about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

در یک حمله کم‌سابقه، سه گروه هکری وابسته به چین تقریباً هم‌زمان از دو ضعف خطرناک در نرم‌افزار شیرپوینت مایکروسافت سوءاستفاده کردند؛ رخدادی که به نفوذ در صدها سازمان دولتی و خصوصی انجامید.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در مارس امسال، پژوهشگران در مسابقه Pwn2Own برلین دو آسیب‌پذیری خطرناک در شیرپوینت (SharePoint) مایکروسافت را نشان دادند؛ نرم‌افزاری که بسیاری از دولت‌ها و شرکت‌های بزرگ برای ذخیره اسناد محرمانه و احراز هویت داخلی از آن استفاده می‌کنند.

قرار بود یافته‌ها محرمانه به مایکروسافت گزارش و پیش از افشای عمومی وصله شوند، اما چهار ماه بعد مشخص شد که صدها سرور شیرپوینت در حملات گسترده‌ای که کمپین تول شل (ToolShell) نام گرفت، هک شده‌اند.

مایکروسافت اعلام کرد سه گروه چینی طوفان کتان (Linen Typhoon (APT27))، طوفان بنفش (Violet Typhoon (APT31)) و طوفان 2603 (Storm-2603)، هم‌زمان از این ضعف‌ها سوءاستفاده کرده‌اند؛ نکته‌ای که کارشناسان را نگران کرده، زیرا نشان می‌دهد عوامل مختلف چینی تقریباً هم‌زمان به اکسپلویت‌های عملیاتی دست یافته‌اند.

برخی تحلیلگران احتمال می‌دهند اطلاعات از طریق شرکت‌های چینی عضو برنامه دفاعی MAPP مایکروسافت به نهادهای دولتی چین منتقل شده باشد؛ زیرا طبق قانون، شرکت‌های چینی موظف‌اند پیش از اطلاع‌رسانی به تولیدکننده، آسیب‌پذیری‌ها را به دولت گزارش کنند.

مایکروسافت هشدار داد که هکرها حتی توانسته‌اند وصله اولیه را دور بزنند و دو ضعف جدید مرتبط نیز شناسایی شد.

گزارش‌ها نشان می‌دهد دست‌کم ۴۰۰ نهاد دولتی و تجاری در جهان از جمله سازمان‌های آمریکایی و اروپایی هدف قرار گرفته‌اند.

طوفان کتان و طوفان بنفش، اهداف سنتی جاسوسی سایبری مانند وزارتخانه‌ها، زیرساخت حیاتی و صنایع دفاعی را دنبال می‌کردند.

اما طوفان 2603 که با فعالیت‌های باج‌افزاری هم مرتبط است، انگیزه‌ای مبهم داشت و حملاتش ترکیبی از تاکتیک‌های جاسوسی و مالی بود.

الگوی مشاهده‌شده یادآور حملات پروکسی لوگان (ProxyLogon) در سال ۲۰۲۱ و حملات ایوانتی (Ivanti) در ۲۰۲۳ است که در آنها نیز چندین گروه چینی تقریباً به‌طور هم‌زمان یک آسیب‌پذیری را به‌کار گرفتند.

کارشناسان می‌گویند این هم‌سویی، نشانه‌ای از وجود سازوکار متمرکز در چین برای توزیع اکسپلویت‌ها در میان واحدهای نظامی، اطلاعاتی و حتی مجرمان سایبری است؛ الگویی که برای دفاع سایبری غرب بسیار نگران‌کننده است.

 

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.