about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

نفوذ به سامانه‌های ایزوله صنعتی

محققان امنیتی روش جدیدی را شناسایی کردند که با استفاده از آن می‌توان به اطلاعات سامانه‌های صنعتی و اسکادای ایزوله دسترسی داشت.



به گزارش کارگروه امنیت سایبربان، محققان امنیتی روش جدیدی را شناسایی کردند که داده‌های حساس را از شبکه سامانه‌های صنعتی شنود می‌کند؛ این روش مبتنی بر ارتباط رادیویی است. این حمله سامانه‌های صنعتی ایزوله را پوشش می‌دهد. سامانه‌های ایزوله، در اصطلاح سامانه‌هایی هستند که با اینترنت ارتباط نداشته یا به‌صورت غیرمستقیم ارتباط دارند.
 
 

Paragraphs
نفوذ
نفوذ به سامانه‌های ایزوله صنعتی

محققان امنیتی به‌منظور آزمون حمله خود، از پی.اِل.سی زیمنس s7-1200، استفاده کردند تا سیگنال‌های رادیویی را دریافت کنند. به‌منظور دریافت این سیگنال‌ها، یک آنتن معمولی اِی.اِم (AM) کافی است. محققان امنیتی با استفاده از این سیگنال‌ها اقدام به خروج اطلاعات حساس از شبکه‌های صنعتی می‌کنند.
 
 

نفوذ
نفوذ به سامانه‌های ایزوله صنعتی

در آزمون حمله، کاربر با استفاده از مرورگر، مطابق شکل زیر، به تجهیز صنعتی زیمنس، متن cyberx را ارسال می‌کند.  
 

نفوذ
نفوذ به سامانه‌های ایزوله صنعتی

سپس در طرف دیگر مطابق شکل زیر، با استفاده از آنتن، این کلمه را دریافت می‌کند.
 

نفوذ
نفوذ به سامانه‌های ایزوله صنعتی


اطلاعات حساس که می‌توان با استفاده از این روش سرقت کرد، فرمول‌های اختصاصی، اسرار نظامی،طرح‌های هسته‌ای، تنظیمات تجهیزات صنعتی مورد استفاده و توپولوژی شبکه را شامل می‌شود.
در حمله شبیه‌سازی‌شده با زیمنس، به دلیل عدم وجود قابلیت فرستنده رادیویی در تجهیز زیمنس، محققان با استفاده از تزریق داده به حافظه آن، این تجهیز را مجبور کردند تا موج‌های رادیویی تولید کند. تغییرات فرکانسی که تجهیز از خود نشان می‌دهد، عامل شناسایی داده مدنظر است؛ بدین‌صورت که فرکانس مدنظر 1 و فرکانس مخالف آن 0 ثبت می‌شود. نکته مهم در این حمله عدم نیاز به وجود هیچ‌گونه آسیب‌پذیری در تجهیز مدنظر است.
 
 

نفوذ
نفوذ به سامانه‌های ایزوله صنعتی

به‌منظور نزدیک شدن به سامانه‌های صنعتی، استفاده از پهباد حامل آنتن، یکی از روش‌های پیاده‌سازی این حمله است. پهنای باند این روش در حال حاضر یک بیت در ثانیه است و استفاده از الگوریتم بهتر و آنتن قوی‌تر در تقویت پهنای باند مؤثر است.

تازه ترین ها
جرایم
1404/02/13 - 15:08- آفریقا

جرایم سایبری نگرانی اصلی کارشناسان در آفریقای جنوبی

کارشناسان شرکت امنیت سایبری «ESET» اعلام کردند که جرایم سایبری در آفریقای جنوبی نگرانی بزرگ‌تری نسبت به قطعی برق است.

اختلال
1404/02/13 - 14:39- جرم سایبری

اختلال موقت در سامانه ثبت‌نام ملی لهستان بر اثر حادثه سایبری

به گزارش رسانه‌های محلی، یک حمله سایبری مشکوک روز چهارشنبه باعث اختلال در سامانه‌های ثبت‌نام ملی لهستان شد و دسترسی به خدمات کلیدی دولتی را با مشکل مواجه کرد.

هشدار
1404/02/13 - 14:35- اروپا

هشدار بریتانیا به شرکت‌ها برای تمرکز بر امنیت سایبری

دولت بریتانیا به شرکت‌ها هشدار داد که در پی حملات سایبری اخیر، امنیت سایبری باید اولویت مطلق باشد.