about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

این شرکت روز دوشنبه گفت که یک آسیب پذیری در ابزار محبوب انتقال فایل کراش اف تی پی، در حال حاضر در حملات مورد سوء استفاده قرار گرفته است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، هفته گذشته، این شرکت اعلامیه‌های عمومی و خصوصی را به مشتریان در مورد آسیب‌پذیری‌ای که بر نسخه‌ای از ابزار انتقال فایل آن‌ها تأثیر می‌گذارد، منتشر کرد، که برای اولین بار در 19 آوریل فاش شده بود.

این آسیب‌پذیری توسط سیمون گارلو از تیم واکنش اضطراری ایرباس (Airbus) کشف شد و بعدازظهر دوشنبه به آن برچسب CVE-2024-4040 داده شد.

آخرین نسخه ابزار دارای وصله ای برای رفع اشکال است.

یکی از مقامات کراش اف تی پی (CrushFTP) بیان کرد که آنها هنوز از مشتریانی که تحت تأثیر قرار گرفته اند اطلاعی ندارند، اما احتمال مصالحه وجود دارد.

وی در ادامه اظهار کرد:

من مطمئن هستم که مشتریانی تحت تاثیر قرار گرفته اند، و آنها فقط در اعمال به روز رسانی کند هستند و هنوز متوجه نشده اند. ما مشتری را دیده‌ایم که قبلاً وصله شده بود و برای آسیب‌پذیری مورد بررسی قرار گرفت. اگر آنها به روز نمی شدند، اطلاعات پیکربندی مهمی به سرقت می رفت. ما نمی توانیم به اندازه کافی تاکید کنیم که مشتریان باید در اسرع وقت به روز رسانی کنند یا همه آی پی ها را به جز آی پی های خوب شناخته شده مسدود کنند و در حالت لیست سفید کار کنند.

این آسیب پذیری که اولین بار توسط بلیپینگ کامپیوتر (BleepingComputer) گزارش شد، باعث ایجاد یک زنگ خطر شد؛ زیرا در اطلاعیه خصوصی این شرکت آمده بود که یک کاربر می‌تواند فایل‌های سیستمی را که بخشی از سیستم فایل مجازی آنها نیست، بازیابی کند.

این شرکت به مشتریان اعلام کرد:

این موضوع می‌تواند منجر به تشدید تنش شود، زیرا آنها بیشتر یاد می‌گیرند.

شرکت امنیت سایبری کرود استرایک (CrowdStrike) مشاوره خود را منتشر کرد و گفت که تیم آنها مشاهده کرده است که این سوء استفاده در شبکه به صورت هدفمند مورد استفاده قرار می گیرد.

این شرکت همچنین اشاره کرد که چندین نهاد ایالات متحده تحت تاثیر قرار گرفته اند و فعالیت جمع آوری اطلاعات، احتمالاً انگیزه سیاسی دارد.

کراش اف تی پی نیز تصریح کرد که بررسی اینکه آیا مشتریان به دلیل نوع آسیب‌پذیری مورد سوء استفاده قرار گرفته‌اند، امری دشوار است.

ابزارهای انتقال فایل برای هکرهایی که علاقه مند به سرقت اطلاعات هستند، اهداف مهمی هستند.

دو مورد از بزرگ‌ترین رویدادهای امنیتی در سال 2023 حول محور آسیب‌پذیری‌های روز صفر در ابزارهای انتقال فایل موو ایت (MOVEit) و گو انی ور (GoAnywhere) بود که هزاران سازمان را در معرض هکرهایی قرار داد که مجموعه‌ای از داده‌های میلیون‌ها نفر را به سرقت بردند.

 

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.