about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

برخی شرکت‌های بزرگ اسرائیلی، هشدارهای نقض شدید امنیت سایبری را نادیده گرفتند.

به گزارش کارگروه بین‌الملل سایبربان؛ به گفته نائومی روتِم (Noam Rotem)، هکر فعال، با وجود هشدار اداره سایبری ملی اسرائیل در ماه اوت 2019 مبنی بر نقض امنیتی برخی سرورهای وی‌پی‌ان و خطرات احتمالی روی هزاران سازمان – از جمله سازمان‌های دولتی مانند : وزارت‌های دارایی، بهداشت و حفاظت از محیط زیست، البیت سیستمز (پیمانکار دفاعی اسرائیلی)  و شرکت‌های خصوصی مانند : بزک (Bezeq)، شرکت مخابراتی اسرائیلی و صنایع غذایی «Tnuva»، زیرساخت غذای اسرائیلی – و دسترسی به اطلاعات حساس، اما این هشدارها جدی گرفته نشده‌اند.

در ماه آوریل امسال، گزارش آسیب‌پذیری‌های امنیتی کشف شده در زیرساخت‌های وی‌پی‌ان شرکت‌هایی مانند : «Pulse Secure»، پالوآلتو (Palo-Alto) و فورتینت منتشر شد. مهاجمان بدون احراز هویت به فایل‌ها و اطلاعات دسترسی پیدا کرده بودند.

در ماه اوت سال جاری، اداره سایبری ملی اسرائیل ضمن هشدار درمورد این آسیب‌پذیری‌ها از سازمان‌های استفاده کننده از نرم‌افزار وی‌پی‌ان مربوطه خواست تا پچ را دانلود یا سریعاً به‌روزرسانی کنند. با وجود اینکه به‌روزرسانی تنها چند ساعت طول می‌‎کشد اما پس از چند روز این اداره فهمید که بسیاری از سازمان‌ها هشدارها را نادیده گرفته‌اند.

روتِم گفت:

برخی سازمان‌ها با برطرف نکردن آسیب‌پذیری‌ها به مهاجمان اجازه ورود به رمزعبور و فایل‌های مدیریتی کاربر را می‌دهند. درنتیجه هکرها با توجه به امنیت کم شبکه داخلی می‌توانند به حساب‌های ایمیل کارمندان در بسیاری سازمان‌ها نفوذ کنند.

سازمان‌های آسیب‌پذیر دربرابر نسخه‌های قدیمی علاوه بر وزارت‌های ذکر شده در بالا، شامل : دانشگاه هیفا، مخابرات بزک و شرکت اسرائیلی «Cellcom»، شرکت تلویزیون ماهواره‌ای «Yes»، شرکت‌های لیزینگ خودرو آلبار (Albar) و اِلدان (Eldan)، شرکت سرمایه‌گذاری «Sano-Bruno»، بازارهای سرمایع «Migdal»، خانه عالی سرمایه‌گذاری، گروه هولدینگ و سرمایه‌گذاری «Shlomo»، شرکت مخابراتی آی‌پی «AudioCodes»، گروه نامان (Naaman)، خرده‌فروشی «Castro»، «Tnuva»، لاتاری ملی «Mifal HaPais» در اراضی اشغالی و آژانس تبلیغاتی «McCann» در تل‌آویو هستند.

به گفته روتِم، تنها هدف سازمان‌ها حفاظت از اطلاعاتشان است و این مسئله فراتر از سهل‌انگاری است. 3 شرکت شلومو، سانو و نامان، درابتدا این آسیب‌پذیری را نپذیرفتند؛ تا اینکه روتِم شواهد اطلاعاتی را ارائه کرد و درنتیجه آنها با تأیید نقض امنیتی، به رفع مشکل پرداختند.

سایر شرکت‌ها نیز اعلام کردند که پس از هشدارهای دریافت شده، آسیب‌پذیری‌ها را شناسایی و به‌روزرسانی‌ها را نصب کرده‌اند. اما مدعی شدند که این آسیب‌پذیری‌ها مشکلاتی برای آنها و مشتریانشان ایجاد نکرده است.

بسیاری از سازمان‌ها خاطرنشان کردند که به دنبال هشدارهای اداره سایبری ملی اسرائیل، سریعاً اقدام کرده‌اند؛ اما روتِم تأکید کرد که آنها باید زودتر دست به‌کار می‌شده‌اند. با وجود هشدارها، بخشی از کار یک افسر امنیت سایبری این است که زود وارد عمل شده و پچ‌ها را به محض انتشار نصب کند.

تازه ترین ها
برگزاری
1405/07/07 - 18:48- آسیا

برگزاری رویداد مقابله با جرایم سایبری در قزاقستان

رویداد «KazHackStan» بیش از ۱۰۰ متخصص را برای بحث و تبادل نظر پیرامون جرایم سایبری و تهدیدات نوظهور گرد هم ‌می‌آورد.

خسارت
1405/07/07 - 18:38- اقیانوسیه

خسارت حملات سایبری به شرکت‌های استرالیایی تا سال ۲۰۳۰

شرکت‌های استرالیایی تا سال ۲۰۳۰ با زیان‌های سایبری سالانه ۳۷ میلیارد دلاری مواجه خواهند شد.

تأکید
1405/07/07 - 17:47- آسیا

تأکید شرکت‌های کوچک و متوسط عربستانی به امنیت سایبری و هوش مصنوعی

شرکت مسترکارت اعلام کرد که اولویت‌ شرکت‌های کوچک و متوسط عربستان، رشد، هوش مصنوعی و امنیت سایبری است.