about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

آسیب پذیری سرویس Active Directory

شرکت Aorato به تازگی مشکل امنیتی را در Active Directory کشف کرده است که علی رغم اقدامات امنیتی لحاظ شده به مهاجمان اجازه می دهد رمز عبور قربانی را تغییر دهد.

این موضوع در حالی است که بیش از 95 درصد شرکت ها از این سرویس استفاده می کنند.

در این حمله، مهاجم با استفاده از رمز عبور جدید می تواند به سطح دسترسی و محتواهای مختلف دست یابد. متاسفانه، علی رغم اقدامات امنیتی انجام شده در لایه های مختلف این پروتکل، مهاجم بدون اطلاع قبلی از لاگ های سیستم، یک سیستم بر اساس لاگ را با امنیت بالا برای مقابله با چنین حملاتی لحاظ می کند.

در این حمله، مهاجم با استفاده از ابزار رایگان تست نفوذی که برای عموم آزاد  می باشد (مانند WCE یا Mimikatz) اقدام به سرقت رمزعبور و دیگر مطالب محرمانه از سوی کارمندان می کند  (که موسوم به هش NTLM می باشد). هش NTLM به صورت  پیش فرض بر روی تمام تجهیزاتی که به شرکت ها متصل می شوند موجود می باشد.

از آنجایی که احراز هویت به عنوان یک مسئله امنیتی می باشد (که این کار توسط حمله Pass-the-Hash انجام می گیرد)، باید مورد حفاظت قرار گیرد. این موضوع در حالی است که بیشتر شرکتها استفاده از پروتکل احراز هویت Active Directory (به عنوان مثال NTLM) را که به صورت پیش فرض فعال می باشد را محدود می کنند. در این آسیب پذیری مهاجم کاربران را مجبور به استفاده از احراز هویت ضعیفتر جهت اتصال به سرویس Active Directory می کند. در انتها مهاجم از این رمزعبور برای سرقت اطلاعات محرمانه قربانی جهت دسترسی به منابع شرکت استفاده می کند.

به گفته تال بییری مدیر ارشد شرکت Aorato : "میلیون ها شرکت از سرویس Active Directory به عنوان یک زیر ساخت قابل اعتماد برای IT خود استفاده می کنند. این حقیقت تلخ منجر به این موضوع شده است که حجم بالایی از شرکت ها و کاربران آنها در معرض سرقت اطلاعات محرمانه قرار بگیرند.  تا زمانی که شرکت Aorato از تبعات کامل استفاده از سرویس Active Directory مطمئن نشده است، به شناسایی مهاجمان خواهیم پرداخت".

برای کاهش تبعات ناشی از این آسیب پذیری، شرکت Aorato اقدامات زیر را پیشنهاد می کند:

  • تشخیص پروتکل های احراز هویت غیر متعارف
  • تشخیص دادن حمله بوسیله مرتبط کردن روش های رمزنگاری استفاده شده غیر معمول با هویت قربانی که استفاده می شود
  • انجام اقدامات امنیتی برای کاهش حملات سطحی
تازه ترین ها
تبدیل
1404/03/27 - 14:14- هوش مصنوعي

تبدیل سیگنال‌های مغزی به کلمات توسط هوش مصنوعی

دانشمندان با استفاده از هوش مصنوعی سیگنال‌های مغزی را به کلمات تبدیل می‌کنند.

برنامه
1404/03/27 - 13:44- هوش مصنوعي

برنامه انویدیا برای اتحادیه اروپا

درخواست مدیرعامل انویدیا، برای هوش مصنوعی مستقل در میان رهبران اروپایی مورد توجه قرار گرفته است.

همکاری
1404/03/27 - 12:05- اروپا

همکاری ارتش سوئد با شرکت‌ تلیا و اریکسون

ارتش سوئد برای تقویت فناوری دفاعی به برنامه نوآوری 5G تلیا و اریکسون پیوست.