about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

اطلاعات شرکت آفکام در حمله سایبری «MOVEit» به سرقت رفت.

به گزارش کارگروه حملات سایبری سایبربان؛ آفکام (Ofcom)، سازمان تنظیم کننده مقررات رسانه‌ای بریتانیایی فاش کرد که یکی از سازمان‌هایی است که به دنبال سوءاستفاده از آسیب‌پذیری تزریق «SQL» در سرویس انتقال فایل مدیریت‌شده «MOVEit Transfer»، به‌وسیله باند جرایم سایبری روسی زبان کلاپ (Clop) در معرض خطر قرار گرفته است.

آفکام تأیید کرد که مقدار محدودی از اطلاعات مربوط به شرکت‌هایی که تحت نظارتش، برخی به صورت محرمانه، هستند، به همراه اطلاعات شخصی 412 کارمند در این حمله فاش شده است.

یکی از سخنگویان آفکام گفت :

«امنیت اطلاعات شخصی تجاری محرمانه و حساس ارائه شده به آفکام بسیار جدی است. ما برای جلوگیری از استفاده بیشتر از سرویس موویت و اجرای اقدامات امنیتی توصیه شده اقدام فوری انجام دادیم. ما همچنین به سرعت به همه شرکت‌های تحت نظارت آفکام هشدار دادیم و به ارائه پشتیبانی و کمک به همکاران خود ادامه می‌دهیم. هیچ سیستم آفکام در طول حمله به خطر نیفتاده است.»

ماریوس بریدیس (Marijus Briedis)، افسر ارشد فناوری « NordVPN» اظهار داشت که سرقت داده‌های شخصی و شرکتی این تنظیم‌کننده رسانه بریتانیایی، پر دیگری در کلاه مجرمان سایبری در پشت هک موویت خواهد بود. مقیاس وسیع این حمله و قربانیان سرشناس مانند بی‌بی‌سی، بریتیش ایرویز و اکنون آفکام نشان می‌دهد که این حمله به‌دقت برنامه‌ریزی شده بود.

بریدیس خاطرنشان کرد :

«سرقت قابل توجه داده‌ها، مشخصات مهاجمان را در بازار رقابتی باج‌افزار برای استخدام در وب تاریک افزایش و خطر مداوم حملات زنجیره تأمین به بریتانیا را نشان می‌دهد، زیرا هکرهای فرصت طلب به دنبال شکار خدمات شخص ثالث هستند.»

با نزدیک‌تر شدن زمان ضرب‌الاجل Clop برای تماس قربانیان برای جلوگیری از افشای اطلاعات، جزئیات بیشتر قربانیان همچنان آشکار می‌شود.

مدیر اجرایی خدمات بهداشتی ایرلند (HSE)، که قبلا قربانی یک حمله باج‌افزاری بزرگ به‌وسیله سندیکای جرایم سایبری کونتی (Conti) شده بود، از جمله افرادی است که پس از این حمله یک نقض را فاش کرده است.

مانند تعدادی از قربانیان دیگر، این مرکز در یک حمله به اصطلاح زنجیره تأمین از طریق سیستم‌های یک ارائه دهنده خدمات خارجی که از MOVEit Transfer استفاده می‌کرد، در این مورد شرکت خدمات حرفه‌ای «EY»، در معرض خطر قرار گرفت.

ادامه مشکلات Progress Software

«Progress Software»، شرکت سازنده موویت، آسیب‌پذیری دیگری را در این محصول افشا کرد که با کمک محققان شخص ثالث کشف شد و ممکن است تأثیر مشابهی داشته باشد. پچ این آسیب‌پذیری در 9 ژوئن منتشر شد.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد