about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

مایکروسافت در به‌روزرسانی امنیتی ماهانه خود موسوم به Patch Tuesday، اصلاحات مربوط به ۴۱۹ آسیب‌پذیری امنیتی را منتشر کرد.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این رقم یکی از بالاترین آمارهای ثبت‌شده در تاریخ به‌روزرسانی‌های این شرکت محسوب می‌شود و بار دیگر نشان می‌دهد هوش مصنوعی چگونه روند شناسایی آسیب‌پذیری‌های نرم‌افزاری را متحول کرده است.

مایکروسافت در ماه مه تنها برای ۱۳۷ آسیب‌پذیری وصله منتشر کرده بود، اما این رقم در ژوئن به ۲۰۶ مورد و در ژوئیه به رکورد بی‌سابقه ۶۲۲ آسیب‌پذیری رسید.

این روند باعث شده تعداد آسیب‌پذیری‌های ثبت‌شده در سال جاری به‌سرعت از رکورد سالانه قبلی مایکروسافت، یعنی حدود ۱۲۵۰ مورد، عبور کند.

در به‌روزرسانی ماه اوت، ۶۲ آسیب‌پذیری با شدت بحرانی و ۳۵۷ آسیب‌پذیری مهم برطرف شده‌اند.

مایکروسافت برخلاف گذشته، فهرست جداگانه‌ای از تمامی CVEها منتشر نکرده و به‌جای آن، خلاصه‌ای از تعداد آسیب‌پذیری‌ها در خانواده‌های مختلف محصولات را ارائه کرده است.

این شرکت در کنار آن، بخشی با عنوان CVE های قابل توجه نیز منتشر کرده است.

حجم وصله‌های این ماه تقریباً پنج برابر میزان معمول پیش از گسترش کشف آسیب‌پذیری با کمک هوش مصنوعی است.

مرکز ملی امنیت سایبری انگلیس نیز پیش‌تر هشدار داده بود سازمان‌ها باید خود را برای افزایش قابل توجه سرعت شناسایی و برطرف کردن آسیب‌پذیری‌ها آماده کنند.

در میان آسیب‌پذیری‌های این ماه، سه مورد روز صفر (Zero-Day) قرار دارد.

دو مورد پیش از انتشار وصله‌ها به‌صورت عمومی افشا شده بودند و یکی از آنها، یعنی CVE-2026-68820، که یکی از مؤلفه‌های ویندوز مسئول مدیریت اتصالات شبکه را تحت تأثیر قرار می‌دهد، در حملات واقعی مورد سوءاستفاده قرار گرفته است.

مایکروسافت این حملات را به گروه لازاروس (Lazarus Group) نسبت داده است.

این گروه افرادی را که برای فرصت‌های شغلی جذاب در شرکت‌های شناخته‌شده حوزه‌های دفاعی، هوافضا و هوانوردی درخواست داده‌اند، هدف قرار می‌دهد.

مهاجمان در این عملیات از فایل‌های پی دی اف (PDF) در کنار یک نرم‌افزار خواننده آلوده استفاده می‌کنند تا کنترل مخفیانه رایانه قربانی را به دست بگیرند.

یکی دیگر از آسیب‌پذیری‌های افشاشده، CVE-2026-62832، توسط مایکروسافت به یک پژوهشگر ناشناس نسبت داده شده است.

جزئیات این آسیب‌پذیری ظاهراً با یک نمونه اثبات مفهوم موسوم به لگاسی هایو (LegacyHive) مطابقت دارد که توسط پژوهشگری با نام مستعار نایتمر اکلیپس (Nightmare Eclipse) منتشر شده است.

اگرچه تاکنون بهره‌برداری گسترده از موج جدید آسیب‌پذیری‌ها مشاهده نشده، ائتلاف اطلاعاتی پنج چشم (Five Eyes) در ماه ژوئن هشدار داده بود که مدل‌های پیشرفته هوش مصنوعی به‌زودی قابلیت‌های سایبری تهاجمی و دفاعی را به‌طور اساسی متحول خواهند کرد و این تحول «نه در سال‌ها، بلکه در ماه‌ها» رخ خواهد داد.

انتشار وصله‌های Patch Tuesday همچنین آغاز رقابت میان مدافعان و مهاجمان سایبری است؛ زیرا مهاجمان پس از انتشار وصله تلاش می‌کنند با مهندسی معکوس، آسیب‌پذیری اصلاح‌شده را شناسایی و پیش از به‌روزرسانی سامانه‌ها از آن سوءاستفاده کنند؛ پدیده‌ای که گاهی Exploit Wednesday نامیده می‌شود.

با افزایش شدید تعداد آسیب‌پذیری‌ها، اگرچه ارائه اطلاعات جزئی برای مایکروسافت دشوارتر شده، قالب جدید و تجمیع‌شده صفحه به‌روزرسانی‌های امنیتی نیز ممکن است کار اولویت‌بندی و واکنش به آسیب‌پذیری‌ها را برای تیم‌های امنیتی پیچیده‌تر کند.

 

منبع:

تازه ترین ها
تشدید
1405/05/24 - 16:52- آمریکا

تشدید کنترل‌های حریم خصوصی سامانه پلاک‌خوان فلوک

شرکت آمریکایی فلوک سیفتی در واکنش به گزارش‌های متعدد درباره سوءاستفاده مأموران پلیس از این فناوری، مقررات مربوط به حریم خصوصی و نظارت بر کاربران را تشدید می‌کند.

بازداشت
1405/05/24 - 16:46- جرم سایبری

بازداشت عاملان هک ۳۰ میلیون یورویی حساب‌های بانکی آلمان

مقام‌های آلمان و برزیل از بازداشت چندین مظنون در ارتباط با یک حمله سایبری گسترده خبر دادند که در اواخر سال ۲۰۲۳ به سرقت حدود ۳۰ میلیون یورو از حساب‌های بانکی کاربران آلمانی منجر شده بود.

شناسایی
1405/05/24 - 16:43- جرم سایبری

شناسایی گونه جدید میرای با قابلیت‌های مخفی‌کاری

پژوهشگران امنیت سایبری از شناسایی گونه جدیدی از بدافزارهای مبتنی بر کد مخرب و بدنام میرای خبر داده‌اند که با افزودن قابلیت‌های پیشرفته‌تر، به‌طور فعال از آسیب‌پذیری‌های موجود در تجهیزات متصل به اینترنت برای گسترش خود استفاده کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.