about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

آژانس امنیت داخلی آمریکا معتقد است که حمله سایبری بزرگ سال گذشته به آمریکا چیزی فراتر از سولار ویندز است و این شرکت، تنها راه نفوذ هکرها نبوده است.

به گزارش کارگروه امنیت سایبربان؛ مسئولین بررسی کننده ی حمله سایبری به وزارت خزانه داری آمریکا ، گزارش دادند که این عملیات تنها به سولار ویندز مرتبط نیست و چیزی فراتر از آن می باشد.  
بر اساس گزارشات، هک شدن سازمان ملی اطلاعات و مخابرات آمریکا در اواخر سال 2020 تنها به دلیل استفاده از نرم افزار Orion نبود و از آسیب پذیری سیستم های زیادی در این حمله سوء استفاده شد.
طبق گفته وال استریت ژورنال تقریبا یک سوم سازمان های مورد هدف قرار گرفته در این حمله سایبری، از نرم افزار شرکت سولارویندز استفاده نمی کردند و هیچ ارتباطی با این محصول نداشتند.
بریندون ولز، سرپرست آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفت که هکرها برخلاف آن چه که در ابتدا تصور می شد برای رسیدن به اهداف خود از راه های زیادی استفاده کردند. 
وی گفت:


« عاملین این حمله از خلاقیت بالایی بهره مند بودند. این کمپین سایبری نباید تنها به اسم سولار ویندز تمام شود.»


سولارویندز بیش از 300000 مشتری در سرتاسر دنیا دارد و نرم افزار آن توسط 412 مشتری استفاده می شود. براساس گزارشات، هکرها توانستند با استفاده از Orion تاییدیه امنیتی آفیس 365 مایکروسافت را دور بزنند.
جان لمبرت، مدیر مرکز تهدیدات اطلاعاتی مایکروسافت گفت که عاملین این حمله، بی شک از لحاظ نظم، تنوع تکنیک ها و نگرش کم نظیر بوده اند.
آژانس امنیت سایبری و امنیت زیرساخت تا به الان نامی از دیگر سیستم های درگیر در این حمله نبرده است. با این حال محققین معتقدند:


« این حمله نشان دهنده آن است که عاملین پیچیده توانسته اند با استفاده از آسیب پذیری موجود در فرآیند تایید هویت، میان حساب های ابری مختلف جا به جا شوند.»


محققین فعال در شرکت سولار ویندز نیز در حال بررسی یک فرضیه هستند: آیا فضای ابری مایکروسافت نقطه شروع حمله سایبری بزرگ سال گذشته بوده است؟ یا همان شرکت سولار ویندز؟
سخنگوی سولارویندز گفت که در حال همکاری با پلیس فدرال و آژانس های اطلاعاتی هستیم تا بتوانیم ابعاد کامل این حمله را درک کنیم.
تحقیقات ادامه دارد...
 

منبع:

تازه ترین ها
دیدگاه
1404/08/21 - 16:26- آسیا

دیدگاه شرکت ویتل درمورد امنیت سایبری فیلیپین

شرکت ویتل معتقد است که فیلیپین یک قطب امنیت سایبری جهانی به شمار می‌رود.

تأکید
1404/08/21 - 15:54- آفریقا

تأکید رهبران نظامی آفریقا بر کاهش شکاف دیجیتال

رهبران نظامی آفریقا در رواندا برای کاهش شکاف دیجیتال در آموزش دفاعی دیدار کردند.

همکاری
1404/08/21 - 15:19- آسیا

همکاری پارامونت و مرکز ملی امنیت سایبری بحرین

پارامونت و مرکز ملی امنیت سایبری در بحرین در حاشیه کنفرانس و نمایشگاه بین‌المللی امنیت سایبری عرب قرارداد همکاری امضا کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.