

پاکستان صدرنشین جستجوی محتوای نامناسب در جهان

مدیر کل اداره مخابرات پاکستان گفت که این کشور همچنان در صدر جستجوهای مربوط به محتوای نامناسب در سطح جهانی قرار دارد.

قوانین جدید مالزی درمورد پلتفرم‌های اصلی رسانه اجتماعی

مالزی قوانین جدیدی را در مورد پلتفرم‌های اصلی رسانه‌های اجتماعی برای تقویت ایمنی آنلاین، به ویژه برای کودکان، اجرا کرد.

برگزاری
1404/09/25 - 18:57- سایرفناوری ها

برگزاری سمینار آموزش فناوری‌های هوشمند هوآوی در تونس

سمینار هوآوی در مورد آموزش فناوری‌های هوشمند و خدمات پزشکی از راه دور در تونس برگزار شد.