about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

آژانس امنیت داخلی آمریکا معتقد است که حمله سایبری بزرگ سال گذشته به آمریکا چیزی فراتر از سولار ویندز است و این شرکت، تنها راه نفوذ هکرها نبوده است.

به گزارش کارگروه امنیت سایبربان؛ مسئولین بررسی کننده ی حمله سایبری به وزارت خزانه داری آمریکا ، گزارش دادند که این عملیات تنها به سولار ویندز مرتبط نیست و چیزی فراتر از آن می باشد.  
بر اساس گزارشات، هک شدن سازمان ملی اطلاعات و مخابرات آمریکا در اواخر سال 2020 تنها به دلیل استفاده از نرم افزار Orion نبود و از آسیب پذیری سیستم های زیادی در این حمله سوء استفاده شد.
طبق گفته وال استریت ژورنال تقریبا یک سوم سازمان های مورد هدف قرار گرفته در این حمله سایبری، از نرم افزار شرکت سولارویندز استفاده نمی کردند و هیچ ارتباطی با این محصول نداشتند.
بریندون ولز، سرپرست آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفت که هکرها برخلاف آن چه که در ابتدا تصور می شد برای رسیدن به اهداف خود از راه های زیادی استفاده کردند. 
وی گفت:


« عاملین این حمله از خلاقیت بالایی بهره مند بودند. این کمپین سایبری نباید تنها به اسم سولار ویندز تمام شود.»


سولارویندز بیش از 300000 مشتری در سرتاسر دنیا دارد و نرم افزار آن توسط 412 مشتری استفاده می شود. براساس گزارشات، هکرها توانستند با استفاده از Orion تاییدیه امنیتی آفیس 365 مایکروسافت را دور بزنند.
جان لمبرت، مدیر مرکز تهدیدات اطلاعاتی مایکروسافت گفت که عاملین این حمله، بی شک از لحاظ نظم، تنوع تکنیک ها و نگرش کم نظیر بوده اند.
آژانس امنیت سایبری و امنیت زیرساخت تا به الان نامی از دیگر سیستم های درگیر در این حمله نبرده است. با این حال محققین معتقدند:


« این حمله نشان دهنده آن است که عاملین پیچیده توانسته اند با استفاده از آسیب پذیری موجود در فرآیند تایید هویت، میان حساب های ابری مختلف جا به جا شوند.»


محققین فعال در شرکت سولار ویندز نیز در حال بررسی یک فرضیه هستند: آیا فضای ابری مایکروسافت نقطه شروع حمله سایبری بزرگ سال گذشته بوده است؟ یا همان شرکت سولار ویندز؟
سخنگوی سولارویندز گفت که در حال همکاری با پلیس فدرال و آژانس های اطلاعاتی هستیم تا بتوانیم ابعاد کامل این حمله را درک کنیم.
تحقیقات ادامه دارد...
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد