about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

دو بانک در ماه‌های اخیر مورد هدف حملات زنجیره تامین نرم‌افزار متن‌باز قرار گرفته‌اند که محققان آن را اولین رویداد در نوع خود می‌نامند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان و به گفته تحلیلگران چک مارکس (Checkmarx)، عاملان در عملیات های جداگانه ای در ماه های فوریه و آوریل، بسته های حاوی اسکریپت های مخرب را در پلت فرم نرم افزار منبع باز ان پی ام (npm) آپلود کرده اند.

در یک حمله، یک هکر چندین بسته آلوده را با اسکریپت هایی که سیستم عامل قربانی را شناسایی می کرد، ارسال می کند.

بسته به اینکه سیستم عامل ویندوز، لینوکس یا مک باشد، اسکریپت فایل‌های رمزگذاری شده دیگر بسته را رمزگشایی می‌کند.

سپس از آن فایل‌ها برای دانلود کدهای مخرب بر روی کامپیوتر مورد نظر استفاده می شود.

مهاجمی که بسته‌ها را آپلود می کند، یک صفحه لینکدین جعلی ایجاد کرده است که در آن وانمود می‌کرد که کارمند بانک مورد نظر است.

به همین دلیل، محققان چک مارکس فکر می کردند که بانک ممکن است در حال انجام آزمایش نفوذ باشد، اما زمانی که با شرکت تماس گرفتند، موسسه از این نرم افزار بی اطلاع بود.

هکرها همچنین مراکز فرماندهی و کنترل سفارشی را برای هر هدف ایجاد کرده بودند.

در حادثه دیگر، هکرها صفحه ورود به سیستم یک بانک را هدف قرار داده بودند، جایی که کدهای مخربی را قرار می دادند که تا زمانی که مجبور به عمل شود، خاموش بماند.

محققان در این باره می نویسند:

مهاجم یک شناسه عنصر منحصربه‌فرد را در HTML صفحه ورود شناسایی کرده و کد خود را طوری طراحی کرده است که روی یک عنصر فرم ورود خاص بچسبد، به‌طور مخفیانه داده‌های ورود را رهگیری کند و سپس آن را به یک مکان دور منتقل کند.

بسته های مخرب پس از کشف توسط محققان حذف شدند، اما چک مارکس می گوید که انتظار دارد روند مداوم حملات علیه زنجیره تامین نرم افزار بخش بانکی ادامه یابد.

در ماه‌های اخیر نگرانی‌ها در مورد ایمنی نرم‌افزارهای منبع باز مطرح بوده است.

در اوایل سال جاری، کمیته امنیت داخلی مجلس نمایندگان، قانون نرم‌افزار منبع باز ایمن را تصویب کرده بود که از آژانس امنیت سایبری و امنیت زیرساخت می خواست تا از ایمن بودن نرم‌افزار متن‌باز مورد استفاده دولت و نهادهای زیرساختی حیاتی اطمینان حاصل کند.

این لایحه در پاسخ به آسیب‌پذیری در Log4j، یک ابزار گزارش‌دهی منبع باز محبوب که بهره‌برداری از آن ویرانی در سراسر جهان ایجاد کرده بود، تهیه شده است.

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.