about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

وبسایت سایبرسکیوریتی دایو ادعا کرده است که حملات گسترده سایبری اغلب از مبداء ایران به شرکت‌های مخابراتی و پلتفرم‌های بازی‌های ویدیویی صورت گرفته است که شدت حملات بات‌نت از چند صد هزار تا چند صد میلیون بسته در ثانیه متغیر بوده است.

به گزارش کارگروه حملات سایبری سایبربان ؛ به نقل از وبسایت سایبرسکیوریتی دایو (Cybersecurity Dive)، محققان موسسات امنیتی نوکیا دیپ‌فیلد (Nokia Deepfield) و گری‌نویز (GreyNoise) دریافته‌اند که یک بات‌نت عظیم متشکل از بیش از ۳۰ هزار دوربین امنیتی هک‌شده و ضبط‌کننده‌های ویدیویی شبکه برای انجام حملات DDoS علیه شرکت‌های مخابراتی و پلتفرم‌های بازی‌های ویدیویی مورد استفاده قرار گرفته است.

بات۱۱؛ تهدیدی بزرگ برای زیرساخت‌های اینترنتی

این بات‌نت که با نام بات۱۱(Eleven11bot) ردیابی شده، از روش‌های حمله موسوم به آزمون و خطا یا نیروی بی‌رحم (Brute Force) برای نفوذ به سیستم‌های ورود استفاده می‌کند و دستگاه‌های IoT (اینترنت اشیا) با رمزهای عبور ضعیف و پیش‌فرض‌ها را هدف قرار می‌دهد.

حمله با آزمون و خطا (Brute Force)، نوعی حمله سایبری است که در آن هکر یا مهاجم سعی می‌کند با امتحان کردن تمام ترکیب‌های ممکن، به چیزی مثل رمز عبور، کلید رمزنگاری یا اطلاعات محرمانه دسترسی پیدا کند. از این روش معمولا زمانی استفاده می‌شود که مهاجم هیچ اطلاعات قبلی یا سرنخی درباره هدف نداشته باشد و صرفا با تکیه بر قدرت محاسباتی و زمان، به نتیجه برسد.

دستگاه‌های IoT (اینترنت اشیا) به ابزارها و وسایلی گفته می‌شود که به اینترنت متصل هستند و می‌توانند داده‌ها را جمع‌آوری، ارسال یا دریافت کنند و با دیگر دستگاه‌ها یا سیستم‌ها تعامل داشته باشند. این دستگاه‌ها معمولا برای هوشمندسازی و خودکار کردن کارها طراحی شده‌اند و نیازی به دخالت مستقیم انسان ندارند.

طبق گزارش موسسه امنیتی گری‌نویز، بیش از ۶۰٪ از هزار و ۴۲ آی‌پی آدرس مشاهده‌شده مربوط به ایران است. این مؤسسه امنیتی به‌طور رسمی این حملات را به هیچ کشوری نسبت نداده، اما اشاره کرده که این حملات چند روز پس از اعمال تحریم‌های جدید دولت ترامپ علیه ایران صورت گرفته است.

ابعاد و شدت حملات

محققان هشدار داده‌اند که این بات‌نت با توان عملیاتی بسیار بالا، فعالیت مداوم و مقیاس قابل توجهی دارد. جروم مایر، محقق امنیتی در موسسه امنیتی نوکیا دیپ‌فیلد در همین زمینه در شبکه اجماعی لینکدین نوشت: «اندازه این بات‌نت در میان گروه‌های غیردولتی بی‌سابقه است و آن را به یکی از بزرگ‌ترین کارزارهای شناخته‌شده حملات DDoS از زمان تهاجم روسیه به اوکراین در فوریه ۲۰۲۲ تبدیل کرده است.»

شدت حملات بات‌نت از چند صد هزار تا چند صد میلیون بسته در ثانیه متغیر بوده است.

جزییات فنی و آسیب‌پذیری‌ها

در حالی که موسسه گری‌نیوز طی ۳۰ روز گذشته ۱,۰۴۲ آدرس IP مخرب را شناسایی کرده است، محققان موسسه سنسیس(Censys) فهرستی شامل هزار و ۴۰۰ آی‌پی آدرس مرتبط با بات۱۱ منتشر کرده‌اند.

براساس این گزارش‌ها، ۹۶ درصد از این دستگاه‌ها غیرقابل جعل هستند، به این معنا که از منابع واقعی و دستگاه‌های قابل دسترسی کنترل می‌شوند.

این بات‌نت مدل‌ها برندهای خاصی از دوربین‌های امنیتی را هدف قرار داده است که دارای اطلاعات ورود از پیش‌تعیین‌شده (Hardcoded Credentials) هستند. یکی از این برندها وی‌اس‌تارکم (VStarcam) گزارش شده است.

چگونه از شبکه خود محافظت کنیم؟

وبسایت سایبرسکیوریتی دایو در ادامه گزارش خود به نقل از محققان موسسه گری‌نویز راهکارهایی برای محافظت از شبکه در مقابل بات۱۱ ارائه کرده است: تغییر رمزهای عبور پیش‌فرض، غیرفعال کردن دسترسی از راه دور و به‌روز رسانی مداوم در دستگاه‌های IoT، بررسی لاگ‌های شبکه برای شناسایی تلاش‌های مشکوک برای ورود، مسدودسازی دسترسی‌های غیرمجاز به Telnet و SSH و شناسایی و مسدود کردن آی‌ئی آدرس‌های شناخته شده مرتبط با حملات سایبری.

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.