about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت سیسکو تالوس ادعا کرد که هکرهای چینی زیرساخت‌های حیاتی ارزشمند آمریکای شمالی را هدف قرار داده‌اند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان سیسکو تالوس (Cisco Talos) معتقدند که هکرهای چینی طی سال گذشته با استفاده از ترکیبی از اعتبارنامه‌های هک‌شده و سرورهای قابل سوءاستفاده، با موفقیت به چندین سازمان زیرساخت حیاتی در آمریکای شمالی نفوذ کرده‌اند.

محققان کمپینی را مستند کردند که از سال گذشته آغاز شده بود و در آن گروه‌های هکری تحت حمایت دولت چین وظیفه داشتند دسترسی اولیه به سازمان‌های ارزشمند را به دست آورند. سیسکو تالوس از این گروه با نام «UAT-8837» یاد کرد.

پس از دسترسی، عوامل تهدید از ابزارهای متنوعی برای سرقت اعتبارنامه‌ها، پیکربندی‌های امنیتی و سایر اطلاعات استفاده کردند تا دسترسی گسترده‌تری به سازمان‌های قربانی داشته باشند.

اگرچه ظاهراً این گروه هکری از آسیب‌پذیری‌های متعددی برای دسترسی استفاده کرده، اما سیسکو تالوس چندین نفوذ شامل سوءاستفاده از «CVE-2025-53690»، اشکالی که محصولات شرکت نرم‌افزاری «SiteCore» را تحت تأثیر قرار می‌دهد، را ردیابی کرد.

این آسیب‌پذیری روزصفر توسط مقامات امنیت سایبری فدرال مورد توجه قرار گرفت و به همه آژانس‌های غیرنظامی فدرال دستور داده شد تا این اشکال را تا ۲۵ سپتامبر سال قبل برطرف کنند. در آن زمان، گوگل بررسی خود را از حادثه‌ای که مربوط به این اشکال بود منتشر و حداقل به 4 مورد از همان ابزارهای پس از بهره‌برداری که توسط سیسکو تالوس برجسته شده بودند، اشاره کرد.

سیسکو تالوس ادعا کرد که هدف قرار دادن این اشکال توسط گروه هکری چینی نشان می‌دهد که هکرها ممکن است به سوءاستفاده‌های روز صفر دسترسی داشته باشند.

یکی از ابزارهای مورد استفاده توسط این گروه هکری، به نام «Earthworm»، به مهاجمان اجازه می‌دهد تا نقاط انتهایی داخلی را در معرض زیرساخت‌های از راه دور متعلق به مهاجم قرار دهند. سیسکو تالوس مدعی شد که Earthworm به طور گسترده توسط مهاجمان چینی زبان در طول نفوذها مورد استفاده قرار گرفته تا مشخص شود کدام نقاط انتهایی داخلی توسط محصولات حفاظت از نقاط انتهایی قابل شناسایی نیستند.

کارشناسان سیسکو تالوس توضیح دادند که نسخه شناسایی نشده سپس برای ایجاد یک تونل معکوس به سرورهای تحت کنترل مهاجم استفاده می‌شود.

نگرانی‌ها در مورد هدف قرار دادن زیرساخت‌های حیاتی توسط هکرهای چینی پس از حادثه‌ای در ماه دسامبر سال قبل، زمانی که گروه «Salt Typhoon» متهم به به خطر انداختن یک پلتفرم ایمیل مورد استفاده کارکنان کنگره شد، دوباره زنده شد.

مقامات آمریکایی بارها در مورد گروه‌های هکری تحت حمایت دولت چین که آژانس‌های فدرال و سایر سازمان‌های زیرساخت‌های حیاتی را هدف قرار می‌دهند، هشدار داده‌اند.

گروهی از آژانس‌های سایبری غربی نیز در مورد تهدیدات دیجیتالی رو به رشدی هشدار دادند که فناوری عملیاتی در قلب سیستم‌های صنعتی مورد استفاده بسیاری از سازمان‌های زیرساخت‌های حیاتی را تهدید می‌کند.

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.