about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

آلودگی جهانی در مادربرد سوپرمیکرو

وجود یک آسیب‌پذیری در مادربردهای شرکت سوپرمیکرو باعث شده است تا سرورهای سراسر جهان مورد نفوذ واقع شوند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان شرکت «اکلیپسیم» (Eclypsium) اعلام کرد که ده‌ها هزار سرور سراسر جهان که از مادربردهای سوپرمیکرو (Supermicro) استفاده می‌کنند آسیب‌پذیر بوده و اجازه‌ی دسترسی از راه دور را به هکر می‌دهند. این مجموعه از نقص‌ها «USBAnywhere» نام دارند.

آسیب‌پذیری‌های یاد شده به هکر اجازه می ده تا «کنترلر مدیریت برد مرکزی» (BMC) را در 3 محصول سوپر میکرو با نام‌های «X9»، «X10» و «X11» در دست بگیرد. در این حمله مهاجم به سادگی با سرور ارتباط برقرار کرده و به شکلی مجازی هرگونه ابزاری را از طریق درگاه USB، به سرور موردنظر متصل کند.

کنترلر مدیریت برد مرکزی، یک پردازنده خدماتی اختصاصی برای نظارت روی وضعیت فیزیکی، رایانه، سرور شبکه یا دیگر سخت‌افزارهایی است که به واسطه حسگرها و ابزارهای ارتباطی از طریق لینکی مستقل با ادمین متصل می‌شود. این قطعه معمولاً در مادربرد یا مدارهای اصلی یک ابزار وجود دارد. مدیران شبکه از طریق این سخت‌افزار به شبکه متصل می‌شوند و علاوه بر موارد یاد شده، اقداماتی مانند بروزرسانی سیستم‌عاملی، فرم‌ویر را انجام می‌دهند. برای نمونه امکان راه‌اندازی ایمیج‌هایی مجازی در قالب ابزارهای USB وجود دارد.

در سخت‌افزارهای X9، X10 و X11 زمانی که به منظور دسترسی از راه دور رسانه‌های مجازی متنی را برای تأیید ارسال می‌کنند، بیشتر ترافیک شبکه دارای رمزنگاری نیستد. همچنین بخش‌های رمزنگاری شده نیز از الگوریتم‌های ضعیفی بهره می‌برند. به همین دلیل هکر قادر خواهد بود به‌سادگی آن‌ها را شنود کرده، موارد امنیتی را دور بزند یا داده‌ها را دست‌کاری کند. از طرفی پس از پایان کار تعدادی از پیوندهای ایجاد شده همچنان باز و به صورت آنلاین باقی می‌مانند که خطر نفوذ به سیستم را افزایش می‌دهد.

اکلیپسیم توضیح داد تاکنون حداقل 47 هزار سرور آسیب‌پذیر در سراسر جهان شناسایی شده است. کشورهای آمریکا، روسیه، هلند، آلمان، چین، انگلیس، کانادا، کره جنوبی، ترکیه و اکراین بیشترین آلودگی USBAnywhere را تجربه کرده‌اند. در ادامه می‌توان نقشه مناطق آلوده را در سطح جهان مشاهده کرد.

Paragraphs
آلودگی
آلودگی جهانی در مادربرد سوپرمیکرو
تازه ترین ها
تأکید
1404/04/17 - 09:41- تروریسم سایبری

تأکید رژیم صهیونیستی بر گسترش بخش محاسبات کوانتومی

یک نقشه جدید نشان می‌دهد که رژیم صهیونیستی درنظر دارد بخش محاسبات کوانتومی را گسترش دهد.

استخدام یکی از مقامات ارشد ناظر حریم خصوصی بریتانیا توسط تیک‌تاک

شرکت رسانه اجتماعی تیک‌تاک که در حال حاضر در حال اعتراض به جریمه‌ای ۱۲.۷ میلیون پوندی از سوی نهاد ناظر حفاظت از داده‌های بریتانیاست، قرار است یکی از مقامات ارشد همین نهاد را استخدام کند.

حمله
1404/04/17 - 09:22- جنگ سایبری

حمله سایبری به میان‌افزار روسی

توسعه‌دهندگان روسی یک میان‌افزار اختصاصی که برای تبدیل پهپادهای مصرفی به پهپادهای نظامی در جنگ اوکراین استفاده می‌شود، از وقوع یک حمله سایبری به زیرساخت‌های خود خبر دادند.