about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

آژانس امنیت سایبری و زیرساخت آمریکا هشدار داده که شبکه‌های فدرال این کشور در معرض تهدید «قابل توجه» یک گروه هکری وابسته به دولت خارجی قرار دارند.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، این هشدار پس از آن صادر شد که شرکت امنیتی اف5 (F5) اعلام کرد مهاجمان دولتی توانسته‌اند به کد منبع (source code) و اطلاعات مربوط به آسیب‌پذیری‌های افشا‌ نشده محصولات این شرکت دسترسی پیدا کنند.

این نفوذ در ماه اوت شناسایی شده است.

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرده مهاجمان می‌توانند از این اطلاعات برای دسترسی غیرمجاز به رمزها و کلیدهای API استفاده کرده، در شبکه‌ها حرکت جانبی انجام دهند، داده‌های حساس را سرقت کرده و کنترل کامل سیستم‌ها را در دست گیرند.

به همین دلیل، دستور اضطراری صادر شده تا همه سازمان‌های دولتی تا ۲۲ اکتبر محصولات اف5 خود را به‌روزرسانی و تا ۲۹ اکتبر گزارشی از وضعیت خود ارائه دهند.

با وجود این، آژانس گفته هنوز هیچ نشانه‌ای از نفوذ مستقیم به نهادهای فدرال مشاهده نشده است.

اف5 اعلام کرد که مهاجمان برای مدت طولانی به سامانه‌های توسعه BIG-IP دسترسی داشته‌اند و بخشی از کد منبع و اطلاعات فنی آن را سرقت کرده‌اند.

این محصولات نقش حیاتی در کنترل ترافیک، فایروال، و مدیریت دسترسی در سازمان‌ها دارند.

وزارت دادگستری آمریکا انتشار عمومی خبر این حمله را برای یک ماه به تأخیر انداخته بود.

اف5 با همکاری شرکت‌های امنیتی از جمله کراود استرایک (CrowdStrike) و ماندیانت (Mandiant) در حال بررسی موضوع است و اعلام کرده هیچ تغییری در زنجیره تأمین نرم‌افزار خود نیافته است.

آژانس امنیت سایبری و زیرساخت آمریکا از تمامی سازمان‌ها، حتی خارج از دولت فدرال، خواسته به‌سرعت سیستم‌های خود را به‌روزرسانی کنند تا از «خطر فاجعه‌بار نفوذ به سامانه‌های حیاتی» جلوگیری شود.

برخی گزارش‌ها نیز احتمال می‌دهند عاملان این حمله به چین وابسته باشند.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد