about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

مایکروسافت هشدار داد که هکرهای چینی، از ابزارهای امنیت سایبری محبوب و برخی آسیب‌پذیری‌ها به عنوان سکوی پرتاب باج‌افزار سوءاستفاده کرده‌اند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان مدعی شدند که یک عامل تهدید با انگیزه مالی مرتبط با چین، در حال سوءاستفاده از یک آسیب‌پذیری حیاتی است که نرم‌افزارهای امنیت سایبری پرکاربرد را در یک حمله زنجیره تأمین تحت تأثیر قرار می‌دهد و می‌تواند هکرها را به استقرار باج‌افزار سفارشی در فهرستی آبشاری از شبکه‌های قربانیان سوق دهد.

چندی پیش بخش اطلاعات تهدید مایکروسافت هشدار داد که گروه هکری «Storm-1175» از دوم اوت امسال شروع به استقرار یک گونه جدید باج‌افزار به نام «StormEncryptor» کرده است. این هکرها پیش از این از باج‌افزار مِدوسا (Medusa) برای اخاذی از سازمان‌های مراقبت‌های بهداشتی، خدمات حرفه‌ای و مالی در استرالیا، بریتانیا و ایالات متحده استفاده می‌کردند.

در ماه آوریل سال جاری، هکرها به عنوان عاملان «کمپین‌های باج‌افزار با سرعت بالا» توصیف شدند که از آسیب‌پذیری‌های اخیراً فاش شده و سوءاستفاده‌های روز صفر، در برخی موارد یک هفته کامل قبل از افشای عمومی آسیب‌پذیری، استفاده می‌کنند. مایکروسافت ادعا کرد که این گروه در کمتر از 24 ساعت از دسترسی اولیه به سمت رمزگذاری کامل حرکت کرده است.

مایکروسافت اعلام کرد که این گروه احتمالاً از «CVE-2026-18577» سوءاستفاده می‌کند، آسیب‌پذیری در «N-central»، یک کنسول نظارت و مدیریت از راه دور (RMM) که توسط هزاران ارائه‌دهنده خدمات مدیریت‌شده برای مدیریت نقاط پایانی مشتری استفاده می‌شود. مایکروسافت رسماً مسیر دسترسی را تأیید نکرد، اما خاطرنشان کرد که استقرار StormEncryptor از همان روزی که این نقص فاش شد، آغاز گردید. شرکت امنیت سایبری هانترس (Huntress) هشدار داد که این آسیب‌پذیری به مهاجمان دسترسی غیرمجاز و «god-mode» می‌دهد.

در عمل، این آسیب‌پذیری به مهاجمانی که هیچ اعتبارنامه‌ای ندارند، اجازه می‌دهد تا کنترل کامل مدیریتی یک سرور N-central را به دست آورند. از آنجا که ارائه دهندگان خدمات مدیریت شده (MSP) از N-central برای مدیریت از راه دور دستگاه‌های مشتریان خود استفاده می‌کنند، آن سرور آسیب‌دیده به دروازه‌ای برای هر نقطه پایانی که کنترل می‌کند تبدیل می‌شود. یک نقض در یک ارائه‌دهنده می‌تواند به ده‌ها حادثه باج‌افزاری در کل پایگاه مشتری آن منجر شود.

در سال 2021، یک حمله زنجیره تأمین مشابه به یک ابزار نظارت و مدیریت از راه دور از ارائه‌دهنده نرم‌افزار «Kaseya» به گروه باج‌افزاری «REvil» اجازه داد تا در ابتدا 60 مشتری مستقیم Kaseya را به خطر بیندازند و سپس به حدود 1500 کسب‌وکار پایین‌دستی آسیب بزنند.

یک حمله زنجیره تأمین دیگر در سال 2024، دوباره روی یک ابزار نظارت و مدیریت از راه دور، محصول «ScreenConnect» شرکت «ConnectWise» را تحت تأثیر قرار داد. این حمله نیز به طور مشابه منجر به حملات باج‌افزاری متعدد در پایین‌دست شد. مایکروسافت اعلام کرد که Storm-1175 در میان چندین عامل تهدیدی بود که در آن زمان ScreenConnect را هدف قرار داده بودند.

تعداد تقریبی سازمان‌های آسیب‌دیده فاش نشده است. «N-able»، شرکت نرم‌افزاری پشت N-central، اعلام کرد که با تعداد محدودی از مشتریان آسیب‌دیده تماس گرفته است. هانترس تأیید کرد که برخی مشتریان خود تحت تأثیر قرار گرفته‌اند و یک جدول زمانی منتشر کرد که نشان می‌دهد مهاجمان در دو حادثه به سرعت در میزبان‌های پایین‌دست حرکت می‌کنند، اما دوباره تأیید نکرد که چه تعداد از نهادهای پایین‌دست با حملات باج‌افزاری مواجه شده‌اند.

N-able گفت که آسیب‌پذیری پشت این کمپین ابتدا در یک حمله روز صفر در 31 ژوئیه شناسایی شد، اگرچه مشخص نیست که آیا عامل تهدید پشت آن حمله اولیه Storm-1175 بوده است یا خیر. رفع نقص اولیه دشوار بود. N-able عنوان کرد که مهاجمان راهی برای دور زدن پچ اولیه پیدا کردند و در دوم اوت سال جاری یک اصلاحیه اضطراری ارسال و سپس در 6 اوت یک اصلاحیه اضطراری دوم را منتشر کردند و به مشتریان هشدار دادند که اولین اصلاحیه کافی نیست. حتی پس از انتشار پچ‌ها، هانترس اعلام کرد که بیش از نیمی از سرورهای ابری N-central قابل دسترسی در سراسر پایگاه شرکایش هنوز پچ نشده‌اند و ۲۸.6 درصد از نمونه‌های خود-میزبان همچنان در معرض خطر هستند.

هانترس اظهار داشت هر کسی که N-central را در محیطی پرخطرتر اجرا می‌کند که در آن نمی‌توانید به‌طور معناداری میزان مواجهه را کاهش دهید، ممکن است نیاز به خاموش کردن ابزار داشته باشد. با این حال، هشدار داد که خارج کردن N-central از حالت آفلاین به معنای از دست دادن قابلیت مشاهده مرکزی، پچ‌گذاری و دسترسی از راه دور در مواقعی است که ممکن است بیشترین نیاز به آنها وجود داشته باشد.
 

منبع:

تازه ترین ها
کاهش
1405/05/19 - 17:50- آسیا

کاهش حملات سایبری به نهادهای دولتی آذربایجان

سرویس دولتی ارتباطات و امنیت اطلاعات ویژه آذربایجان از کاهش حملات سایبری به نهادهای دولتی خبر داد.

هشدار
1405/05/19 - 17:17- آسیب پذیری

هشدار مایکروسافت درباره سوءاستفاده از ابزارهای امنیتی توسط هکرهای چینی

مایکروسافت هشدار داد که هکرهای چینی، از ابزارهای امنیت سایبری محبوب و برخی آسیب‌پذیری‌ها به عنوان سکوی پرتاب باج‌افزار سوءاستفاده کرده‌اند.

متهم
1405/05/19 - 17:01- آسیا

متهم شدن هکرهای کره شمالی به انجام حملات سایبری مبتنی بر هوش مصنوعی

گروه هکری کره شمالی موسوم به کیمسوکی در حال ساخت ابزارهای هوش مصنوعی برای حملات سایبری هستند.