about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

محققین Positive Technologies آسیب پذیری را در دو محصول سیسکو شناسایی کردند که می تواند دیوار آتش این شرکت را تضعیف کند.

به گزارش کارگروه امنیت سایبربان؛ یک آسیب پذیری جدید در دو محصول سیسکو شناسایی شده که می تواند امکان دسترسی از راه دور را دچار اختلال کند.

محققین Positive Technologies این نقص امنیتی (CVE-2021-34704) را ماه اکتبر در دیوار آتش یا به اصطلاح فایر وال های دستگاه مدیریت تهدید Cisco ASA و Cisco FTD شناسایی کردند.

در صورت بهره برداری از این آسیب پذیری، دیوار آتش این شرکت در برابر حملات سایبری تضعیف خواهد شد. دسترسی کارمندان دورکار این شرکت به شبکه داخلی نیز مسدود خواهد شد.

طبق گزارش محققین، مهاجمین برای بهره برداری از این نقص امنیتی به دسترسی یا امتیاز خاصی نیاز نداشتند. ایجاد یک درخواست ساده، تمام آن چیزی می باشد که در این حمله لازم است. تجزیه این درخواست به یک شکل ساده تر یا به اصطلاح پارس کردن آن باعث سر ریز بافر می شود. چون حجم داده موجود در بافر بیش تر از ظرفیت فضای ذخیره سازی می شود. سیستم های تحت الشعاع قرار گرفته سپس در یک لحظه خاموش و روشن خواهند شد. 

بر اساس گفته محققین در صورتی که هکرها عملیات Cisco ASA و Cisco FTD را دچار اختلال کنند، شرکت سیسکو بدون دیوار آتش و فیلترشکن رها خواهد شد. در صورت موفقیت آمیز بودن این حمله، کارمندان دور کار و شرکا قادر نخواهند بود به شبکه داخلی سازمان دسترسی پیدا کنند و دسترسی بیرونی محدود خواهد شد. 

عملکرد نا موفق دیوار آتش نیز منجر به کاهش حفاظت های امنیتی از شرکت سیسکو خواهد شد. 

محققین بر این باورند که این موضوع می تواند سیسکو را در معرض حملات سایبری قرار دهد. 

این نقص امنیتی با نمره شدت 8.6 از 10 یک آسیب پذیری جدی محسوب می شود. نسخه اصلاحیه این آسیب پذیری ساخته شده و به کاربران توصیه می شود دستورالعمل های سیسکو را دنبال و هر چه سریع تر اقدام به نصب آپدیت های امنیتی کنند. 

منبع:

تازه ترین ها
جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.

جرایم
1404/02/13 - 15:08- آفریقا

جرایم سایبری نگرانی اصلی کارشناسان در آفریقای جنوبی

کارشناسان شرکت امنیت سایبری «ESET» اعلام کردند که جرایم سایبری در آفریقای جنوبی نگرانی بزرگ‌تری نسبت به قطعی برق است.

اختلال
1404/02/13 - 14:39- جرم سایبری

اختلال موقت در سامانه ثبت‌نام ملی لهستان بر اثر حادثه سایبری

به گزارش رسانه‌های محلی، یک حمله سایبری مشکوک روز چهارشنبه باعث اختلال در سامانه‌های ثبت‌نام ملی لهستان شد و دسترسی به خدمات کلیدی دولتی را با مشکل مواجه کرد.