about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

شرکت نرم‌افزاری تیم ویوئر می‌گوید که یک حساب کاربری در معرض خطر همان چیزی است که هکرها را قادر می‌سازد تا به محیط داخلی فناوری اطلاعات شرکت نفوذ کرده و رمزهای عبور را در یک حادثه منتسب به دولت روسیه به سرقت ببرند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک به روز رسانی در عصر یکشنبه، تیم ویوئر اظهار کرد که یک گروه تحت حمایت کرملین که با نام ای پی تی ۲۹ (APT29) شناخته می شود، توانستند داده های فهرست کارمندان مانند نام، اطلاعات تماس شرکت و رمزهای عبور را که برای محیط فناوری اطلاعات داخلی شرکت بودند، کپی کند.

این شرکت مجدداً تأیید کرد که هکرها قادر به دسترسی به محیط محصول یا داده‌های مشتریان شرکت نبودند و به نظر می‌رسد این حمله که اولین بار هفته گذشته گزارش شد، مهار شده باشد.

این شرکت بیان کرد:

خطر مربوط به رمزهای عبور رمزگذاری شده موجود در فهرست با همکاری کارشناسان برجسته مایکروسافت، شریک واکنش به حوادث، کاهش یافته است.

تیم ویوئر (TeamViewer) در ادامه افزود که در مورد این حادثه با مقامات تماس گرفته است.

گروه ای پی تی ۲۹ که با سرویس اطلاعات خارجی روسیه (SVR) در ارتباط است، یکی از گروه های عملیاتی هکری کرملین است.

این شرکت همچنین تصریح کرد:

ما رویه‌های احراز هویت را برای کارمندان خود به میزان حداکثری سخت‌تر کردیم و لایه‌های حفاظتی قوی بیشتری را پیاده‌سازی کردیم. علاوه بر این، ما شروع به بازسازی محیط داخلی فناوری اطلاعات شرکت به سمت یک حالت کاملاً قابل اعتماد کرده‌ایم.

نرم افزار دسترسی و کنترل از راه دور تیم ویوئر، برای مدیریت از راه دور ناوگان دستگاه ها استفاده می شود.

این شرکت قبلاً با حملات هکرهای ادعایی چینی مواجه شده بود و محصولات آن اغلب به طور مخرب توسط خود هکرها در هنگام حوادث امنیتی به کار گرفته می شدند.

چندین سازمان هفته گذشته هشدارهایی را در مورد حملات ای پی تی ۲۹ منتشر کردند و از مشتریان این شرکت خواستند تا اقدامات مختلفی را انجام دهند؛ از جمله بررسی گزارش‌ها برای هرگونه ترافیک غیرمعمول دسکتاپ از راه دور و فعال کردن احراز هویت دو مرحله‌ای.

یک سازمان امنیت مراقبت‌های بهداشتی از اعضا خواست تا از فهرست مجاز و فهرست مسدود برای کنترل افرادی که می‌توانند به دستگاه‌هایشان متصل شوند، استفاده کنند.

تیم ویوئر به سوالات در مورد هدف از حمله ای پی تی ۲۹ ، پاسخ نداده است.

سرقت رمزهای عبور رمزگذاری شده توسط این گروه با حادثه دیگری در اوایل سال جاری مطابقت دارد که در آن، همان گروه به سیستم های مایکروسافت نفوذ کردند و جزئیات احراز هویت، اعتبارنامه ها و ایمیل های رهبران ارشد این غول فناوری را به سرقت بردند.
 

منبع:

تازه ترین ها
ممنوعیت
1405/04/03 - 13:02- آمریکا

ممنوعیت چهار ساله ارز دیجیتال بانک مرکزی توسط سنای آمریکا

کنگره ایالات متحده از ممنوعیت موقت فدرال رزرو برای صدور یا ایجاد ارز دیجیتال بانک مرکزی حمایت کرد.

رونمایی
1405/04/03 - 12:37- هوش مصنوعي

رونمایی از پلتفرم وِرا روبین توسط انویدیا

شرکت انویدیا برای پشتیبانی از ابررایانه‌های نسل بعدی و اکتشافات مبتنی بر هوش مصنوعی از پلتفرم وِرا روبین رونمایی کرد.

قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.