about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت امنیت سایبری روسی «Dr.Web» تمام سرورهای خود را پس از حمله سایبری قطع کرد.

به گزارش کارگروه بین‌الملل سایبربان؛ به گفته کارشناسان، شرکت روسی ضد بدافزار «Doctor Web (Dr.Web)» پس از هدف قرار گرفتن سیستم‌هایش در یک حمله سایبری، یک نقض امنیتی را فاش کرد.

Dr.Web پس از شناسایی علائم تداخل غیرمجاز در زیرساخت فناوری اطلاعات، تمام سرورها را از شبکه داخلی خود جدا کرد.

این شرکت همچنین مجبور شد هنگام بررسی نقض، ارائه به‌روزرسانی‌های پایگاه داده ویروس به مشتریان را متوقف کند.

شرکت توضیح داد :

«حمله به منابع ما در روز 14 سپتامبر 2024 آغاز شد. ما از نزدیک آن را زیر نظر و رویدادها را تحت کنترل داشتیم.»

این سازمان در بیانیه جداگانه‌ای به زبان انگلیسی که در وب‌سایت رسمی خود منتشر شد، افزود : 

«تلاش برای آسیب رساندن به زیرساخت‌های ما به موقع جلوگیری شد و هیچ کاربری که سیستمش توسط Dr.Web محافظت می‌شد تحت تأثیر قرار نگرفت. به دنبال سیاست‌های امنیتی تعیین شده، ما تمام سرورهای خود را از شبکه جدا و تشخیص‌های امنیتی جامع را آغاز کردیم.»

در بیانیه جدیدی Dr.Web اعلام کرد که به‌روزرسانی پایگاه داده ویروس از سر گرفته شد و این نقض امنیتی هیچ یک از مشتریان خود را تحت تأثیر قرار نداده است.

این شرکت اظهار داشت :

«برای تجزیه و تحلیل و از بین بردن پیامدهای این حادثه، ما یک سری اقدامات از جمله استفاده از Dr.Web FixIt! برای لینوکس را اجرا کردیم. داده‌های جمع‌آوری‌شده به کارشناسان امنیتی ما اجازه می‌دهد تا با موفقیت تهدید را جدا و اطمینان حاصل کنند که مشتریان ما تحت تأثیر آن قرار نخواهند گرفت.»

Dr.Web آخرین شرکت از سری شرکت‌های امنیت سایبری روسی است که در سال‌های اخیر هدف حملات سایبری قرار گرفته‌اند. به عنوان مثال، هکرهای طرفدار اوکراین، «Cyber Anarchy Squad»، شرکت امنیت اطلاعات روسی آوان پست (Avanpost) را در ماه ژوئن امسال نقض کردند و آنچه را که ادعا می‌کردند 390 گیگابایت اطلاعات دزدیده شده را قبل از رمزگذاری بیش از 400 ماشین مجازی به بیرون درز کردند.

شرکت امنیت سایبری کسپرسکی نیز در ماه ژوئن سال گذشته فاش کرد که آیفون‌های موجود در شبکه‌اش از طریق اکسپلویت‌های بدون کلیک «iMessage» که باگ‌های روز صفر «iOS» را به عنوان بخشی از کمپینی که اکنون به عنوان «عملیات مثلث‌سازی» شناخته می‌شود، به نرم‌افزار جاسوسی آلوده شده‌اند.

این شرکت در آن زمان اعلام کرد که حملاتی که بر دفتر مسکو و کارکنان آن در کشورهای دیگر تأثیر گذاشت، از سال 2019 آغاز شد و هنوز ادامه دارد.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد