about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

ترمیم سامانه احراز هویت اتحادیه اروپا

کارشناسان امنیتی اعلام کردند 2 آسیب‌پذیری در سامانه احراز هویت اتحادیه اروپا وجود دارد که امکان جعل هویت را به هکرها می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ مقامات اروپایی به تازگی یک وصله را برای آسیب‌پذیری سامانه احراز هویت ایداس (eIDAS) منتشر کرده‌اند. این بروزرسانی 2 نقص امنیتی را برطرف می‌کند که هکرها به کمک آن می‌توانستند خود را به عنوان یک شهروند اتحادیه اروپا یا کسب‌وکارها مختلف در تراکنش‌های مالی معرفی کنند.

ایداس مخفف خدمات شناسایی، تأیید اعتبار و اطمینان الکتریکی است. این سامانه دارای از رمزنگاری قدرتمندی بهره برده و به در زمینه مدیریت معاملات الکترونیکی و امضاهای دیجیتالی میان کشورهای عضو اتحادیه اروپا، شهروندان و مشاغل آن به کار گرفته می‌شود.

اتحادیه اروپا، ایداس را در سال 2014 راه‌اندازی کرد تا به مقامات، شهروندان و کسب‌وکارها اجازه دهد، معاملات الکتریکی برون‌مرزی انجام دهند.

ایداس ند (eIDAS-Node)، نرم‌افزاری رسمی است که سازمان‌های دولتی به منظور پشتیبانی از تراکنش‌های بستر ایداس از آن بهره می‌گیرند؛ بنابراین هرگونه آسیب‌پذیری در آن به هکرها اجازه می‌دهد معاملات رسمی و دیجیتالی میان اعضای اتحادیه اروپا مانند پرداخت‌های مالیات، تراکنش‌های بانکی، حمل‌ونقل کالا و بسیاری موارد دیگر با اختلال مواجه شوند.

محققان امنیتی شرکت «SEC Consult»، شرح دادند 2 آسیب‌پذیری که امکان جعل هویت اعضا را فراهم می‌کند، شناسایی کرده‌اند. آن‌ها متوجه شدند که نسخه فعلی ایداس-ند توانایی تأیید اعتبارنامه‌های به کار رفته در عملیات ایداس را ندارد؛ بنابراین مهاجمان امکان جعل آن‌ها را به دست می‌آورند.

در حمله یاد شده مهاجم تنها باید یک اتصال مخرب را به یکی از سرورهای ایداس برقرار کرده و از اعتبارنامه‌های جعلی سو استفاده کند.

ولفگانگ اتلینگر (Wolfgang Ettlinger)، یکی از مقامات شرکت یاد شده توضیح داد:

ما به‌واسطه برنامه‌ای که کمیسیون اتحادیه اروپا ارائه کرده است، امکان انجام حمله یاد شده را به نمایش گذاشتیم؛ بنابراین ما انتظار داریم این حمله در واقعیت نیز عملی شود. با وجود این اطلاعات دقیق در رابطه با پیکربندی‌های اضافی یا سامانه‌های امنیتی مستقر در آن وجود ندارد؛ بنابراین نمی‌توانیم با دقت کامل بگوییم هرکدام از کشورها عضو تا چه میزان تحت تأثیر آسیب‌پذیری‌های یاد شده قرار دارند.

تازه ترین ها
فریب
1404/02/14 - 08:55- هوش مصنوعي

فریب شیرین هوش مصنوعی/ کشاورز: ChatGPT گاهی فقط خوب جواب می‌دهد، نه جواب درست

در گفت‌وگو با حمیدرضا کشاورز، مهندس یادگیری ماشین، به بررسی مفاهیم مختلف هوش مصنوعی و کاربردهای آن در زندگی روزمره و به‌ویژه به خطرات و چالش‌های استفاده از مدل‌هایی مانند ChatGPT در زمینه‌های تخصصی مانند مشاوره پزشکی و روان‌شناسی پرداختیم.

احتمال
1404/02/14 - 08:46- هوش مصنوعي

احتمال ترور فرماندهان مقاومت با هوش مصنوعی؛ این موضوع کاملا جدی است

سخنگوی مرکز ملی فضای مجازی درباره احتمال ترور فرماندهان محور مقاومت با هوش مصنوعی هشدار داد.

هوش
1404/02/14 - 08:39- هوش مصنوعي

هوش مصنوعی به ویکی پدیا هم رحم نکرد

هوش مصنوعی به هیچ چیز رحم نمی‌کند و اکنون به ویکی پدیا نیز راه یافته است. ظاهرا هوش مصنوعی در تولید و ویرایش مقالات بزرگترین دانشنامه آنلاین جهان نقش مهمی ایفا خواهد کرد.