about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

آسیب‌پذیری سامانه اسکادا شرکت جنرال الکتریک

به گزارش واحد متخصصین سایبریان؛ جنرال الکتریک یک شرکت آمریکایی است که دارای دفاتر فروش در سراسر دنیا است. یکی از محصولات آسیب‌پذیر این شرکت، برنامه Proficy HMI/SCADA–CIMPLICITY است؛ که این محصول، یکی از برنامه‌های خدمات رسان است که به‌عنوان رابط انسان و ماشین و کنترل و نظارت مورداستفاده قرار می‌گیرد. بر اساس گزارشی که توسط این شرکت ارائه‌ شد، این محصول در صنایع چندگانه مورداستفاده قرارگرفته است.
محقق مستقلی به نام سعید عاریف (Said Arfi) آسیب‌پذیری نقض دسترسی حافظه را در برنامه CimView این شرکت شناسایی کرده است. در همین راستا، شرکت GE فایل بروز رسانی شده‌ای را به‌منظور کاهش آسیب‌پذیری ارائه کرد.
بهره‌برداری موفق از این آسیب‌پذیری، به مهاجم اجازه می‌دهد که دستورات دلخواه خود را بر روی نرم‌افزار آسیب‌پذیر اجرا کند. تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و به‌صورت موردی موردمطالعه قرار گیرد. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.


تشریح آسیب‌پذیری به شرح ذیل می‌باشد:
(محدودیت نامناسب از عملیات در داخل مرزهای یک بافر حافظه به شمار می‌آید.)1
آسیب‌پذیری در تجهیزات CimView و CimEdit این گروه در مسیری که داده‌ها پردازش‌شده و در فایل‌های screen ذخیره می‌شود وجود دارد. دست‌کاری فایل CIM به‌صورت بالقوه منجر به نقض دسترسی حافظه شده که در این صورت مهاجم می‌تواند کدهای دلخواه خود را اجرا کند. شناسه‌ی CVE-2014-2355 به این آسیب‌پذیری اختصاص‌یافته است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را نداشته و بدون تعامل کاربر نیز قابل‌اجرا نیست. ضمناً یک مهاجم با سطح توانایی متوسط می‌تواند از این آسیب‌پذیری بهره‌برداری موفقی داشته باشد.
شرکت جنرال الکتریک به کاربران خود توصیه می‌کند که سامانه‌های خود را به‌روزرسانی کنند.


همچنین این شرکت اقدامات زیر را به‌منظور کاهش آسیب‌پذیری ارائه کرده است.
•    تمامی اقدامات لازم را به‌منظور محافظت کامل فایل‌های screen.CIM در CIMPLICITY انجام گیرد.
•    اجتناب از پذیرش فایل‌های CIM که از منابع نامشخص ارسال می‌شود.
•    اجتناب از ارسال فایل‌های CIM محافظت نشده در بستر شبکه‌های رمزنگاری نشده یا اینترنت
•    استفاده از الگوریتم هش قوی به‌منظور اعتبار دهی به فایل‌های CIM و اطمینان از اینکه فایل‌ها در طول زمان tamper نشده باشند

در ادامه به‌منظور برقراری امنیت بیشتر در شبکه، پیشنهاد می‌شود اقدامات زیر انجام شود:
•    جدا کردن سامانه‌های کنترل صنعتی از اینترنت.
•    شبکه سامانه‌های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و از شبکه اداری جدا کنیم.
•    زمانی که اپراتورها نیاز به دسترسی از راه دور دارند، از شبکه خصوصی مجازی (VPN) استفاده کنند (لازم به ذکر است که شبکه‌های خصوصی مجازی ممکن است آسیب‌پذیر باشند و باید به‌صورت پیوسته بروز شوند).

محصولات آسیب‌پذیر:
•    Proficy HMI/SCADA–CIMPLICITY نسخه 8.2 به قبل

____________________

1.Improper restriction of operations within the bounds of a memory buffer

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.