about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

مقام‌های امنیت سایبری لهستان از کشف یک حمله سایبری خبر داده‌اند که زمستان گذشته سامانه‌های یک نیروگاه تولید همزمان برق و حرارت را مختل کرد و می‌توانست ده‌ها هزار نفر را در سرمای شدید بدون گرمایش باقی بگذارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله در همان روزی رخ داد که بیش از ۳۰ تأسیسات انرژی تجدیدپذیر و یک نیروگاه گرمایشی بزرگ‌تر نیز هدف حملات هماهنگ قرار گرفتند؛ حملاتی که مقام‌های لهستان در ژانویه درباره آنها اطلاع‌رسانی کرده بودند.

یک مقام ارشد دولت لهستان در آن زمان گفته بود این حملات تا آستانه ایجاد خاموشی برق برای نزدیک به ۵۰۰ هزار نفر پیش رفته بودند.

حملات در جریان یکی از سردترین زمستان‌های اروپا طی بیش از یک دهه رخ داد و لهستان در ماه ژوئیه مسئولیت آنها را به سرویس امنیت فدرال روسیه (FSB) نسبت داد.

با این حال، تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska) در گزارش تکمیلی خود، حمله جدید کشف‌شده را مستقیماً به روسیه نسبت نداده است.

این حمله نیروگاهی کوچک‌تر را که گرمای مورد نیاز حدود ۵۰ هزار نفر را تأمین می‌کرد، هدف قرار داده بود و در زمان وقوع، به‌عنوان یک حمله سایبری شناسایی نشد.

به گفته مارچین دودک، رئیس تیم واکنش اضطراری رایانه‌ای لهستان، این حادثه در جریان تعمیرات معمول در تعطیلات کریسمس رخ داد.

اپراتورهای نیروگاه در ابتدا توقف توربین بخار و سامانه تصفیه آب را ناشی از خطای پیمانکار دانستند، نه فعالیت مهاجمان.

اختلال آن‌قدر سریع شناسایی شد که خدمات گرمایشی مشترکان قطع نشد، اما همزمانی آن با حملات دیگر باعث شد تیم واکنش اضطراری رایانه‌ای لهستان تحقیقات کاملی را آغاز کند.

بررسی بیش از سه ماهه کارشناسان به کشف آنچه این نهاد نخستین نمونه شناخته‌شده استفاده از یک شبکه خصوصی ارتباطات سلولی برای نفوذ به سامانه کنترل صنعتی توصیف کرده، منجر شد.

مهاجمان ابتدا از فایروال‌های به خطر افتاده در پست‌های برق مزارع بادی عبور کردند و به یک روتر سلولی متصل به شبکه خصوصی رسیدند.

سپس از این روتر برای دسترسی به یک کنترل‌کننده در نیروگاه گرمایشی استفاده کردند؛ کنترل‌کننده‌ای که همچنان از نام کاربری و رمز عبور پیش‌فرض کارخانه استفاده می‌کرد.

هکرها پس از ورود به سامانه‌های کنترل صنعتی، ۱۱ روز به شناسایی محیط پرداختند.

آنها تجهیزات صنعتی را بررسی، اعتبارنامه‌ها را روی فایروال نیروگاه آزمایش و در روز کریسمس به کنترل‌کننده‌ها متصل شدند تا اهداف خود را شناسایی کنند.

پیش از طلوع آفتاب ۲۹ دسامبر، مهاجمان کنترل‌کننده‌های زیمنس مربوط به توربین بخار و سامانه تصفیه آب را از کار انداختند و با تغییر رمزهای عبور، اپراتورها را از دسترسی به آنها محروم کردند.

آنها همچنین پیکربندی تجهیزات شبکه را با استفاده از اسکریپت‌های خودکار پاک کردند و آدرس دستگاه‌ها را به مقادیری غیرقابل دسترس تغییر دادند تا روند بازیابی دشوارتر شود.

کارکنان نیروگاه حدود دو ساعت بعد بازیابی سامانه‌ها را آغاز کردند و توانستند اختلال را به یک قطعی کوتاه‌مدت محدود کنند.

مهاجمان سپس تلاش کردند آثار جرم دیجیتال را در تمام مسیر نفوذ پاک کنند.

با این حال، یکی از روترها از نرم‌افزار قدیمی‌تری استفاده می‌کرد که پس از بازنشانی کارخانه‌ای نیز گزارش‌های رویداد را حفظ کرده بود و همین موضوع به محققان امکان بازسازی زنجیره حمله را داد.

تیم واکنش اضطراری رایانه‌ای لهستان هشدار داده است پیکربندی نادرستی که امکان ارتباط آزادانه میان دستگاه‌های مختلف در یک شبکه سلولی خصوصی را فراهم کرده بود، در آن زمان در لهستان رایج بوده و احتمالاً در دیگر کشورها نیز گسترده است.

این نهاد از اپراتورهای انرژی خواسته است شبکه‌های سلولی خصوصی را دیگر به‌عنوان زیرساخت قابل اعتماد و ایزوله تلقی نکنند و همان کنترل‌های امنیتی مورد استفاده برای ارتباطات متصل به اینترنت را روی آنها اعمال کنند.

همچنین انجام ممیزی فوری تنظیمات شبکه، حذف رمزهای عبور پیش‌فرض و وارد کردن این شبکه‌ها در برنامه‌های آزمایش امنیتی توصیه شده است.

 

منبع:

تازه ترین ها
تحریم
1405/05/19 - 20:24- اقیانوسیه

تحریم هکرها و نهادهای تبلیغاتی روسیه توسط نیوزیلند

نیوزیلند در ادامه فشارهای خود علیه مسکو، تحریم‌های جدیدی را علیه ۳۳ فرد و نهاد روس اعمال کرد.

حمله
1405/05/19 - 20:17- جنگ سایبری

حمله هکرهای نظامی روسیه به کارکنان فناوری اطلاعات اوکراین

پژوهشگران امنیت سایبری اعلام کردند هکرهای مرتبط با اطلاعات نظامی روسیه با جعل هویت استخدام‌کنندگان شرکت‌های فناوری، کارکنان حوزه فناوری اطلاعات اوکراین را فریب داده و آنها را به نصب نرم‌افزارهای مخرب روی رایانه‌هایشان ترغیب می‌کنند.

ارائه
1405/05/19 - 20:10- آمریکا

ارائه طرح ۳۰۰ میلیون دلاری برای امنیت سایبری سامانه‌های آب آمریکا

دو سناتور دموکرات آمریکا روز دوشنبه طرحی را ارائه کردند که بر اساس آن سالانه ۳۰۰ میلیون دلار برای ارتقای امنیت سایبری سامانه‌های آب و فاضلاب این کشور اختصاص خواهد یافت.