about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حمله سایبری به شرکت کانکت وایز

شرکت نرم‌افزارهای مدیریت فناوری اطلاعات کانکت وایز اعلام کرد که در حال بررسی یک حمله سایبری منتسب به یک دولت است که برخی از مشتریان این شرکت را تحت تأثیر قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت جزئیاتی از این حادثه منتشر نکرد، اما به رسانه ریکوردد فیوچر نیوز (Recorded Future News) گفت که اخیراً فعالیت مشکوکی در محیط خود شناسایی کرده که گمان می‌رود با یک عامل پیشرفته وابسته به دولت مرتبط بوده و تعداد بسیار کمی از مشتریان اسکرین کانکت (ScreenConnect) را تحت تأثیر قرار داده است.

اسکرین کانکت، نرم‌افزار اصلی کانکت وایز (ConnectWise) برای مدیریت و نظارت از راه دور فناوری اطلاعات است که توسط ده‌ها دولت و شرکت بزرگ مورد استفاده قرار می‌گیرد.

مهاجمان سایبری در گذشته نیز بارها آسیب‌پذیری‌های این نرم‌افزار را هدف گرفته‌اند و از آن به‌عنوان سکوی پرتابی برای حملات باج‌افزاری و سرقت داده استفاده کرده‌اند.

کانکت وایز اعلام کرد که با همکاری متخصصان قانونی شرکت امنیت سایبری ماندیانت (Mandiant)، تحقیقات گسترده‌ای را آغاز کرده است.

سخنگوی این شرکت بیان کرد:

ما با تمام مشتریان آسیب‌دیده ارتباط برقرار کرده‌ایم و در حال هماهنگی با نهادهای مجری قانون هستیم. به‌عنوان بخشی از همکاری‌مان با ماندیانت، نرم‌افزار اسکرین کانکت را وصله کردیم و اقدامات نظارتی و مقاوم‌سازی پیشرفته‌ای در سراسر محیط کاری‌مان اعمال نمودیم. ما هیچ فعالیت مشکوک دیگری در نسخه‌های مشتریان مشاهده نکرده‌ایم.

این شرکت به درخواست‌های بیشتر برای ارائه جزئیات پاسخ نداد.

این حادثه نخستین بار توسط رسانه سی آر ان (CRN) گزارش شد.

اسکرین کانکت امکان دسترسی ایمن به دسکتاپ‌های راه دور و پشتیبانی از دستگاه‌های همراه را فراهم می‌کند.

این نرم‌افزار یکی از ابزارهای پرکاربرد در سازمان‌هاست و به‌طور گسترده توسط ارائه‌دهندگان خدمات مدیریت‌شده (MSP) استفاده می‌شود؛ هدفی جذاب برای مجرمان سایبری و دولت‌ها، چرا که می‌توانند از طریق آن به دیگر شرکت‌ها نفوذ کنند.

در دو سال گذشته، هر دو کشور چین و روسیه بارها از آسیب‌پذیری‌های اسکرین کانکت بهره‌برداری کرده‌اند.

پژوهشگران گوگل در فوریه اعلام کردند که یک هکر وابسته به وزارت امنیت ملی چین از آسیب‌پذیری CVE-2024-1709 در اسکرین کانکت استفاده کرده تا صدها نهاد عمدتاً در آمریکا و کانادا، را هدف قرار دهد.

بر اساس گزارش شرکت ماندیانت، همین نقص بارها توسط هکرهای مورد حمایت دولت چین برای حمله به پیمانکاران دفاعی ایالات متحده، نهادهای دولتی بریتانیا و مؤسسات آسیایی در طول سال ۲۰۲۴ استفاده شده است.

کارشناسان امنیتی این آسیب‌پذیری را «فاجعه‌بار» توصیف کرده‌اند، چرا که بهره‌برداری از آن بسیار ساده بوده است.

به گفته شرکت مایکروسافت، گروه سندوورم (Sandworm) که محققان آن را به واحد اطلاعات نظامی روسیه با شماره 74455 نسبت می‌دهند نیز از همین آسیب‌پذیری در حملات خود استفاده کرده است.

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) که در مورد این حادثه کانکت وایز اظهار نظری نکرد، پیش‌تر هشدار داده بود که مجرمان سایبری از نسخه‌های مختلف اسکرین کانکت در حملات به دست‌کم دو نهاد فدرال غیرنظامی استفاده کرده‌اند.

شرکت کانکت وایز که دفتر مرکزی آن در ایالت فلوریداست، در سال ۲۰۱۹ توسط شرکت سرمایه‌گذاری خصوصی توما براوو (Thoma Bravo) خریداری شد.

 

منبع:

تازه ترین ها
تشدید
1405/05/28 - 13:03- آسیا

تشدید تدابیر حفاظت آنلاین برای پلتفرم‌های اصلی سنگاپور

سنگاپور تدابیر حفاظتی در برابر کلاهبرداری آنلاین را برای پلتفرم‌های اصلی تشدید کرد.

حمله
1405/05/28 - 12:51- جرم سایبری

حمله باج‌افزاری به شرکت بی‌ام‌و

هکرها مدعی حمله باج‌افزاری به شرکت بی‌ام‌‌و و افشای صدها سند موتورسیکلت شدند.

راه‌اندازی
1405/05/28 - 12:27- اروپا

راه‌اندازی سرویس جدید امنیت سایبری در بلژیک

شرکت مخابراتی اورنج بلژیک، یک سرویس امنیت سایبری مبتنی بر هوش مصنوعی را برای محافظت از شرکت‌های کوچک و متوسط راه‌اندازی کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.