about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

حمله بات نت‌ها به مسیریاب‌های فیبر نوری

محققان امنیتی از حمله بات نت‌های اینترنت اشیا به مسیریاب‌ها ارائه‌دهنده اینترنت فیبر نوری خبر دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان امنیتی شرکت «نت لب 360» (NetLab 360) به تازگی چندین بات نت اینترنت اشیا را شناسایی کرده‌اند که از طرح اثبات مفهوم منتشر شده در مارس 2020 برای تعدادی از آسیب‌پذیری‌ها، سو استفاده کرده‌اند.

با توجه به گزارش منتشر شده، بات نت موت بات (Mootbot)، برای حمله به انواع مسیریاب‌های فیبر نوری از 2 آسیب‌پذیری روز صفرم بهره می‌گیرد. همچنین دیگر تعداد دیگر بات نت نیز شناسایی شده‌اند که سعی در انجام اقدامی مشابه داشته، اما موافق به انجام این کار نشدند.

محققان نت لب 360 شرح دادند، اپراتورهای موت بات از اواخر فوریه 2020 شروع به سو استفاده از یک آسیب‌پذیری روز صفرم موجود در 9 نوع مختلف از مسیریاب‌های فیبر نوری کردند. این روترها که شامل نوع «Netlink GPON» نیز می‌شوند برای دسترسی به وای فای در خانه یا محل کار کاربرد دارند. آسیب‌پذیری یاد شده یک نقص در اجرای کد از راه دور است؛ اما برای اینکه بتوان از آن برای حمله به مسیریاب‌ها سو استفاده کرد با یک آسیب‌پذیری دیگر ترکیب شود. با وجود این نام شرکت فروشنده اصلی و جزئیات آسیب‌پذیر دوم فاش نمی‌شوند؛ زیرا شرکت فروشنده معتقد است این نقص کاربردی نیست.

محققان افزودند:

در تاریخ 17 مارس ما آسیب‌پذیری روز صفرم را شناسایی کرده و گزارش دادیم. ما همچنین با فروشنده تماس گرفته و مشکل را برای مقامات آن شرح دادیم؛ اما آن‌ها اعلام کردند چنین چیزی نباید به علت پیکربندی پیش‌فرض رخ بدهد. در حالی که این گونه نیست.

با وجود این کد اثبات مفهوم آن در 18 مارس روی وبگاه «ExploitDB» قرار گرفت. تنها یک روز بعد فروشنده یک حمله توسط بات نت «Gafgyt» را شناسایی کرد. در تاریخ 24 مارس نی بات نت دیگری به نام «Fbot» سعی در انجام اقدامی مشابه داشت. محققان شرح دادند سو استفاده از آسیب‌پذیری یاد شده به ترکیب با نقص دیگری نیاز دارد؛ بنابراین هیچ‌یک از 2 بات مذکور حتی در صورت انجام حمله موفق نیز تهدیدی به حساب نمی‌آمدند.

در مقابل موت بات، بات نت جدیدی از خانواده میرای (Mirai botnet) است که ابزارهای مجهز به اینترنت اشیا را هدف قرار می‌دهد. در حالی که بیشتر این بات نت‌ها ابزارهایی را که رمز عبور پیش‌فرض آن‌ها تغییر نکرده‌اند هدف قرار می‌دهد، موت بات از یک آسیب‌پذیری روز صفرم بهره گرفته و در ماه مارس به انواع دوربین‌های مدار بسته حمله کرده است.

محققان نت لب 360 شرح دادند با توجه به این که جزئیات آسیب‌پذیری دوم و نام فروشنده منتشر نشده است دارندگان مودم‌هایی که امکان اتصال به اینترنت فیبر نوری را فراهم می‌کنند، بهتر است فریم ویر دستگاه خود را بروزرسانی کنند.

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.