about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

بسیاری از شرکت‌ها در برابر حملات سایبری آسیب‌پذیر هستند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیو تکنالجیز (Positive Technologies) با انتشار گزارشی اعلام کردند 84 درصد از سازمان‌ها در محیط‌های شبکه‌ای سیستم‌های اطلاعاتی خود آسیب‌پذیری‌های بحرانی داشته و در معرض حملات سایبری قرار دارند. 

طبق گزارش پازتیو تکنالجیز، همه شرکت‌ها مشکلات به‌روزرسانی دارند و 42% از سازمان‌ها از محصولات نرم‌افزاری‌ای استفاده می‌کنند که تولیدکنندگان آن‌ها به‌طور رسمی پشتیبانی‌های خود را متوقف کرده و دیگر به‌روزرسانی‌های امنیتی را منتشر نمی‌کنند.

به‌عنوان‌مثال، 32% از شرکت‌ها برنامه‌هایی دارند که به زبان برنامه‌نویسی PHP نسخه 5 نوشته‌شده‌اند که  از ماه ژانویه سال 2019 دیگر پشتیبانی نمی‌شود. قدیمی‌ترین آسیب‌پذیری شناسایی‌شده در شبکه‌های سازمانی مربوط به 16 سال پیش است. 

به گفته کارشناسان این شرکت، 16% از کل آسیب‌پذیری‌های شناسایی‌شده به نسخه‌های ناامن پروتکل SSL/TLS و نسخه‌های منسوخ کتابخانه رمزنگاری OpenSSL مربوط می‌شوند.

در گره‌های هر سازمان آسیب‌پذیری‌ای با شناسه (CVE-2016-2183) وجود دارد که راه را برای حملات SWEET32 هموار می‌سازد. در 84 درصد از سازمان‌ها نیز آسیب‌پذیری‌ای با شناسه (CVE-2016-2183) شناسایی‌شده که مهاجمان با بهره‌برداری از آن می‌توانند حمله POODLE تدارک ببینند. 

بنابرگزارش پازتیو تکنالجیز، در 53 درصد از سازمان‌ها آسیب‌پذیری‌هایی شناسایی‌شده که منجر به حملات DROW می‌شوند. این حملات از طریق آسیب‌پذیری با شناسه (CVE-2016-0800) در اجرای پروتکل SSL نسخه 2 انجام می‌شود. 

مهاجم درنتیجه این حمله تحت شرایط خاصی می‌تواند کلیدهای جلسه را که در جلسات SSL منتقل می‌شوند در اختیار گرفته و به تمام اطلاعات مخابره شده در کانال رمزگذاری شده دسترسی پیدا کند.  

سرورهایی نیز در دو سازمان شناسایی شدند که آسیب‌پذیری‌ای با شناسه «CVE-2014-0160» در OpenSSL 1.0.1 دارند که مربوط به سال 2014 بوده و مهاجمان از طریق آن می‌توانند کلیدهای رمزگذاری بسته و پسوردهای کاربران را از رم سرور استخراج کنند. اکسپلویت‌های آماده این آسیب‌پذیری همچنان وجود دارند.

برخی دیگر از نتایج تحقیقات پازتیو تکنالجیز در زیر آورده می‌شوند: 

  • منابع شبکه‌ای خارجی 84 درصد از سازمان‌ها آسیب‌پذیری‌های بحرانی دارند.
  • حتی یک هکر مبتدی نیز می‌تواند با استفاده از اکسپلویت‌های عمومی از میان 10 آسیب‌پذیری از یکی بهره‌برداری کند. 
  • حدود نیمی از آسیب‌پذیری‌ها (47%) با نصب جدیدترین به‌روزرسانی‌ها قابل‌رفع هستند.  
  • 26 % از سازمان‌ها آسیب‌پذیری‌هایی دارند که ممکن است توسط باج افزار «WannaCry» مورد بهره‌برداری قرار گیرند. 
  • در 74 درصد از سازمان‌ها سرویس SSH مستقیماً از طریق اینترنت قابل‌دسترس بوده و از هر پنج آسیب‌پذیری، یک آسیب‌پذیری با اشکالات OpenSSH مرتبط است که می‌توانند منجر به کنترل منابع محیط شبکه یا نفوذ به شبکه محلی شوند.
  • در محیط شبکه تمام سازمان‌ها نودهای آسیب‌پذیر در برابر حمله SWEET32 شناسایی‌شده است. 84 درصد از سازمان‌ها در برابر حملات POODLE آسیب‌پذیر هستند. چنانچه هکرها این حملات را تدارک ببینند می‌توانند اطلاعات محرمانه را از اتصالات رمزگذاری شده استخراج کنند.  

منبع:

تازه ترین ها
اختلال
1405/07/01 - 22:35- جنگ سایبری

اختلال در هشدار حملات پهپادی با قطعی اینترنت در روسیه

محدودیت‌های فزاینده روسیه بر اینترنت همراه و شبکه‌های تلفن همراه، دریافت هشدارهای مربوط به حملات پهپادی و موشکی اوکراین را برای شهروندان دشوار کرده است.

کمک
1405/07/01 - 22:29- هوش مصنوعي

کمک بیشتر هوش مصنوعی به مهاجمان سایبری

یک مقام ارشد مرکز ملی امنیت سایبری انگلیس هشدار داده است که هوش مصنوعی در شرایط کنونی می‌تواند بیش از مدافعان سایبری، به مهاجمان کمک کند.

بازداشت
1405/07/01 - 22:19- جرم سایبری

بازداشت دو مجرم سایبری در انگلیس

مایکروسافت با همکاری پلیس بریتانیا یک پلتفرم مبتنی بر هوش مصنوعی به نام اویل توکنز را که برای کمک به مجرمان سایبری در اجرای حملات فیشینگ و کلاهبرداری مالی استفاده می‌شد، از کار انداخت و دو مظنون را در انگلیس بازداشت کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.