about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

سازمان غیرانتفاعی تحقیق و توسعه میتر، در اوایل سال جاری متحمل یک حمله سایبری شد که ظاهراً این حمله مانع از انجام برخی عملیات ها شده است، اما صحبتی از اطلاعات سرقت شده وجود نداشت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در یک اخطار حمله که در اواخر هفته گذشته در وب سایت میتر (MITER) منتشر شد، مدیر عامل و رئیس این شرکت، جیسون پرویداکز توضیح داد که چه اتفاقی افتاده و سازمان در مورد آن چه تصمیمی دارد.

ظاهراً، این شرکت فعالیت مشکوکی را در محیط آزمایشی، تحقیقاتی و مجازی سازی شبکه ای (NERVE)، یک شبکه مشترک که برای تحقیق، توسعه و نمونه سازی استفاده می شود، مشاهده می کند.

برای مهار این حادثه، سازمان این محیط آزمایشی را آفلاین کرده، تحقیقاتی را آغاز نموده و به مقامات مربوطه اطلاع می دهد.

در حال حاضر سازمان مشغول بازیابی «جایگزین‌های عملیاتی برای همکاری» است که همین امر نشان می‌دهد برخی از عملیات‌ها توسط این حمله با مشکل مواجه شده‌اند.

هیچ چیز دیگری در این اطلاعیه ذکر نشده است، به جز اینکه یک عامل تهدید دولتی خارجی پشت این حمله بوده است.

با این حال، وبسایت بلیپینگ کامپیوتر (BleepingComputer) توصیه جداگانه‌ای پیدا کرد که توسط مدیر ارشد فناوری میتر، چارلز کلنسی و مهندس امنیت سایبری، لکس کرامپتون منتشر شد، که در آن توضیح داده شد که مهاجمان دو آسیب‌پذیری روز صفر از اتصال ایمن ایوانتی (Ivanti Connect Secure) را برای حمله به یک شبکه خصوصی مجازی (VPN) میتر، به زنجیر بسته‌اند.

با استفاده از این دو نقص، مهاجمان همچنین می‌توانستند جلسات کاربر را ربوده، بنابراین راه‌حل‌های احراز هویت چند عاملی (MFA) را دور زده و به صورت جانبی در سراسر شبکه در معرض خطر حرکت می‌کنند.

اواخر سال گذشته، ایوانتی به کاربران خود هشدار داد که چندین آسیب‌پذیری امنیتی را در محصولات وی پی ان خود کشف کرده است، از جمله یک آسیب‌پذیری بای پس احراز هویت (CVE-2023-46805) و یک نقص تزریق فرمان (CVE-2024-21887).

این نقص ها توسط عوامل مختلف تهدید برای بکارگیری دزدهای اطلاعاتی، بدافزارها و باج افزارها بر روی اهداف آسیب پذیر مورد استفاده قرار گرفت.

برخی از محققان می‌گویند که عوامل تهدید تحت حمایت دولت چین، فعالانه از این نقص‌ها سوء استفاده می‌کنند، در حالی که برخی دیگر هشدار می‌دهند که بیش از 2 هزار دستگاه ایوانتی برای سرقت اعتبارنامه‌های ورود، داده‌های جلسه و موارد دیگر مورد سوء استفاده قرار می‌گیرند.

مقیاس وسیع این حملات حتی آژانس امنیت سایبری و امنیت زیرساخت (CISA) ایالات متحده را بر آن داشت تا یک دستورالعمل اضطراری صادر کند و از سازمان‌های فدرال بخواهد که این وصله‌ها را فوراً اعمال کنند.

 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.