about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

آژانس امنیت ملی آمریکا طی گزارشی در مورد بهره برداری گروه هکری روسی از آسیب پذیری های موجود در برخی سیستم ها ابراز نگرانی کرد.

به گزارش کارگروه امنیت سایبربان؛ طبق گزارش آژانس امنیت ملی آمریکا (NSA) گروه APT29 یا Cozy Bear در حال اسکن و بهره برداری گسترده از سیستم های آسیب پذیر است تا بتواند با دسترسی به ابزار احراز هویت سیستم ها، زمینه دسترسی بعدی به آن ها را مهیا کند.
مقامات آمریکایی معتقدند اهداف آن ها از این اقدامات، هدف قرار دادن آمریکا و شبکه های دولتی و امنیت ملی آن هاست. 
این پنج باگی که مورد هدف مهاجمین قرار دارند، حفره های امنیتی در پلتفرم های Critix، Fortinet، Pulse Secure، Synacor و VMware هستند. بنابراین محققین به نهادهای ذی ربط هشدار داده اند تا هر چه سریع تر اقدام به آپدیت سیستم های خود کنند. 
آژانس امنیت ملی آمریکا، گروه APT29 را با سرویس اطلاعاتی خارجی روسیه مرتبط دانسته است. این خبر در حالی منتشر شده که دولت آمریکا به صورت رسمی روسیه را به دلیل حمله سایبری به شرکت سولار ویندز تحریم کرده است. 
طبق ادعای NSA، این 5 آسیب پذیری به صورت فعالی مورد هدف کمپین سایبری APT29 قرار گرفته اند:

  • آسیب پذیری CVE-2018-13379 در Fortinet FortiGate SSL VPN
  • آسیب پذیری CVE-2019-9670 در Synacor Zimbra Collaboration Suite
  • آسیب پذیری CVE-2019-11510 در Pulse Secure Pulse Connect Secure VPN
  • آسیب پذیری CVE-2019-19781 در Citrix Application Delivery Controller and Gateway
  • آسیب پذیری CVE-2020-4006 در VMware Workspace ONE Access                

آژانس امنیت ملی آمریکا به ارگان ها توصیه کرد برای در امان ماندن از این حملات بایستی : 

  • سیستم ها و محصولات خود را هر چه سریع تر به روز رسانی کنند
  • اینطور در نظر بگیرند که حمله رخ خواهد داد و بنا بر آن، حساب های خود را بازبینی کنند
  • قابلیت های مدیریتی خارجی خود را غیر فعال و از کانال خاصی برای مدیریت شبکه استفاده کنند
  • پروتکل های از کار افتاده را مسدود کنند


 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد