about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

آژانس امنیت سایبری و زیرساخت آمریکا به دستگاه‌های فدرال این کشور دستور داده است حداکثر تا ۲۵ اوت یک آسیب‌پذیری جدی ویندوز را که در حملات واقعی گروه هکری وابسته به کره شمالی مورد سوءاستفاده قرار گرفته، وصله کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این آسیب‌پذیری با شناسه CVE-2026-68820، مؤلفه Winsock ویندوز را تحت تأثیر قرار می‌دهد؛ مؤلفه‌ای که نقش واسط ارتباط مرورگرهای وب با اینترنت را ایفا می‌کند.

مایکروسافت این نقص را با شدت ۷ از ۱۰ ارزیابی کرده و آن را تنها آسیب‌پذیری در به‌روزرسانی ماه اوت معرفی کرده که شواهدی از بهره‌برداری واقعی از آن وجود دارد.

برای رفع کامل مشکل، راه‌اندازی مجدد دستگاه ضروری است و در حال حاضر راهکار موقتی برای آن ارائه نشده است.

شرکت چک پوینت (Check Point) این آسیب‌پذیری را هنگام بررسی موج جدیدی از حملات موسوم به عملیات شغل رویایی (Operation Dream Job) شناسایی و به مایکروسافت گزارش کرد.

این عملیات که از سال ۲۰۲۰ ردیابی شده، به گروه لازاروس (Lazarus) کره شمالی نسبت داده می‌شود و عمدتاً با سوءاستفاده از فرآیند استخدام، متخصصان حوزه‌های حساس را هدف قرار می‌دهد.

در جدیدترین کارزار، هکرها خود را به‌عنوان استخدام‌کنندگان شرکت‌هایی مانند لاکهید مارتین (Lockheed Martin) و شرکت فناوری حریم خصوصی انویل (Enveil) معرفی کرده و از طریق لینکدین و سایر پلتفرم‌ها با افراد جویای کار تماس گرفته‌اند.

سپس فایل‌های پی دی اف (PDF) مخرب را برای قربانیان ارسال کرده‌اند.

باز کردن این فایل‌ها موجب فعال شدن یک درِ پشتی می‌شود که امکان دسترسی بلندمدت مهاجمان به رایانه قربانی را فراهم می‌کند.

مهاجمان پس از ایجاد دسترسی اولیه، از آسیب‌پذیری CVE-2026-68820 برای ارتقای سطح دسترسی خود استفاده می‌کنند.

به گفته پژوهشگران، این نقص به مهاجمی که قبلاً بدافزار را روی سیستم قربانی قرار داده است اجازه می‌دهد از دسترسی محدود به کنترل کامل سیستم‌عامل برسد.

پژوهشگران تأکید کرده‌اند که خطر این کارزار فقط به وجود یک آسیب‌پذیری روزصفر محدود نمی‌شود.

هکرهای لازاروس از زیرساخت‌ها، برندها و وب‌سایت‌های معتبر برای پنهان کردن فعالیت خود استفاده می‌کنند؛ به‌گونه‌ای که تشخیص حمله صرفاً از طریق شناسایی یک لینک فیشینگ مشکوک دشوار شده است.

اهداف شناسایی‌شده در این کارزار در بخش‌هایی مانند حسگرهای نظارتی، پهپادها و رباتیک در کشورهایی از جمله فرانسه، آلمان، برزیل و هند قرار داشته‌اند.

مقام‌های آمریکایی همچنین هشدار داده‌اند که این تهدید در شرایطی جدی‌تر می‌شود که کره شمالی تلاش‌های گسترده‌ای برای نفوذ به سازمان‌های خارجی از طریق استخدام نیرو دارد.

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز پس از آن دستور وصله فوری را صادر کرد که اف بی آی (FBI) اعلام کرد در حال بررسی پرونده استخدام اشتباه یک نیروی فناوری اطلاعات کره شمالی در یک دستگاه فدرال آمریکا است.

 

منبع:

تازه ترین ها
جذب
1405/05/26 - 11:17- آمریکا

جذب سرمایه برای طرح زیرساخت هوش مصنوعی انویدیا

گلدمن ساکس سرمایه‌گذاران را برای قرارداد تأمین مالی هوش مصنوعی ۵۰۰ میلیارددلاری انویدیا جذب می‌کند.

روسیه
1405/05/26 - 10:04- اروپا

روسیه پس از ۲۰۲۲؛ تحول جنگ اطلاعاتی با هوش مصنوعی و حملات سایبری

تهاجم تمام‌عیار روسیه به اوکراین در ۲۴ فوریه ۲۰۲۲، علاوه بر یک عملیات نظامی، آزمونی برای توانایی کرملین در شکل‌دهی سریع به روایت جنگ بود.

سایه
1405/05/26 - 09:47- آفریقا

سایه شوم مافیای سایبری بر سر شرکت‌های بزرگ آفریقای جنوبی

به گفته کارشناسان، یک گروه مافیایی جدید برخی از بزرگ‌ترین شرکت‌های آفریقای جنوبی را هدف قرار داده است.