about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

یک سناتور دموکرات آمریکایی به نام ران وایدن از کمیسیون تجارت فدرال خواسته است تا نقش مایکروسافت را در حمله باج‌افزاری سال ۲۰۲۴ به شبکه درمانی کاتولیک «اسنشن» بررسی کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، او مایکروسافت را به «سهل‌انگاری فاحش سایبری» متهم کرده و می‌گوید نقص‌های نرم‌افزاری این شرکت به هکرها اجازه داده به زیرساخت‌های حیاتی آمریکا نفوذ کنند.

بر اساس تحقیقات دفتر وایدن، مهاجمان از روشی به نام کرب روستینگ (Kerberoasting) برای دسترسی به حساب‌های مدیریتی سرور دایرکتوری فعال (Active Directory) مایکروسافت استفاده کردند.

این روش به دلیل پشتیبانی پیش‌فرض ویندوز از الگوریتم قدیمی و ناامن RC4 امکان‌پذیر است؛ الگوریتمی که دهه‌هاست متخصصان امنیتی و حتی خود مایکروسافت نسبت به خطر آن هشدار داده‌اند.

هرچند فناوری رمزنگاری پیشرفته‌تر AES در ویندوز موجود است، اما به‌طور پیش‌فرض فعال نمی‌شود.

مایکروسافت در واکنش اعلام کرده که استفاده از RC4 کمتر از ۰/۱ درصد ترافیکش را شامل می‌شود، اما حذف فوری آن بسیاری از سیستم‌های مشتریان را مختل می‌کند.

این شرکت گفت در مسیر حذف تدریجی RC4 است و وعده داد از سال ۲۰۲۶ در نسخه‌های جدید ویندوز سرور، این الگوریتم به‌طور پیش‌فرض غیرفعال خواهد شد.

با این حال، وایدن مایکروسافت را متهم کرد که به‌جای هشدار جدی به مشتریان، تنها یک یادداشت فنی در وبلاگی گمنام منتشر کرده است.

سناتور همچنین از حملات اخیر علیه نرم‌افزار شیرپوینت (SharePoint) و وابستگی گسترده سازمان‌ها به محصولات مایکروسافت انتقاد کرد و گفت:

مایکروسافت شبیه آتش‌افروزی است که خدمات آتش‌نشانی را به قربانیان خود می‌فروشد.

به گفته او، سازمان‌ها و حتی نهادهای دولتی پس از هر حمله هم ناچارند همچنان از محصولات این شرکت استفاده کنند، چون جایگزین مؤثری وجود ندارد.

طبق گزارش‌ها، حمله ابتدا با یک جست‌وجوی اینترنتی در موتور بینگ (Bing) و کلیک پیمانکار اسنشن روی لینکی آلوده آغاز شد.

این رخنه به هکرها اجازه داد بدافزار را وارد سیستم کنند و سپس باج‌افزار را در هزاران رایانه بیمارستانی پخش کنند.

پیامدها بسیار سنگین بود؛ ۱۴۰ بیمارستان در ۱۹ ایالت آمریکا هفته‌ها به‌صورت دستی کار کردند، اطلاعات پزشکی و مالی نزدیک به ۶ میلیون نفر فاش شد، و بسیاری از بیمارستان‌ها ناچار شدند آمبولانس‌ها را برگردانند و عمل‌های غیرضروری را لغو کنند.

پرستاران بدون دسترسی به پرونده‌های الکترونیکی بیماران، مجبور به استفاده از فایل‌های اشتراکی ساده برای یادداشت داروها شدند.

برخی بیماران دچار سکته یا خونریزی مغزی ساعت‌ها منتظر نتایج تصویربرداری ماندند و جان آن‌ها در خطر قرار گرفت.

این حمله به گروه باج‌افزاری بلک باستا (Black Basta) نسبت داده شده، هرچند آن‌ها مسئولیت را به‌طور علنی نپذیرفتند.

شکایت‌های جمعی نیز در چند ایالت آمریکا علیه اسنشن به دلیل افشای داده‌های محرمانه بیماران مطرح شده است.

 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.