about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

موسسه سنس (SANS) به تازگی فهرستی از جدیدترین انواع تهدیدات امنیت سایبری را منتشر کرد.

به گزارش کارگروه امنیت سایبربان؛ مؤسسه سنس (SANS Institute) با حضور در اجلاس «RSA 2019»، فهرستی از انواع جدید حملات امنیت سایبری را ارائه کرد. متخصصان این مؤسسه، به مواردی همچون سرقت سامانه نام دامنه (DNSpionage)، حمله به بسترهای ابری، آسیب‌پذیری پردازندگان مرکزی (CPU) و جعل دامنه (domain fronting) اشاره کردند.

 

سرقت سامانه نام دامنه، یا دستکاری زیرساخت آن

کارشناسان سنس شرح دادند که حمله به زیرساخت‌های اینترنت، طی چند ماه گذشته، تأثیر به‌سزایی روی فعالیت شرکت‌های مختلف گذاشته است.

اد اسکادیس (Ed Skoudis)، یکی از کارشناسان سنس گفت:

بازیگران بد، تعداد بسیار زیادی از اعتبارنامه‌ها را به خطر انداخته‌اند.

در این نوع حمله، معمولاً اعتبارنامه‌ها، جعل و ایمیل‌ها، هک می‌شوند. همچنین به نقاط پایانی DNS شرکت‌ها، نفوذ خواهد شد.

اسکادیس توصیه نمود:

بهتر است که به منظور ایجاد هرگونه تغییر در DNS و توسعه «ضمیمه‌های امنیت سامانه نام دامنه» (DNSSEC)، از تأیید هویت 2، یا چندمرحله‌ای، بهره ببرید. همچنین هرگونه اعتبارنامه‌ بد را در سریع‌ترین زمان ممکن، لغو کنید.

 

جعل دامنه

کارشناس سنس خاطرنشان کرد:

درحال حاضر، هکرها به‌منظور پنهان‌سازی کانال‌های فرماندهی و کنترل خود، از روش‌هایی کاملاً کاربردی، استفاده کرده، به سرقت داده‌ها می‌پردازند.

وی اظهار داشت:

حملات جعل دامنه، نشان می‌دهند که مهاجمان می‌توانند، خود را در بسترهای ابری، پنهان سازند. آن‌ها در خدمات ابری، میزبانی شده، به تضعیف سازمان‌ها می‌پردازند. این افراد، مرتباً بین ارائه‌دهندگان بسترهای ابری گوناگون جابه‌جا شده، ردپای خود را پاک می‌کنند.

وی پیشنهاد کرد:

شرکت‌ها نباید به صورت کورکورانه، به ترافیک داده‌های ورودی و خروجی خود ازسوی ارائه‌دهندگان خدمات ابری و پروتکل «TLS» و رمزنگاری داده‌های فضای ابری، اعتماد کنند. شرکت‌ها بهتر است به منظور کاهش تهدیدات، از ابزارهای تجزیه‌وتحلیل آسیب پذیری مانند «RITA»، بهره بگیرند.

 

حمله به بسترهای ابری فردی

هیدر ماهالیک (Heather Mahalik)، مدیر بخش واکاوی رخدادهای سایبری مؤسسه سنس، توضیح داد:

اگر فردی بخواهد به اطلاعات قربانی خود، دسترسی پیدا کند، این کار، بسیار ساده انجام می‌گیرد. این داده‌ها، مواردی مانند مکانی که قربانی در آن قرار دارد و مقصد آینده قربانی را در بر می‌گیرند و همه‌ آن‌ها، اغلب توسط خود فرد، روی شبکه‌های اجتماعی، یا فضاهای ابری، قرار می‌گیرند.

ماهالیک گفت:

روش‌های بسیاری، برای استخراج اطلاعات یادشده، وجود دارد. برای نمونه، می‌توان از یک بدافزار اندرویدی، یا حمله‌ «FairPlay» در ابزارهای اپل، بهره گرفت. همه فکر می‌کنند که تلفن هوشمندشان ایمن است؛ اما این‌طور نیست.

وی پیشنهاد داد:

بهتر است کاربران، تنظیمات بسترهای ابری مورد استفاده را مرور کنند. قوانین را مطالعه کرده، اطلاعاتی را که به صورت عمومی به نمایش گذاشته می‌شوند، شناسایی نمایند. سپس با توجه به نیازهای خود و درنظر گرفتن موارد ایمنی، به فعال، یا غیرفعال کردن مواردی مانند نمایش موقعیت دقیق جغرافیایی بپردازند.

 

آسیب‌پذیری پردازنده مرکزی

جوهانسون اولریچ (Johannes Ulrich)، پژوهشگر ارشد سنس تأکید کرد:

مسائل مربوط به پردازنده مرکزی و آسیب‌پذیری‌های آن، در سال 2018، ادامه پیدا کرد. هکرها به کمک حفره‌های امنیتی این سخت‌افزار، می‌توانند به عمیق‌ترین لایه‌های مدیریت رایانه نفوذ کرده، آن را تحت کنترل خود بگیرند.

تازه ترین ها
چطور
1404/09/01 - 16:28- هوش مصنوعي

چطور هوش مصنوعی معمای صدساله فیزیک را حل کرد؟

دانشمندان سال‌هاست برای پیش‌بینی رفتار سیالات با چالش مواجه‌اند. آزمایشگاه دیپ‌مایند گوگل اخیراً در این حوزه به یک پیشرفت بزرگ رسیده است.

مراقب
1404/09/01 - 16:23- امنیت شبکه

مراقب کلاهبرداری‌های سایبری در ایام حراج‌های بزرگ باشید

معاون فرهنگی و اجتماعی پلیس فتا فراجا درباره کلاهبرداری‌های سایبری در ایام حراج‌های بزرگ هشدار داد و گفت یکی از شایع‌ترین تخلفات، فروش کالا‌های تقلبی به جای کالای اصلی است.

خرس
1404/09/01 - 16:17- هوش مصنوعي

خرس عروسکی مجهز به هوش مصنوعی برای کودکان خطرساز شد

یک خرس عروسکی مجهز به هوش مصنوعی به بچه‌ها یاد می‌داد که چگونه کبریت روشن کنند و همین موضوع باعث شد تولیدکنندگان آن را از قفسه‌ها جمع کنند.