about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا به آژانس های فدرال دستور داد تا صدها آسیب پذیری تحت بهره برداری را طبق زمان های تعیین شده اصلاح کنند.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) کاتالوگی از آسیب پذیری ها شامل اپل، سیسکو، مایکروسافت و گوگل را منتشر کرد که دارای کدهای مخرب شناسایی شده ای هستند و به صورت فعالی مورد بهره برداری بازیگران مخرب سایبری قرار دارند.

بنابراین آژانس های فدرال بایستی اقدام به اولویت بندی اصلاح این آسیب پذیری ها در چارچوب های زمانی مختلف و مشخص کنند.

سیسا گفت:

این آسیب پذیری ها تهدید بزرگی برای آژانس ها و موسسات فدرال محسوب می شوند. ضروری است به صورت جدی آسیب پذیری های بهره برداری شده را اصلاح و از سیستم های اطلاعاتی فدرال محافظت کنیم. کاهش تعداد رویدادهای سایبری نیز از دیگر نتایج این اقدامات محسوب می شود.

نزدیک به 176 آسیب پذیری بین سال های 2017 تا 2020 و 100 آسیب پذیری از سال 2021 در لیست ابتدایی این نقص های امنیتی قرار دارند. انتظار می رود این لیست روز به روز بزرگ تر شود.

طبق این دستورالعمل لازم الاجرا، اصلاح آسیب پذیری های شناسایی شده در سال 2021 الزامی است. ( تا 17 نوامبر 2021 بایستی اجرایی شود) 

آسیب پذیری های قدیمی تر نیز بایستی تا تاریخ 3 می 2022 اصلاح شوند. 

اگرچه این دستورالعمل ها عمدتا متوجه آژانس های فدرال غیر نظامی است اما سیسا به کسب و کارهای خصوصی و نهادهای دولتی نیز توصیه می کند تا این کاتالوگ را مورد بازبینی قرار دهند و آسیب پذیری های موجود را با هدف استحکام سطح امنیتی خود از بین ببرند. 

این دستورالعمل باعث دو اتفاق مهم شد:

  1. لیستی از آسیب پذیری های تحت بهره برداری تهیه شد
  2. آسیب پذیری های نام برده در مهلت زمانی تعیین شده، اصلاح خواهند شد

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد