about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

رشد آسیب‌پذیری در مودم های 3G/4G

به گزارش واحد متخصصین سایبربان؛ با توجه به گزارش‌های ارائه شده توسط گروه اسکادا استرنج لاو (SCADA Strangelove)، محققان دریافتند که دانگل‌های (Dongles)3G/4G  توسط حملات بسیاری آسیب‌پذیر هستند که شامل حملاتی از قبیل اجرای کد (RCE)، حملات (XSS)، درخواست جعل (CSRF) و حملات مشخص تقسیم می‌شوند می‌شود.
کارشناسان آزمایش‌های زیادی را در برابر این ابزار آسیب‌پذیر انجام دادند که این آزمایش‌ها شامل کارت‌های شبیه‌سازی سیم‌کارت، رهگیری داده‌ها، محل‌های مشترک، شناسایی دستگاه، اجرای کد، آلودگی کامپیوتری، دسترسی به حساب کاربران از طریق وبگاه سایت اپراتور و حملات APT (تهدیدات پایدار و پیشرفته) می‌شوند.
گروه اسکادا استرنج لاو تجهیزات فروشندگان متخلف را آزمایش کرد که این تجهیزات شامل هوآوی «Huawei» دو مدل مختلف مودم و یک روترمسیریاب (router)، جم تک «Gemtek» (یک مودم و یک روتر مسیریاب)، کوآنتا «Quanta» (دو مودم) و زد تی ای «ZTE» (یک مودم) از تجهیزات آسیب‌پذیری بودند که این گروه آزمایش کرد.
نتایج این بررسی‌ها نگران‌کننده است که تعداد قابل‌توجهی آسیب‌پذیری در این تجهیزات پیداشده است.

 

 


محققان اطلاعات یک هفته را جمع‌آوری کردند که با وجود این اطلاعات در Shodan و querying که در آدرس «mini_httpd/1.19 19dec2003 /html/index.html» قرار دارد مورد سؤال واقع می‌شدند.

 

 


ما نمی‌خواهیم به جزییات این حملات وارد شویم برای این کار ما به شما پیشنهاد می‌کنیم که اخبار را بخوانید و نتایج را با ما به اشتراک بگذارید.
•    5 عدد از تجهیزات توسط اجرای کد آسیب‌پذیرند
•    6 عدد از تجهیزات توسط حملات واضح آسیب‌پذیر هستند
•    5 عدد از تجهیزات توسط درخواست جعل CSRF آسیب‌پذیر هستند
•    4 عدد از تجهیزات توسط حملات XSS آسیب‌پذیر هستند.
جدول حملات ارائه‌شده در ذیل توسط کارشناسان گزارش شده است

 

 


به‌طور خلاصه مودم‌های هو آ وی با بیشترین درصد بروزرسانی یکی از بهترین لایه‌های امنیتی را دارد.

 

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.