about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

گسترش حمله‌های جدید اختلال سرویس انعکاسی

به گزارش واحد متخصصین سایبربان، سه حمله جدید اختلال سرویس از نوع انعکاسی شناسایی‌شده است که از ماه مارس تا سپتامبر 2015 با استفاده از فناوری‌های اینترنتی، پیاده‌سازی شدند.

پیاده‌سازی حمله‌های اختلال سرویس انعکاسی توسط هکر، با فرستادن بسته‌های شبکه به سامانه کاربران آغاز می‌شود. هنگامی‌که سامانه کاربر قصد ارسال پاسخ به فرستنده را دارد، به آدرس مبدأ نگاه می‌کند. اما هکر از قبل این آدرس را به آی.پی قربانی خود تغییر داده است. بدین ترتیب پاسخ به‌جای هکر به قربانی ارسال می‌شود. این پاسخ‌ به دلیل حضور در یک شبکه توزیع‌پذیر، حجم بالایی از ترافیک را برای قربانی ایجاد می‌کند. هنگامی‌که این ترافیک به سامانه‌ی قربانی می‌رسد، به دلیل عدم توانایی پاسخ، سامانه‌اش از کار می‌افتد.

 

سرویس‌های بسیاری در شبکه دارای آسیب‌پذیری فوق هستند. در گونه جدید حمله‌های شناسایی‌شده، از سه سرویس RPC، NetBIOS و Sentinel استفاده‌شده است. دریکی از این حمله‌ها ترافیک به بیش از 100 گیگابیت در ثانیه رسیده بود.

 

NetBIOS پروتکلی است که نرم‌افزارهای رایانه‌ای از آن استفاده می‌کنند تا در شبکه لن (LAN) با یکدیگر ارتباط برقرار کنند. این پروتکل توسط آی.بی.ام طراحی‌شده و در نسخه‌های اولیه ویندوز با پورت شماره 137 به کار گرفته‌شده است.

حمله‌های انعکاسی NetBIOS، بیش از 15.7 گیگابیت بر ثانیه گزارش‌شده و هدف اصلی آن بخش‌های بازی و میزبانی وب بوده است.

دومین نوع حمله‌های اختلال سرویس انعکاسی استفاده از سرویس RPC portmaps است. این سرویس شماره سرویس RPC را به شماره پورت شبکه مربوط، نگاشت می‌کند.

 

با استفاده از این حمله ترافیک شبکه به بیش از 105.96 گیگابیت بر ثانیه رسید که هدف اصلی آن شرکت‌های اقتصادی بود. به دلیل قدرت بالا پیش‌بینی می‌شود، در آینده این نوع حمله فراگیر شود.

سرورهای IBM Sentinel در مدیریت پروانه‌ها (license) و شبکه‌های چندکاربره کاربرد دارند. اگر پورت‌های UDP این سرویس بلااستفاده باشند، هکرها می‌توانند از آن‌ها برای پیاده‌سازی حمله اختلال سرویس انعکاسی استفاده کنند.

چندین حمله‌ با استفاده از سرورهای Sentinel دانشگاه استکهلم پیاده‌سازی شد که بالاترین میزان ترافیک آن به 11.7 گیگابیت بر ثانیه رسید.

این حمله ضرورت غیرفعال‌سازی پورت‌های غیرضروری UDP را به مدیران شبکه گوشزد می‌کند.

تازه ترین ها
درخواست
1405/06/31 - 12:20- هوش مصنوعي

درخواست شرکت‌های آنتروپیک و اوپن‌ای‌آی از دولت استرالیا

شرکت‌های آنتروپیک و اوپن‌ای‌آی از دولت استرالیا خواستند ممنوعیت آموزش مدل‌های هوش مصنوعی را کاهش دهد.

هشدار
1405/06/31 - 12:10- جرم سایبری

هشدار به سرمایه‌گذاران پلتفرم هچ درباره احتمال افشای اطلاعات شخصی

به سرمایه‌گذاران نیوزیلندی که از پلتفرم سرمایه‌گذاری هچ استفاده می‌کنند، هشدار داده شده است که اطلاعات شخصی آنها ممکن است در جریان یک رخداد امنیت سایبری در آمریکا افشا شده باشد.

آزمایش
1405/06/31 - 12:05- آمریکا

آزمایش توان دفاع سایبری آمریکا در یک رزمایش سراسری

آمریکا هفته گذشته توان دفاع سایبری خود را در یک آزمون گسترده سراسری به محک گذاشت.