about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناس مسائل سایبری اوکراین دیدگاهی متفاوت نسبت به عامل حمله سایبری به وب‌سایت‌های این کشور دارد. 

به گزارش کارگروه بین‌الملل سایبربان؛ عضو هیئت‌مدیره انجمن اینترنت اوکراین ماکسیم تولیِف در جمع خبرنگاران اعلام کرد نمی‌توان رد پای روسیه را در حمله سایبری 14 ژانویه به وب‌سایت‌های اوکراین رد کرد، اما بااین‌حال سرویس‌های اطلاعاتی فدراسیون روسیه به‌احتمال‌قوی به روش دیگری نیز می‌توانستند عمل کنند. 

تولیف اظهار داشت:  

این می‌تواند هرکسی باشد. از ردپای روسیه گرفته تا یک کارمندی که از چیزی آزرده شده است. حتی یک کارشناس باتجربه در این زمینه کافی است فقط عصری بنشیند این تعداد از وب‌سایت‌های دولتی را هک کند. دلیل چنین آسیب‌پذیری‌ای این است که همه سازمان‌های دولتی رویکردی سیستماتیک به امنیت سایبری نداشتند، حتی نرم‌افزارها را برای مدت طولانی به‌روزرسانی نکرده بودند. 

این کارشناس اعلام کرد درنتیجه اقدامات هکرها به‌جز پورتال «دیا» حداقل میزان خسارت واردشده است. برخی‌ها نیز نتوانستند شرکتی را ثبت کنند یا هزینه مهم دولتی را پرداخت کنند، یک کیوآرکد در مورد واکسیناسیون نشان دهند که خسارت قابل‌توجهی بوده است. 

عضو هیئت‌مدیره انجمن اینترنت اوکراین خاطرنشان کرد که قبلاً برخی کارشناسان «اتحادیه سایبری» در مورد آسیب‌پذیری سی‌ام‌اس اکتبر گزارش داده بودند که در ماه می سال گذشته کشف‌شده بود، بنابراین هیچ آسیب‌پذیری روز صفری در وب‌سایت‌های دولتی وجود نداشته که ‌کسی از آن بی‌اطلاع باشد. 

تولیف افزود:

چنانچه از این حفره سرویس‌های اطلاعاتی روسیه بهره‌برداری می‌کردند، آن‌ها به‌هیچ‌وجه کاری را که این مهاجمان انجام دادند انجام نمی‌دادند: آن‌ها تصویر پیش‌پاافتاده و مبتذل نمایش نمی‌دادند. آن‌ها اطلاعات را جمع‌آوری می‌کردند: چه کسی وارد سایت می‌شود، از چه آدرس آی‌پی، با چه پسوردی، رمز عبور را مطمئناً سرقت می‌کردند، چراکه از این طریق می‌توانند به منبع دسترسی داشته باشند. همین رمز عبور می‌تواند، به‌عنوان‌مثال، برای یک سیستم داخلی مناسب باشد و نفوذ رخ دهد ... این چیزی است که خطرناک است، چراکه نامحسوس است، اما چندین برابر خطرناک‌تر است، چون‌که مهاجم کاملا به کل سیستم دسترسی پیدا می‌کند. 

این کارشناس می‌گوید مطمئن نیست که پس از حمله سایبری نتیجه‌گیری‌های درستی انجام ‌شده است، به‌عنوان‌مثال، پس از حمله کارمندان سهل‌انگار اخراج شدند و پیمانکاران تغییر کردند تا چنین رخدادهایی تکرار نشود.

منبع:

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.