about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

بسیاری از شرکت‌ها در برابر حملات سایبری آسیب‌پذیر هستند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیو تکنالجیز (Positive Technologies) با انتشار گزارشی اعلام کردند 84 درصد از سازمان‌ها در محیط‌های شبکه‌ای سیستم‌های اطلاعاتی خود آسیب‌پذیری‌های بحرانی داشته و در معرض حملات سایبری قرار دارند. 

طبق گزارش پازتیو تکنالجیز، همه شرکت‌ها مشکلات به‌روزرسانی دارند و 42% از سازمان‌ها از محصولات نرم‌افزاری‌ای استفاده می‌کنند که تولیدکنندگان آن‌ها به‌طور رسمی پشتیبانی‌های خود را متوقف کرده و دیگر به‌روزرسانی‌های امنیتی را منتشر نمی‌کنند.

به‌عنوان‌مثال، 32% از شرکت‌ها برنامه‌هایی دارند که به زبان برنامه‌نویسی PHP نسخه 5 نوشته‌شده‌اند که  از ماه ژانویه سال 2019 دیگر پشتیبانی نمی‌شود. قدیمی‌ترین آسیب‌پذیری شناسایی‌شده در شبکه‌های سازمانی مربوط به 16 سال پیش است. 

به گفته کارشناسان این شرکت، 16% از کل آسیب‌پذیری‌های شناسایی‌شده به نسخه‌های ناامن پروتکل SSL/TLS و نسخه‌های منسوخ کتابخانه رمزنگاری OpenSSL مربوط می‌شوند.

در گره‌های هر سازمان آسیب‌پذیری‌ای با شناسه (CVE-2016-2183) وجود دارد که راه را برای حملات SWEET32 هموار می‌سازد. در 84 درصد از سازمان‌ها نیز آسیب‌پذیری‌ای با شناسه (CVE-2016-2183) شناسایی‌شده که مهاجمان با بهره‌برداری از آن می‌توانند حمله POODLE تدارک ببینند. 

بنابرگزارش پازتیو تکنالجیز، در 53 درصد از سازمان‌ها آسیب‌پذیری‌هایی شناسایی‌شده که منجر به حملات DROW می‌شوند. این حملات از طریق آسیب‌پذیری با شناسه (CVE-2016-0800) در اجرای پروتکل SSL نسخه 2 انجام می‌شود. 

مهاجم درنتیجه این حمله تحت شرایط خاصی می‌تواند کلیدهای جلسه را که در جلسات SSL منتقل می‌شوند در اختیار گرفته و به تمام اطلاعات مخابره شده در کانال رمزگذاری شده دسترسی پیدا کند.  

سرورهایی نیز در دو سازمان شناسایی شدند که آسیب‌پذیری‌ای با شناسه «CVE-2014-0160» در OpenSSL 1.0.1 دارند که مربوط به سال 2014 بوده و مهاجمان از طریق آن می‌توانند کلیدهای رمزگذاری بسته و پسوردهای کاربران را از رم سرور استخراج کنند. اکسپلویت‌های آماده این آسیب‌پذیری همچنان وجود دارند.

برخی دیگر از نتایج تحقیقات پازتیو تکنالجیز در زیر آورده می‌شوند: 

  • منابع شبکه‌ای خارجی 84 درصد از سازمان‌ها آسیب‌پذیری‌های بحرانی دارند.
  • حتی یک هکر مبتدی نیز می‌تواند با استفاده از اکسپلویت‌های عمومی از میان 10 آسیب‌پذیری از یکی بهره‌برداری کند. 
  • حدود نیمی از آسیب‌پذیری‌ها (47%) با نصب جدیدترین به‌روزرسانی‌ها قابل‌رفع هستند.  
  • 26 % از سازمان‌ها آسیب‌پذیری‌هایی دارند که ممکن است توسط باج افزار «WannaCry» مورد بهره‌برداری قرار گیرند. 
  • در 74 درصد از سازمان‌ها سرویس SSH مستقیماً از طریق اینترنت قابل‌دسترس بوده و از هر پنج آسیب‌پذیری، یک آسیب‌پذیری با اشکالات OpenSSH مرتبط است که می‌توانند منجر به کنترل منابع محیط شبکه یا نفوذ به شبکه محلی شوند.
  • در محیط شبکه تمام سازمان‌ها نودهای آسیب‌پذیر در برابر حمله SWEET32 شناسایی‌شده است. 84 درصد از سازمان‌ها در برابر حملات POODLE آسیب‌پذیر هستند. چنانچه هکرها این حملات را تدارک ببینند می‌توانند اطلاعات محرمانه را از اتصالات رمزگذاری شده استخراج کنند.  

منبع:

تازه ترین ها
ائتلاف
1404/11/23 - 19:03- هوش مصنوعي

ائتلاف جهانی خواستار ممنوعیت ابزارهای برهنه ساز هوش مصنوعی شد

ائتلاف جهانی خواستار ممنوعیت ابزارهای برهنه ساز هوش مصنوعی به دلیل نگرانی از ایمنی کودکان شد.

تأثیر
1404/11/23 - 17:54- سایرفناوری ها

تأثیر کمبود تراشه‌های حافظه بر عرضه رایانه‌های شخصی

گروه لنوو چین در مورد افزایش فشار بر عرضه رایانه‌های شخصی به دلیل کمبود فزاینده تراشه‌های حافظه هشدار داد.

اهدا
1404/11/23 - 17:07- هوش مصنوعي

اهدا ۲۰ میلیون دلار به یک گروه سیاسی آمریکایی توسط آنتروپیک

شرکت آنتروپیک ۲۰ میلیون دلار به یک گروه سیاسی آمریکایی حامی مقررات هوش مصنوعی اهدا خواهد کرد.