about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

به گفته محققان امنیت سایبری، چندین محصول انتقال فایل کلِئو از جمله هارمونی توسط هکرها مورد سوءاستفاده قرار گرفت.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیب‌پذیری‌ها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفته‌اند.

این آسیب‌پذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعه‌دهنده نرم‌افزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار می‌دهد. بااین‌حال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرم‌افزاری را کاهش نمی‌دهد و آنها شاهد بوده‌اند که هکرها از این باگ انبوه سوءاستفاده کرده‌اند.

هانترس گفت:

«این آسیب‌پذیری به طور فعال در سیستم‌ها مورد سوءاستفاده قرار می‌گیرد و سیستم‌های کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابل‌بهره‌برداری هستند. ما قویاً توصیه می‌کنیم که سیستم‌های کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»

یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیب‌پذیری مهم را در نمونه‌هایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کرده‌اند.

کلِئو توضیح داد که به‌محض کشف این آسیب‌پذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیب‌پذیری اقدام کنند.

تحقیقات کلِئو ادامه دارد. مشتریان تشویق شده‌اند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای به‌روزرسانی بررسی کنند.

پاسخ‌دهندگان حادثه هانترس گفتند که حداقل ۱۰ کسب‌وکار را دیده‌اند که پس از استفاده از کلِئو در معرض خطر قرار گرفته‌اند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایش‌یافته است.

شرکت توضیح داد:

«پس از برخی تحلیل‌های اولیه، شواهدی از بهره‌برداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حمل‌ونقل و صنایع حمل‌ونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»

هانترس در مورد یافته‌های خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنش‌گران حادثه و موارد دیگر منتشر کرد.

کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر به‌صورت عمومی، توصیه‌ای را برای مشتریان درباره این مشکل منتشر کرده است.

بومونت ادعا کرد که اپراتورهای گروه باج‌افزاری «Termite» از این آسیب‌پذیری سوءاستفاده می‌کنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرم‌افزاری برجسته که توسط ده‌ها خرده‌فروش بزرگ مورداستفاده قرار می‌گیرد، تیتر خبرها شد.

پاسخ‌دهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافته‌های هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیط‌های مشتریان خود بوده‌اند.

به گفته محققان، ابزارهای انتقال فایل به یکی از متداول‌ترین اهداف هکرها تبدیل شده‌اند و بسیاری از بزرگ‌ترین کمپین‌های سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آورده‌اند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد