about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

آسیب پذیری گِیج های خودکار مخازن

بر اساس خبری که مورخ 6 بهمن ماه 1393 مبنی بر آسیب پذیر بودن گِیج های خودکار مخازن (ATG) اعلام شد، و با عنایت به حمله‌های سایبری علیه پمپ بنزین‌های مجهز به این سنسور، بیش از پنج هزار دستگاه از تجهیزات پمپ بنزین‌های مجهز به این تجهیزات می‌تواند از طریق اینترنت دستکاری شوند.

در نتیجه‌ی این کار تجهیزات پمپ بنزین ممکن است هشدار‌های اشتباه بدهند، پمپ بنزین را تعطیل کنند و یا به اشتباه دستگاه‌های کنترل کننده‌ی موجود در پمپ بنزین را قفل کرده و از سامانه خارج کنند.

این مشکل که چندی است برای تجهیزات خودکارِ پمپ بنزین، موسوم به ATG (Automated Tank Gauges)، به وجود آمده که به نظر می‌رسد تاکنون حدود ۳۵ پمپ بنزین را تحت تأثیر قرار داده باشد.

این آسیب پذیری زمانی مشخص شد که عده‌ای از پژوهش‌گران امنیتی اقدام به پویش تجهیزات محافظت‌نشده کردند.

اگر یک مهاجم به رابطِ درگاه سریالِ  یکی از ATGهای پمپ بنزین‌ها دسترسی پیدا کند، این توانایی را خواهد داشت که با جعلِ سطح سوخت موجود در مخزن، دستگاه را وادار به زدنِ هشدار‌های غلط کرده و دستگاه‌های کنترل کننده‌ را قفل نموده و از سامانه خارج کند. باتوجه به مسائل ایمنی و مقررات پمپ بنزین‌ها، نقص عملکردِ این تجهیزات می‌تواند یک مشکل جدی تلقی گردد.

نکته قابل توجه در این مسئله این است که پس از پویش‌های متخصصان امنیتی برروی سرورها مشخص شد که بیش از 5800 مورد از این سنسورهای ATG، بدون داشتن گذرواژه به اینترنت وصل می شوند که 5300 مورد آن متعلق به آمریکا است.

در راستای امن سازی در برابر حملات احتمالی توصیه های ذیل پیشنهاد می شود:

  1. اپراتور‌ها بایستی برای اتصال ATGها به خدماتِ نظارتی از  VPN و یا دیگر رابط‌های سخت‌افزاری مناسب استفاده نمایند
  2. استفاده از source IP address filter
  3. تعیین رمزعبور برای تک‌تکِ درگاه‌های سریال

شایان ذکر است عدم توجه به چنین تهدیداتی می تواند عامل بروز رخدادهایی نظیر تعطیلی جایگاه های سوخت کشور گردد؛ رخدادهایی که نظیر اختلال صبح امروز می تواند حاشیه های فراوانی را در پی خود داشته باشد. 

تازه ترین ها
دو
1404/07/09 - 16:26- آمریکا

دو برنامه کلیدی امنیت سایبری آمریکا در آستانه توقف

دو برنامه مهم فدرال در حوزه امنیت سایبری آمریکا قرار است از صبح چهارشنبه متوقف شوند، زیرا رهبران کنگره نتوانسته‌اند بر سر تأمین مالی دولت به توافق برسند.

کاهش
1404/07/09 - 16:23- اروپا

کاهش رضایت شغلی در بین کارکنان امنیت سایبری

رضایت شغلی در بین کارکنان امنیت سایبری به علت تهدیدهای فزاینده و فشار مداوم روبه‌کاهش است.

حمله
1404/07/09 - 16:21- جرم سایبری

حمله سایبری به غول آبجوسازی ژاپن

شرکت نوشیدنی ژاپنی آساهی اعلام کرد که یک حمله سایبری اخیر باعث اختلال سیستمی شده که بر توانایی این شرکت در ارسال سفارش‌ها و مدیریت مرکز تماس تأثیر گذاشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.