about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری روز-صفرم ویندوز در حملات مالی

به گزارش واحد متخصصین سایبربان، برخی از حملاتی که در ماه مارس توسط عوامل تهدیدی که انگیزه مالی داشته‌اند علیه سازمان‌های آمریکای شمالی رخ‌داده است که شامل آسیب‌پذیری روز-صفرم در افزایش سطح دسترسی بوده و بر سیستمعامل ویندوز تأثیر می‌گذارد. 

به گفته شرکت فایرآی، این گروه پیچیده سایبری، به بیش از ۱۰۰ شرکت حمله کرده است که اکثر آنها از شرکت‌های خرده‌فروشی، هتلداری و رستوران‌ها هستند. 

مهاجمان از رایانامه‌های فیشینگ و اسناد مایکروسافت وردی که دارای ماکرو بوده‌اند برای انتشار PUNCHBUGGY یک پروندهی بارگیری کننده‌ی DLL استفاده کرده‌اند که به آن‌ها اجازه می‌دهد تا با سامانه‌های به خطر افتاده تعامل داشته و به‌صورت جانبی در شبکه‌ی قربانی حرکت کنند. 

این گروه، ‌همچنین از یک بدافزار پایانه فروش (PoS) که توسط فایرآی به نام PUNCHTRACK نام‌گذاری شده استفاده کرده‌اند تا داده‌های مربوط به پرداخت کارت‌های اعتباری را از دستگاه‌های آلوده سرقت کنند. محققان اشاره‌کرده‌اند که این بدافزار توسط یک راه‌انداز مبهم بارگیری شده و اجرا می‌شود و به‌گونه‌ای طراحی‌شده که هرگز سطح دیسک دستگاه را لمس نمی‌کند. 

در برخی از این حملات که فایرفاکس در ماه مارس مشاهده کرده است، عوامل این تهدید بر آسیب‌پذیری افزایش امتیاز دسترسی در ویندوز (CVE-2016-0167) تکیه کرده‌اند که تا به این لحظه هنوز نامشخص است. این شرکت امنیتی گزارش داده است که یک بهره‌برداری روز-صفرم را در حملات محدود هدفمند این گروه در تاریخ ۸ مارس مشاهده کرده است. 

مایکروسافت این حفره را در تاریخ ۱۲ آوریل با بولتن MS۱۷-۰۳۹ پوشش داده بود و علاوه بر این ویندوز را در برابر حملات مشابه با بهروزرسانی منتشرشده در این هفته (MS16-062) تقویت کرده است. 

محققان می‌گویند که مهاجمان در ابتدا سامانه‌های هدف را آلوده کرده و از طریق پیوست‌های آلوده اسناد در رایانامه‌های فیشینگ، به اجرای کد از راه دوردست میزنند و سپس از بهره‌برداری CVE-2016-0167 برای اجرای کد در سطح بالای دسترسی سامانه استفاده می‌کنند. 

فایرآی این گروه و فعالیتهای آن را در سال گذشته موردبررسی قرار داده است و مشخص کرده که این تنها گروه تهدیدی است که از بارگیری کننده PUNCHBUGGY و بدافزار پایانه فروش PUNCHTRACK در عملکردهای خود استفاده می‌کند. 

محققان فایرآی در پست وبلاگ خود نوشته‌اند: «این عوامل تهدید، عملکردهای خود را در مقیاسی وسیع و با سرعتی بسیار بالا انجام می‌دهند که نشاندهنده سطحی از هوشیاری عملیاتی و توانایی سازگاری بالا است. این توانایی‌ها در ترکیب با استفاده‌ی هدفمند از بهره‌برداری افزایش سطح دسترسی و شناسایی‌های موردنیاز جداگانه برای ارسال رایانه‌های فیشینگ به قربانیان، بلوغ این گروه تهدید را در پیچیدگی آنها در انجام عملیات‌ها نشان می‌دهد». 

این تنها گروه پیچیده مجرمان سایبری نیست که به‌وسیله فایرآی بررسی‌شده‌اند. ماه گذشته، این شرکت فعالیت‌های یک گروه تهدید را با عنوان «FINE6» که میلیون‌ها سابقه کارت‌های پرداخت را از سامانه‌های پایانه فروش PoS سرقت می‌کردند، تشریح کرد. کارشناسان معتقد هستند که FINE6 می‌تواند سود قابل‌توجهی را با فروش اطلاعات به سرقت رفته در بازارهای زیرزمینی کسب کند. 

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.